Microsoft информирует о рисках использования нелицензионного ПО

Microsoft информирует о рисках использования нелицензионного ПО

...

Компания Microsoft озвучила риски, с которыми сталкиваются домашние пользователи при работе с нелицензионным программным обеспечением. Общероссийское исследование, проведенное независимой международной организацией IDC в сентябре 2010 года, помогло определить и классифицировать возможные риски и негативные последствия, связанные с использованием контрафактных программных продуктов.



По результатам исследования было выявлено семь ключевых рисков, которые угрожают домашним пользователям, работающим с нелицензионным ПО:

  • частичная или полная потеря важных данных из-за нестабильной работы системы;
  • использование чужого ПК в качестве шлюза для рассылки нелицензионного контента и хакерских атак;
  • использование компьютера жертвы для распространения нелегального контента;
  • кража идентификационных данных пользователя в социальных сетях и последующее совершение незаконных операций от лица жертвы;
  • похищение конфиденциальных данных и их публикация на общедоступных ресурсах;
  • похищение конфиденциальных рабочих документов жертвы;
  • доступ злоумышленников к логину и паролям систем интернет-банкинга и к данным банковских карт пользователей.

Так, например, по данным МВД РФ, число мошенничеств с использованием интернет-технологий в 2009 году возросло на 30%, а размер украденных сумм увеличился в 3 раза.

Все эти угрозы становятся реальны для пользователей контрафактного ПО в связи с тем, что отсутствие лицензии не даёт им право регулярно получать системные обновления для закрытия ошибок в коде и уязвимостей, которые используют злоумышленники для написания и распространения вирусов и другого вредоносного ПО.

В результате заражения ПК или хакерской атаки домашние пользователи могут понести как финансовые, так и репутационные потери, которые зачастую не только сопоставимы со стоимостью лицензионного ПО, но даже и многократно превосходят его. Кроме того, в отдельных случаях возможен риск правового преследования со стороны правоохранительных органов.

«Перечисленных проблем можно избежать, используя лицензионное программное обеспечение, которое не только гарантирует стабильную и безопасную работу ПК, но и повышает его производительность и скорость работы, – поясняет Павел Черкашин, генеральный директор по потребительской стратегии и онлайн сервисам Microsoft в России. – Стоит отметить, что в нашей стране постепенно растёт число ответственных пользователей, которые выбирают легальное ПО. И особенно приятно, что среди покупателей лицензий становится все больше домашних пользователей, которые вслед за корпоративными клиентами начинают видеть и ценить преимущества лицензированных продуктов. Но при этом не стоит забывать, что уровень компьютерного пиратства в России остается в целом значительно выше среднемирового: 67% против 43% по миру».

«Различия в уровне безопасности для пользователя еще более ощутимы, если речь идет не об абстрактном программном обеспечении, а об операционной системе Windows. Помимо всех прочих угроз, отмеченных в исследовании IDC, пользователь пиратской версии также лишён возможности установки бесплатного антивируса Microsoft Security Essentials, при попытке загрузки которого Windows проверяется на подлинность. А это значит, что система не может обеспечить безопасность его компьютера», - отмечает Денис Гуз, руководитель отдела по продвижению лицензионного ПО Microsoft в России.

«Наши выводы о рисках и ущербах базируются на многочисленных опросах конечных пользователей, которые IDC ежегодно проводит не только в России, но и по всему миру. Эти исследования свидетельствуют о том, что существует прямая зависимость между наличием лицензий на используемое ПО и количеством тех рисков, которым подвергаются пользователи. Они также показывают, насколько заблуждаются пользователи, считающие, что существует «хорошо взломанное», т.е. безопасное ПО, – рассказывает Тимур Фарукшин, директор по консалтингу IDC Россия/СНГ. – Тесты, проведенные IDC, показали, что очень часто вредоносный код изначально распространяется с пиратскими продуктами, и их способность регулярно принимать обновления от производителя уже никак не влияет на безопасность системы. Сегодня, когда цена легальных копий самых распространенных программных продуктов для домашних пользователей измеряется одной-двумя тысячами рублей, а потенциальные потери от использования пиратских версий могут многократно их превосходить, невозможно найти сколько-нибудь разумных причин для продолжения использования нелегальных продуктов».

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru