Вируси? Само докато дойдат специалистите
Във вторник, 14 ноември, онлайн изданието Silicon.com публикува статия под заглавие "Майкрософт маркира GMail като вирус". В продължение на няколко дни потребителите на OneCare са получавали съобщение, че системата им е заразена с вирус на име BAT/BWG.A, всеки път, щом отворят уебсайта на Gmail. Става дума за това, че софтуерът за сигурност Windows Live OneCare неправилно е определял мейл услугата на популярната търсачка Google като вирус.
Сигурност на информацията
В същото време тези дни в електронните медии беше разпространено изследване на Ernst & Young, посветено на информационната сигурност. От него става ясно, че фирмите са все по-наясно как информационната сигурност може да се отрази на техния бизнес. Изследването е направено сред 1200 специалисти от 350 организации в 48 страни. В сравнение с 2005 г. три процента повече фирми (43 срещу 40) свързват ИТ сигурността с управлението на риска (risk management). Това обаче на практика означава, че повече от 50% от фирмите все още не са свързали рисковете на информационната сигурност с дейностите си по управлението на риска.
Според авторите на изследването още няколко резултата са притеснителни - една трета от анкетираните са заявили, че нямат одобрени планове за възстановяване след евентуална информационна злополука, а повече от половината са потвърдили, че не са разработили вътрешни и външни комуникационни стратегии как да продължат дейностите си, ако пострада информационната им система.
От друга страна, изследването показва, че има подобрения в областта на оценка на ИТ рисковете. Три четвърти от участниците в изследването на Ernst & Young заявяват, че включват оценката на риска в областта на информационната сигурност в разработката на бизнес плановете на своите фирми.
Накрая, годишното изследване идентифицира пет приоритета в областта на информационната сигурност, които се смятат за критични за успеха на фирмите. Интеграция на информационната сигурност в организацията, мениджмънт на риска при взаимоотношения с трети страни, разширена съвместимост, дизайн и изграждане на системата за информационна сигурност. Сред тях на първо място е защитата на информацията и личните данни, съхранявани на всеки отделен компютър.
Грижата по запазването неприкосновеността на данните, от отделното РС до фирмения сървър, в последните години се развива паралелно с бума на технологиите и масовото използване на компютри в офиса. Компаниите, специализирани в разработката на софтуер за сигурност на мрежите и компютрите, на практика формират една отделна индустрия, чиято цел е борба с постоянните опити за неоторизиран достъп до компютрите и информацията, която съхраняват. Всекидневно в света стотици хиляди се изправят пред своя компютър и установяват, че нещо не е наред. Отварянето на обикновен текстови документ се точи с минути, влизането в интернет сайт е цяло приключение, курсорът на мишката се движи по свое усмотрение или внезапно откриват, че не са оторизирани да отварят документ, който в сряда лично са създали на същото това РС. Първото предположение, което за съжаление в повечето случаи се оказва вярно, е, че компютърът е заразен с вирус. Паниката е още по-голяма, ако в компанията не архивират редовно данните си.
Информационната сигурност на практика е задължителна както за малката фирма, дори с едно РС в интернет, така и за големите организации. Естествено по-големият брой компютри изисква по-сложна схема за защита в един офис. С нарастването на броя на компютрите в мрежа се мултиплицират и "шансовете" на програмите, създадени, за да пречат на нормалното функциониране на компютъра, да проникнат в него.
Аутсорсинг на информационната сигурност
Въпреки това, особено в по-малките офиси, често рискът за сигурността на компютрите, съответно на информацията, която съхраняват, като че ли остава недооценен. По-малките компании като цяло не могат да си позволят да поддържат и екип, който да се грижи за информационната сигурност. Този въпрос според цитираното в началото изследване частично започва да се разрешава с извеждането на тази дейност извън фирмата и поверяването й на фирми, специализирани в информационната сигурност (или аутсорсинг, както е популярно да се нарича).
И така, в един не дотам хубав ден всеки потребител може да се окаже изправен пред странното поведение на своя компютър. Какво да направи в този момент, докато очаква специалистите по сигурността да го включат в натоварения си график? В случай че има инсталирана антивирусна програма, е сравнително ясно. Може да я пусне да сканира всички файлове и да открие евентуалния нарушител. В случай че няма такава, може да свали от интернет и да я инсталира.
Естествено свалянето на която и да било програма е един от доказаните начини за допускане на вируси в компютъра. В случай когато интернет доставчикът е спрял електронната поща, защото разпраща хиляди вируси, потребителят няма какво да губи. Добър избор в този момент е свалянето на безплатната версия на AVG Anti-Virus. Изтеглянето може да се направи както от страниците на IT Light (http://it-light.net/software/security/), така и от страницата на оторизирания дистрибутор на AVG за България http://www.avgbulgaria.com/).
Безплатна версия на AVG
Безплатната версия на AVG се предлага както за MS Windows, така и за потребителите на Linux. Продуктът се осъвременява безплатно и включва резидентен щит за защита в реално време при работа с файловете и програми, скенер за електронна поща - входяща и изходяща кореспонденция, сканиране по график или ръчно, вирусна база данни до края на живота на продукта, склад за вируси за сигурно отделяне на заразените файлове.
Ако вирусът позволи пълната инсталация на антивирусната програма (при възможност свалянето от интернет е за предпочитане да стане на друг компютър, където няма съмнения за вирус), AVG Free Edition сканира всички файлове, отделя заразените в специален склад и ги изтрива автоматично. Добре е потребителят да изчисти и склада след края на операцията. На посочената страница на дистрибутора за България могат да бъдат прочетени мненията на потребители на тази безплатна версия.
Продуктите на AVG за информационната сигурност са обособени за дома и малкия офис, за малкия и среден бизнес и за големи предприятия и организации. Всички предлагани решения могат да бъдат изтеглени безплатно за изпробване в продължение на 30 дни, както повечето антивирусни програми. Лицензите важат за две години. Официалният дистрибутор "Ден България" предоставя подробна информация на уебстраницата за всеки продукт. Всеки заинтересуван може да намери този продукт, който най-добре покрива специфичната му дейност. Интересна информация представлява и сравнителната таблица с други популярни антивирусни програми - Kaspersky, NOD32, Norton, Panda.
Винаги има какво още да се научи за вирусите, докато дойдат специалистите по сигурността.