Данная книга была написана под руководством литературного агентства «Сигма+» по заказу Лаборатории Касперского. Однако в дальнейшем, по словам литературного агентства «Сигма+», Лаборатория Касперского «передумала» платить за уже написанную книгу, которая до этого им нравилась. И гонорар мне так и не был выплачен. Как думаете, почему?
Теперь вы в доскональности знаете основы работы с антивирусными программами, брандмауэрами, почтовыми фильтрами и другими «защитными» программами. Это поможет вам защититься от 80-99% угроз. По крайней мере, это касается вредоносных программ.
Почему такой большой процентный разброс? Да потому что уровень защиты корпоративной сети зависит не только от антивируса и брандмауэра. Также он зависит от настроек компьютеров сети и, конечно, от вас и ваших сотрудников.
Основные правила, которые должны соблюдать пользователи для того, чтобы не заразить компьютер вредоносными программами, мы рассмотрим в следующей главе. А пока что мы пообщаемся с администраторами корпоративных сетей — вместе подумаем над тем, как снизить риск заражения вредоносными программами и что делать, если заражение все-таки случилось.
Первым делом после развертывания комплексной защиты следует заняться своими сотрудниками. Им нужно объяснить и разъяснить, их нужно предупредить и остеречь, в конце концов, их нужно напугать. В общем, подковать их в деле защиты от вредоносных программ так, чтобы они уже никогда не совершили ни одной ошибки.
По сведениям Trend Micro в 2008 году только в 5% случаев заражения компьютера произошло из-за уязвимости в программном обеспечении. В остальных случаях заражение компьютера произошло по вине пользователя. В 53% случаев вредоносной программе удалось убедить жертву скачать и установить свой файл. А 12% пользователей инфицировали свой компьютер путем открытия вложения из электронного письма.
Чем больше знает сотрудник — тем крепче спит администратор
Надеюсь, все ваши сотрудники хотя бы догадываются, что на свете существуют не только живые вирусы? Надеюсь, они хотя бы что-то слышали о компьютерных вирусах? Вы в этом не уверены? В таком случае предлагаю начать с того, чтобы объяснить всем сотрудникам, что такое вирусы.
Как это сделать? Ну, первую встречу лучше организовать вживую. Например, какое-нибудь совещание или даже корпоративная вечеринка. Почему вживую? Ну должны же сотрудники хоть раз увидеть своего системного администратора. А то знаем мы одну поговорку: «Хороший администратор — это тот, которого никто никогда не видел и не слышал, но у которого все работает как часы, без сбоев и заминок».
На первой встрече вы должны слегка коснуться вопросов защиты от вредоносных программ, чтобы сразу не испугать сотрудников. Объясните им, что такое вредоносные программы, и какой вред они могут принести. Не нужно много слов. Подготовьтесь, составьте речь и подносите информацию понемножку. Чтобы сотрудники смогли все усвоить и переварить, и чтобы не было ни одного отравления и несчастного случая.
А после первой встречи можно начинать закрепление своей победы. Например, можно организовать корпоративную рассылку, которая более подробно повествует о вредоносных программах и защите от них. Можете даже использовать для этого выдержки из данной книги.
Вы должны рассказать обо всем понемножку — о видах вредоносных программ, способах их проникновения на компьютер, их вредоносных действиях, способах защиты от них, и, наконец, о том, что должен знать каждый сотрудник, чтобы не заразить компьютер. Ниже вы найдете небольшой список правил, которым должен следовать пользователь, чтобы не заразиться. Надеюсь, он вам поможет в составлении собственного списка.
И в самом конце нужно огорошить всех приказом или постановлением, в котором сухим деловым языком объясняется все, о чем вы рассказывали в рассылках. А также перечисляются виды пыток, которым вы будете подвергать всех, по чьей вине произойдет заражение. Особо следует подчеркнуть на смягчении наказания, если провинившийся пользователь вовремя сообщит о случившемся заражении и сделает все, чтобы вредоносные программы не распространились по сети.
Виды угроз
Вы должны раз и навсегда запомнить одно важное правило — вас взяли на работу не только для того, чтобы вы защищали компьютер от вирусов.
Вредоносные программы — это лишь малая часть тех угроз, о которых должна болеть голова у администратора. Более того, это даже не самая страшная угроза. Ведь последствия от заражения вирусами, как правило, не так катастрофичны, как последствия от других видов угроз.
В таблице ниже перечислены виды угроз, которые могут испортить день администратору, а также возможные последствия от них. Никогда не забывайте об этих угрозах. Вы должны всегда быть готовы к защите организации от этих угроз. В идеальном случае вы должны сделать так, чтобы вероятность возникновения перечисленных угроз была сопоставима с вероятностью выигрыша в лотерею нескольких миллиардов долларов.
Таблица 5.1. Виды угроз
Заражение вирусами. Замедление работы компьютера или всей сети. Выход компьютера из строя. Уничтожение работы, которую проделал сотрудник за день. Компрометация секретной информации. Воровство бюджета компании.
Взлом хакерами. Уничтожение работы, которую проделал сотрудник за день. Компрометация или уничтожение секретной информации. Воровство бюджета компании.
Саботаж. Компрометация или уничтожение секретной информации. Воровство бюджета компании.
Ошибки сотрудников. Уничтожение работы, которую проделал сотрудник за день.
Отказ оборудования и ошибки программ. Все, что угодно. Вплоть до уничтожения всей инфраструктуры сети.
Форс-мажор. Все, что угодно. Вплоть до уничтожения всей инфраструктуры сети.
Ограбление. Компрометация секретной информации. Воровство бюджета компании.
Спам. Время сотрудника, потраченное впустую. И, возможно, испорченное настроение.
Конечно, далеко не все эти угрозы могут угрожать вашей компании. Ведь согласитесь — организовать защиту банка и защиту небольшой сети магазинов — это две больше разницы. И риск от угроз для банка и магазинчика несопоставим.
И, конечно, не все эти угрозы лежат на ваших плечах. Например, саботажем и ограблением (имеется в виду непосредственное ограбление, в котором фигурируют люди в масках, оружие, выстрелы, слезы) должны заниматься сотрудники отдела безопасности, а не администратор. Тем не менее, вы должны подумать обо всех этих угрозах. Вы должны придумать и реализовать способы, как вообще не допустить возможности возникновения перечисленных угроз. И, конечно, вы должны минимизировать риски от возникновения данных угроз.
Знаете, в те времена, когда люди жили в замках, существовала такая профессия — экономка. Так вот, в обязанности экономки входило следить за жизнью замка, за моральным обликом и поведением прислуги. Это был тот человек, который следил и корректировал работу сложного механизма, благодаря которому жил замок. Это был тот человек, которого боялись все жители замка. И это именно тот человек, которым должны стать вы для своей компании.