Каждый восьмой в России не верит в киберугрозы - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Каждый восьмой в России не верит в киберугрозы

Recommended Posts

Сергей Ильин

Очень показательные цифры из исследования B2B International по заказу Лаборатории Касперского. Есть что обсудить.

*****************

Как показало исследование, проведенное «Лабораторией Касперского» совместно с компанией B2B International*, 13% опрошенных интернет-пользователей в России не верят в реальность кибератак. По их мнению, угроза преувеличивается компаниями, разрабатывающими инструменты информационной безопасности. Но даже те, которые знают о существовании киберугроз, не всегда считают необходимым защищаться от них. Например, только 15% опрошенных думают, что могут стать целью киберпреступников. Абсолютное же большинство российских пользователей полагает, что их данные не могут быть интересны злоумышленникам.

Помимо пользователей, которые в целом скептически относятся к киберугрозам, было выявлено несколько категорий опрошенных, которые не беспокоились о конкретных аспектах своей «цифровой жизни». 22% респондентов в России не опасаются взлома своих онлайн-аккаунтов или не подозревают о том, что такие взломы возможны. В то же время, это могут быть не только страницы в социальных сетях, но и личный интернет-банк, доступ к которому открывает злоумышленнику чей-то кошелек.

Финансовые потери как результат кибератак многим кажутся крайне маловероятными — о них не знают или не беспокоятся 31% опрошенных россиян. Однако такие потери не обязательно связаны с непосредственной кражей денег со счета. Заражение вредоносными программами тоже может привести к непредвиденным тратам: на услуги IT-специалиста, на переустановку программного обеспечения или к потерям в связи с временной недоступностью устройства.

* Исследование проведено аналитическим агентством B2B International специально для «Лаборатории Касперского» летом 2014 года. В ходе исследования было опрошено 11135 респондентов – домашних пользователей в возрасте 16+, проживающих в странах Латинской и Северной Америки, Ближнего Востока, Азии, Африки, Европы и России в частности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)

Картина вполне ожидаемая. Исходя из своего опыта работы могу сказать, что уровень как компьютерной грамотности, так и элементарных правил ИБ у народа стремится, практически, к нулю. ИТ-специалисты, а в основном эникейщики, только рады такой ситуации. Такой расклад позволяет доить (знаю примеры) одного и того же клиента раз по 5 к ряду. Не лучшим образом обстоит дело в частном и государственном секторе. Контор, которые озабочены безопасностью своей инфраструктуры можно пересчитать по пальцам одной руки, грубо говоря. Недостаток финансирования, отсутствие желания вкладывать средства в безопасность (ну работает же, чего ещё надо), полное отсутствие комп. знаний у руководителей, а следовательно и непонимание происходящего в инфраструктуре, неграмотный подбор персонала, всё это приводит к достаточно печальной картине.

Да, народ реально не понимает, чем грозит потеря личных данных. И это при том, что тот же интернет-банкинг всё чаще используется даже дома.

Сказать, что в этом виноват возраст пользователей? Вряд-ли. 16, 30, 50 - разницы нет. Как исправить ситуацию? Я думаю, что никак. Бурный рост технологий только усугубляет ситуацию. Фактически мы не успеваем осваивать то, что на нас валится. Простой пример - лифт, обычный пассажирский лифт. А вот поспрашивай людей на улице, как им правильно пользоваться, какие правила безопасности? Элементарное устройство, хотя бы представление о нём. А ведь лифт - обыденность, но опасная. И практически никто об этом не задумывается. Так и тут, да впрочем, как и в любой другой сфере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Жаль в исследовании не приводится корреляция между обеспокоенностью юзеров и их реальными потерями от атак. Что-то мне подсказывает, что разок потерявшие денежки с банковской карты или электронного кошелька относятся к безопасности более трепетно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Жаль в исследовании не приводится корреляция между обеспокоенностью юзеров и их реальными потерями от атак. Что-то мне подсказывает, что разок потерявшие денежки с банковской карты или электронного кошелька относятся к безопасности более трепетно

Хм... Я бы не был столь оптимистичен в данном утверждении. Опять же, исходя из опыта, граблеведение это такая наука, которая у очень многих просто в крови :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
13% опрошенных интернет-пользователей в России не верят в реальность кибератак

может они просто не понимают термин? если задать вопрос "слышали ли вы о существовании компьютерных вирусов и верите ли в то, что они есть", то процент был бы пониже, а то не все осознают (наверное), что заражение зловредом это и есть разновидность кибератаки.

Финансовые потери как результат кибератак многим кажутся крайне маловероятными — о них не знают или не беспокоятся 31% опрошенных россиян

Это много или мало? Процент оторван от процента пользователей телебанков. Также стоит учитывать, что большинство людей не считают время финансовой потерей - если придется самому посидеть пару часов и восстановить систему или напоить пивом знакомого айтишника (это, имхо, многие не относят к финансовым потерям).

Элементарное устройство, хотя бы представление о нём. А ведь лифт - обыденность, но опасная.

В лифте обычно висит бумажка, на которой написано, что запрещено делать в лифте. Основное правило - не ссать, а то могут проломить голову, причем будут правы :)

PS: Алекс, привет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да бог с ним со временем, деньги у многих воруют. Мне жаловались не однократно знакомые далекие от ИБ. У кого WM утащили, у кого с карты деньги сняли, у кого распотрошили Яндекс.Деньги. После таких случаем спрашивают что сделать, чтобы этого больше не было :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

А если судить по моим знакомым, то ситуация меняется в лучшую сторону, если раньше многие относились скептически к АВ, у многих либо базы были старые, либо вообще не было АВ...

То сейчас много знаю кто покупает, правда в магазинах, не в онлайн, а в реальных магазинах здоровые эти коробки покупают, где маленький диск с АВ, гы-гы...

Онлайн платежами боятся пользоваться ! :)

Хотя АВ всё равно не выручит, если не будет грамотности пользователя, вот недавно знакомый обратился увели акк. в танчиках, вроде полностью лицензионный софт стоит: Там винда, каспер, оффис, игры покупные в стиме...

Зато на мой вопрос, какой-же был пароль на акк., было что-то типо 332288, больше вопросов у меня не возникало ! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×