За безопасность приходится платить, а за ее отсутствие расплачиваться.
Уинстон Черчилль
Всех, кто связан со сферой обеспечения безопасности поздравляем с их
профессиональным днём, желаем зарплаты побольше, пользователей поспокойнее, чтобы начальство ценило и вообще!
А что за праздник-то?
Есть такой портал Sec.ru который в силу своей направленности и предложил 12 ноября объявить праздничной датой — День специалиста безопасности.
Предполагалось, что этот праздник будут отмечать все люди, связанные с защитой людей и ценностей. Однако с распространением вычислительной техники и ростом правонарушений в сфере ИТ эта красная дата стала приобретать всё большую ИТ направленность.
Не, ну понятно, что про безопасность, а конкретно?
Безопасность в сфере ИТ — это колоссальный пласт человеческого знания, включающий самые различные области и направления.
Есть специалисты, предотвращающие сетевые атаки, благодаря которым мы можем подключать к Сети не только отдельные ЭВМ (ARPANET мы тебя помним), но и целые государства.
Есть специалисты по криптографии, в число которых входят математики. Математики, разрабатывающие те самые алгоритмы шифрования и методы стеганографии, благодаря которым мы можем полагать, что информация передается и хранится в целостности и конфиденциальности.
Есть те, кто борется с вредоносным кодом, изучают программную реализацию всевозможных вирусов и троянов (malware и stalkerware) чтобы наши компьютеры и мобильные устройства оставались свободными от всякой дряни.
Есть целая область, специалисты которой занимаются охранными системами. В том числе и захватывающими привычную нам область — видеонаблюдение (CCTV). А ещё есть те, кто проектирует и расставляет всевозможные датчики (извещатели), контрольные блоки, системы анализа. Поэтому не так просто банально красть или шпионить на защищаемых объектах.
Есть специалисты по работе с людьми, в чью сферу деятельности входит поиск инсайдеров и защита от атак с использованием социальной инженерии. И это не только администраторы, блокирующие USB порты, но и специалисты из самых разных областей, в том числе и психологи, умеющие распознать и сгладить «протестные
настроения» в коллективе.
Есть специалисты, которые проверяют безопасность уже готовых устройств. Ищут «закладки», проверяют на возможность утечек через электромагнитное излучение. Тоже весьма интересная область ИТ безопасности.
Есть ещё много различных направлений…
И много ситуаций, когда один-единственный человек отвечает за всё сразу.
И благодаря этим людям мы используем компьютеры, не боясь, что информация «утечет на сторону» или просто окажется неверной. Каждый из этих людей вносит свой вклад, маленький или большой, в дело общего противостояния ИТ угрозам.
Когда всё хорошо, мы их обычно не замечаем, а порой даже ругаем почём зря из-за дополнительных «заморочек» вроде длинных паролей или «вечно недовольных» антивирусов.