Первая мировая кибервойна, тотальное недоверие и фабрика фейковых отзывов

Facebook, подвергший опасности данные 30 млн человек, собирается удвоить число своих экспертов по кибербезопасности и нанять еще 10 тысяч человек.

Flickr/Anthony Quintano

Социальная сеть, по слухам (платная публикация), даже готова купить крупную профильную компанию, лишь бы избежать миллиардных штрафов.

  • На фоне серьезного кадрового кризиса в области IT-безопасности обещания Facebook и сообщения о скупке крупных компаний ради талантов выглядят дорогим PR-трюком.
  • В одной из предыдущих рассылок The Bell писал о невероятном дефиците программистов и специалистов по data science. Но что на самом деле пугает — это нехватка только в США 300 тысяч человек, разбирающихся в защите данных (другие исследования называют цифру 498 тысяч).
  • Американские законодатели даже подготовили законопроект, призывающий учредить гранты на подготовку специалистов по информационной безопасности.

Что происходит?

Дефицит церберов

Доминирующие на рынке интернет-корпорации — Facebook, Twitter, Google, Amazon — до 2016 года в основном следили за собственной технологической и монетизационной безопасностью. Для них было важно сохранить работоспособность системы.

Технологии взлома выборов выявили заинтересованность в кибербезопасности не только технокорпораций, но целых стран. Вскоре общественное мнение возложило ответственность за происходящее на платформы.

Неудивительно — к 2018 году были похищены миллиарды личных записей пользователей по всему миру — Yahoo, базы данных американских избирателей, LinkedIn, VK, Adobe — список можно продолжать долго.

Как атакующей, так и защищающейся стороне срочно понадобились свежие силы.

  • Согласно исследованию некоммерческой организации  (ISC)², в мире не хватает 2,93 млн специалистов по кибербезопасности.
  • Почти половина (48%) опрошенных компаний собирается расширить штат специалистов по кибербезопасности.  Лишь 5% собираются сокращать этих сотрудников.
  • Платформам приходится воевать не только со спамерами и спецслужбами, но и с террористами. Иногда они одерживают верх — например, YouTube удалось существенно сократить пропаганду ИГИЛ (запрещена в России) на своих площадках. Для этого пришлось вести боевые действия в киберпространстве — усилить технологии, модераторский корпус, а также ужесточить правила размещения контента.
  • Но кибербезопасность не ограничивается находящимися на свету социальными сетями и поисковиками. Только в 2017 году были зафиксированы сотни случаев кибершпионажа, в том числе около 120 инцидентов в госсекторе.

  • Больше всего экспертов по кибербезопасности, 2,15 млн человек, требуется в Азиатско-Тихоокеанском регионе.
  • Именно там, в Китае, живут 1,3 млрд человек, 71% которых верит, что цифровые технологии (пусть и в китайском изводе — с повальной идентификацией, цензурой, тотальной слежкой и рейтингованием поступков жителей) сделают мир лучше.

Что мне с этого?

Началась глобальная кибервойна, где не хватает солдат. Следует знать три вещи:

  • спецслужбы активно будут сметать с рынка любых доступных экспертов в области кибербезопасности. Они формируют подразделения для проведения кибератак, для их отражения и для слежки за населением;
  • корпорации судорожно формируют отделы кибербезопасности, исходя из числа пользователей, которых надо защищать (20 тысяч будущих сотрудников Facebook соответствуют одному специалисту на 100 тысяч пользователей);
  • сами специалисты по кибербезопасности в обозримом будущем не будут заменены автоматизированными системами. Если у вас есть дети, эта профессия их гарантированно прокормит в ближайшие 15–20 лет.

Стороны в этой войне преследуют собственные, не совпадающие интересы. Политики могут захотеть использовать личные данные граждан без разрешения, корпорации — оставить себе свободу маневра и снять ответственность, хакеры и террористы — перепродать друг другу любую информацию, имеющую ценность. В атмосфере повального недоверия особенно важно не полагаться на бесплатные сервисы, шифровать важные данные и получить хотя бы базовые навыки IT-безопасности для себя и своего бизнеса.

+1 к продуктивности

Природа инноваций. Каждое предприятие хочет считаться инновационным, но далеко не каждое правильно определяет это слово. Несколько советов от автора Mapping Innovation Грега Сателла.

Read later

Фабрика фейковых отзывов. Расследование журнала Which? выявило в Facebook сообщества, координирующие написание фальшивых отзывов. Речь идет о сети из как минимум 87 тысяч пользователей, намеренно искажающих покупательский опыт.

Как Израиль стал ведущим поставщиком кибероружия. Расследование Haaretz, охватывающее 100 источников, показывает, что системы, которые продавали израильские специалисты по кибербезопасности, применялись для слежки за правозащитниками, чтения электронной переписки и преследования геев в полутора десятках стран.

Александр Амзин