Читаем Цифровой банк. Как создать цифровой банк или стать им полностью

Может быть, поэтому Хилари Клинтон хочет теперь, чтобы США и Китай сотрудничали в будущем в сфере кибербезопасности, а Барак Обама нашел время, чтобы в июле 2012 года написать в The Wall Street Journal следующее[90 - Barack Obama. Taking the Cyberattack Threat Seriously // Wall Street Journal, 19 July 2012.]:

«Не нужно обладать большим воображением, чтобы представить себе последствия успешной кибератаки. В будущем конфликте противник, не имея возможности противостоять нашему превосходству на поле боя, может попытаться воспользоваться уязвимостью наших компьютерных систем здесь, дома. Отключение жизненноважных банковских систем может спровоцировать финансовый кризис. Недостаток питьевой воды или неработающие больницы – привести к чрезвычайной ситуации в области здравоохранения. И, как мы уже видели в прошлом, отключения электроэнергии могут останавливать предприятия, города и целые регионы. Мы должны предотвратить подобное будущее. Именно поэтому моя администрация сделала кибербезопасность приоритетом и предложила законопроект, призванный укрепить нашу национальную цифровую обороноспособность».

Обама на самом деле хорошо осведомлен о киберуязвимости, потому что сам подвергался хакерским атакам. В мае 2009 года он констатировал: «Между августом и октябрем (2009) хакеры получили доступ к электронным письмам и некоторым организационным файлам, включая общеполитические документы и планы поездок. Это явилось мощным напоминанием в наш информационный век, что одно из наших величайших преимуществ – в данном случае наша способность общаться с широким кругом сторонников через интернет – может одновременно быть нашим слабым местом»[91 - Obama Outlines Coordinated Cyber-Security Plan // New York Times, 29 May 2009.].

Но вот в чем проблема. Мы все время пытаемся оказаться на шаг впереди хакеров, хактивистов, киберпреступников и киберугроз, но на самом деле всегда оказываемся на шаг позади. Как и в случае законодательной дилеммы, вы можете отрегулировать систему, только если что-то уже пошло не так; дилемма кибербезопасности выглядит очень похоже: вы можете отбить кибератаку только после того, как ее обнаружите. Разумеется, существуют способы защитить себя от возможных атак, но известны ли вам все нюансы всех возможностей всех кибератак? Может ли какая-то компания заявить, что она неуязвима?

Нет, но именно банки и платежные провайдеры должны быть неуязвимыми, поскольку очевидно, что финансовая система определяет экономическую жизнеспособность страны и, следовательно, будет находиться на переднем крае атак в международных киберконфликтах. Мне это стало понятно, когда CIO[92 - (англ.) Chief Information Officer – директор по информационным технологиям.] Нью-Йоркской фондовой биржи (NYSE) делал доклад на конференции под моим председательством несколько лет назад и рассказал, что биржа подвергалась кибератаке в то же время, что и Министерство обороны США. Система безопасности министерства была нарушена, биржевая – нет. Тем не менее банки могут многое почерпнуть для себя из опыта кибервойн правительств.

Во время недавних событий на Ближнем Востоке банки подвергались атакам чаще, чем объекты атомной промышленности: ведь банковская система является сердцем экономического здоровья государства. Троянская программа Gauss, нацеленная на кражу больших объемов данных с компьютеров многочисленных пользователей ряда ближневосточных стран, уделяет особое внимание банковской и финансовой информации.

Когда правительства развязывают кибервойны, нацеливаясь на банковские системы, это в какой-то момент вполне может закончиться финансовым крахом. Потенциально подобные события представляют собой большую угрозу, нежели безобидный хактивизм. Вот, исключительно как информациядля размышлений, короткий рассказ о кибератаке на Уолл-стрит:

Шэймин Чжэн наконец закончил работу над своим шедевром. Он создал сетевого червя, который проникнет в сердце американской мечты – Уолл-стрит. Как и в случае атаки израильского компьютерного червя Stuxnet на иранское ядерное оборудование в 2010 году, Чжэна наняли для достижения таких же результатов на NYSE.

На NYSE утверждают, что серверы биржи неуязвимы и могут выдержать куда более мощную и изощренную атаку, чем та, которая поразила системы американского оборонного ведомства. Однако это не так, и у Чжэна есть все необходимое, чтобы доказать это. Его программа не только проникнет в биржевую систему через брешь в безопасности, прикрываясь легитимными операциями Goldman Sachs с использованием платформы высокочастотного трейдинга этого банка, но и найдет лазейку в клиринговой системе Депозитарно-трастовой и клиринговой корпорации (DTCC). Проникнув в клиринговую систему, червь расправится с Америкой.

Чжэн использовал для прикрытия сделки, чтобы высвободить всю разрушительную силу червя. Сначала делается запрос котировки через Goldman Sachs. Далее происходит исполнение заявки. Затем совершенная сделка пройдет клиринг в DTCC. На этом этапе червь будет высвобожден и начнет проникновение в каждую сделку в клиринговой системе.

Перейти на страницу:

Похожие книги

Практика управления человеческими ресурсами
Практика управления человеческими ресурсами

В книге всемирно известного ученого дан подробный обзор теоретических и практических основ управления человеческими ресурсами. В числе прочих рассмотрены такие вопросы, как процесс управления ЧР; работа и занятость; организационное поведение; обеспечение организации управления трудовыми ресурсами; управление показателями труда; вознаграждение.В десятом издании материал многих глав переработан и дополнен. Это обусловлено значительным развитием УЧР: созданием теории и практики управления человеческим капиталом, повышенным вниманием к роли работников «передней линии», к вопросам разработки и внедрения стратегий УЧР, к обучению и развитию персонала. Все эти темы рассмотрены в новых или существенно переработанных главах. Также в книге приведено много реальных примеров из практики бизнеса.Адресовано слушателям программ МВА, аспирантам, студентам старших курсов, обучающимся по управленческим специальностям, а также профессиональным менеджерам и специалистам по управлению человеческими ресурсами.

Майкл Армстронг

Деловая литература / Деловая литература / Управление, подбор персонала / Финансы и бизнес
Наемные работники: подчинить и приручить
Наемные работники: подчинить и приручить

Сергей Занин — предприниматель, бизнес-тренер и консультант с многолетним опытом. Руководитель Пражской школы бизнеса, автор популярных книг «Бизнес-притчи», «Как преодолеть лень, или Как научиться делать то, что нужно делать», «Деньги. Как заработать и не потерять».Благодаря его книгам и тренингам тысячи людей разобрались в собственных амбициях, целях и трудностях, превратили размытые желания «сделать карьеру», «стать успешным», «обеспечить семью», «реализовать себя» в ясную программу последовательных действий.В новой книге С. Занина вы найдете ответы на вопросы:Почему благие намерения хозяев вызывают сопротивление персонала?Как сократить срок окупаемости работников?Почему кнут эффективнее пряника?Как платить словами вместо денег?Есть ли смысл в программах «командостроительства»?Чем заняты работники, когда их не видит хозяин?Как работники используют слабости хозяина?Почему владелец бизнеса всегда умнее своих работников?К какому типу хозяина или работника вы относитесь?Суждения, высказанные в книге, могут вызвать как полное одобрение, так и неприязнь к автору. Это зависит от того, кем сегодня является читатель — наемным сотрудником или владельцем бизнеса.Сайт Сергея Занина — www.zanin.ru

Сергей Геннадьевич Занин , Сергей Занин

Деловая литература / Карьера, кадры / Маркетинг, PR / Управление, подбор персонала / Финансы и бизнес