Перспективы сотрудничества России и АСЕАН в области...

29
Перспективы сотрудничества России и АСЕАН в области кибербезопасности Лукацкий Алексей, консультант по безопасности

Upload: alexey-lukatsky

Post on 12-Jan-2015

8.267 views

Category:

News & Politics


2 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Лукацкий Алексей, консультант по безопасности

Page 2: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Потенциальные направления сотрудничества

•  Обмен опытом в области разработки стратегических документов по кибербезопасности

•  Обмен информацией о киберугрозах •  Страны Юго-Восточной Азии как рынок сбыта для средств защиты, разработанных в России

•  Взаимодействие CERT / CSIRT •  Обмен образовательно-тренинговыми программами •  Производство «железа» на территории стран Юго-Восточной Азии и АСЕАН в интересах России

•  Борьба с кибертерроризмом –  Контроль исламских группировок (Аль-Кайеда и т.д.)

•  Борьба с киберпреступностью –  Детская порнография, кибер-проституция

Page 3: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

РАЗРАБОТКА СТРАТЕГИИ КИБЕРБЕЗОПАСНОСТИ

Page 4: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Сотрудничество в области разработки стратегии кибербезопасности

•  Сингапур разработал уже третий стратегический документ в области кибербезопасности (2013-2018) –  Первый мастер-план был рассчитан на 2005-2007 годы

Page 5: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Ключевые направления стратегии кибербезопасности Сингапура

•  Рост безопасности и устойчивости критической информационной инфраструктуры –  Регулярная оценка защищенности –  Киберучения –  Создание Cyber Watch Centre (CWC) –  Развитие Threat Analysis Centre (TAC)

•  Активизация усилий по повышению осведомленности граждан и бизнеса в области информационной безопасности –  Программа Cyber Security Awareness and Outreach

•  Рост числа экспертов по информационной безопасности в Сингапуре

Page 6: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Ключевые направления национальной политики кибербезопасности Малайзии

Page 7: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

СОЗДАНИЕ CERT / CSIRT

Page 8: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

CERT АСЕАН

•  ThaiCERT (Тайланд) •  ID-SIRTII (Индонезия) •  MyCERT (Малайзия) •  MBBCERT (Малайзия) •  SAFCERT (Сингапур) •  SingCERT (Сингапур) •  SITSA IRT (Сингапур) •  DSTA-CSIRT (Сингапур) •  e-Cop (Сингапур) •  NUSCERT (Сингапур) •  Asia Pacific Computer Emergency Response Team(APCERT)

–  30 команд из 20 стран •  Organization of Islamic Cooperation ‐ CERT (OIC‐CERT)

Page 9: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Позитивный опыт Asia Pacific CERT

•  Ежегодные киберучения •  Взаимодействие в реальном времени

–  Mailing List (E-mail), IRC, WIKI, Skype •  Широкий спектр сервисов

–  Бюллетени, управление инцидентами и уязвимостями, расследование

Page 10: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Российские CERT

•  CERT-GIB –  Частный и наиболее активный CERT в России –  Единственный, имеющий право называться CERTом

•  WebPlus ISP –  Обслуживание собственных ресурсов

•  RU-CERT –  Первый и самый старый CERT в России

•  GOV-CERT.RU –  Проект ФСБ (июль 2012)

•  Проект АРСИБ

•  Активной работы в России по данному направлению пока не ведется –  Ситуация может измениться в связи с принятием Указа Президента №31с

Page 11: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

ОБМЕН ИНФОРМАЦИЕЙ ОБ УГРОЗАХ

Page 12: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Текущие проекты АСЕАН по сбору информации об угрозах

•  Philippine Honeynet –  www.philippinehoneynet.org

Page 13: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Как пытаются построить такую систему на Филиппинах?

National Coordination for Cyberspace Security

Page 14: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Как предлагает поступить Малайзия?

Page 15: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Автоматизация процесса обмена: протоколы STIX и TAXII

•  Протокол STIX позволяет унифицировать описание различных угроз и связанных с ними параметров - индикаторы атаки, информация об инциденте, используемый для атаки инструментарий или уязвимости, предполагаемые меры нейтрализации атаки, информация о предполагаемом противнике/нарушителе и т.п.

•  Протокол TAXII унифицирует способы обмена информацией об угрозах, описанных с помощью STIX

Structured Threat Information eXpression

Trusted Automated eXchange of Indicator Information

Page 16: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Как пытаются построить такую систему в мире?

Page 17: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

КООРДИНАЦИЯ УСИЛИЙ НА МЕЖДУНАРОДНОЙ АРЕНЕ

Page 18: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Координация усилий на международной арене

•  Совместное продвижение инициатив по обеспечению международной информационной безопасности Интернет –  Инициатива России

•  Международная инициатива по борьбе с киберпреступностью, использующей технологию «прокси» –  Инициатива Вьетнама

Page 19: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

ОБРАЗОВАТЕЛЬНЫЕ ПРОГРАММЫ

Page 20: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Позитивный опыт Asia Pacific CERT

•  5-тидневный тренинг по созданию и управлению CERT/CSIRT •  Процедуры обмена информацией с другими странами •  Технические / бизнес лекции, а также практические занятия •  183 обученных из 36 стран

Page 21: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

БОРЬБА С КИБЕРПРЕСТУПНОСТЬЮ И КИБЕРТЕРРОРИЗМОМ

Page 22: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Борьба с кибер-проституцией

Page 23: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Борьба с детской проституцией

Page 24: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Борьба с терроризмом

Page 25: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

СБЫТ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

Page 26: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Страны ЮВА как рынок сбыта российских средств защиты информации

Средства защиты

Разработанные под требования законодательства

Рыночные

•  Примеры успешной экспансии известны –  Kaspersky Lab, Dr.Web, Positive Technologies (MaxPatrol) –  Агрессивная политика китайских производителей СрЗИ

•  Приоритета для продукции российского происхождения нет –  Исключением может быть Вьетнам

•  Разоблачения Сноудена могут повлиять на изменение интереса к российским СЗИ (например, к криптографии)

Page 27: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

ПРОИЗВОДСТВО «ЖЕЛЕЗА»

Page 28: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

Аппаратные закладки

•  Недокументированные возможности Intel 80x86, 286, 386, 486, Pentium…, AMD, Cyrix и т.д. (1995)

•  Чипсеты Intel из Китая (2007) •  Руткит в Broadcom NetExtreme (2010) •  Закрытый модуль BMC, зашитый в

BIOS-код Management Agent (2011) •  Закладки в сетевом оборудовании (2012)

Page 29: Перспективы сотрудничества России и АСЕАН в области кибербезопасности

© Cisco и (или) дочерние компании, 2011 г. Все права защищены. Общедоступная информация Cisco BRKSEC-1065 29

Благодарю вас за внимание

[email protected]