|
А.В.Лукацкий Опубликовано: dl, 25.10.02 21:34 Покупаете ли вы товары в Internet? Я, например, люблю www.books.ru и если бы не сроки доставки книг, я бы всегда приобретал бы книжную продукцию через этот online-магазин. Когда вы заходите на сайт Internet-магазина, то он собирает о вас некоторую информацию, включая ту, которую вы сами предоставили ему при регистрации (ФИО, адрес доставки, телефон и, иногда, номер кредитной карты) и ту, которая собирается Web-сервером самостоятельно (например, ваши предпочтения и т.д.). Разумеется, вы хотите, чтобы эта информация была сохранена в тайне от разного рода злоумышленников. И если опасность со стороны хакеров, которые украдут номер вашей кредитной карты, несколько преувеличена, то опасность со стороны спаммеров, присылающих вам ежедневно десятки различных сообщений рекламного характера, является вполне реальной. Я лично получаю до двадцати таких сообщений ежедневно - каким-то образом мой адрес попал в различные базы рассылки. Помимо Internet-магазинов информацию, которая должна остаться в тайне, собирают и другие сервера, например, в процессе различных опросов и т.д. А можете ли быть уверенным, посещая такого рода сервера, что собранная о вас информация, будет доступна только персоналу (да и то не всему) Web-сервера? Да и подлинность помещенного вами Web-сервера тоже может вызывать у вас сомнения. Если для Internet-покупок потеря в 20-30 долларов не столь удручающа (хотя и неприятна), то в случае захода на поддельный сервер Internet-банка (а такие случаи известны), вы можете потерять несоизмеримо больше. Что же делать в этом случае? Как удостовериться, что посещенный вами сервер именно тот, за кого он себя выдает, а предоставленная вами информация будет сохранена в тайне. В обычной жизни такую гарантию даст договор о конфиденциальности, заключаемый с банком или иной организацией? Хотелось бы и в виртуальности иметь некий знак качества, подтверждающий все маркетинговые заявления о "гарантии безопасности платежей" (такое заявление, например, "висит" на оЗоне) и т.д. И в последнее время такие цифровые печати стали появляться во всем мире, в том числе и в России. Я бы хотел рассказать о двух "знаках качества" - сертификате Thawte и WebTrust. Первый получил широкое распространение в России в последний год в виду своей дешевизны для заказчика. Например, электронный магазин "оЗон" или страховая компания "Ренессанс-Страхование", осуществляющая страхование через Internet, воспользовались этой услугой, заплатив всего 125 долларов США за годовое обслуживание одного сертификата.
Второй знак качества еще не получил широкого распространения в России, но его активно начинают продвигать консалтинговые компании "большой пятерки", например, Ernst & Young и KPMG.
Выдавать заключения о соответствии тестируемого Web-сервера документам AICPA и CICA может любая компания, получившая лицензию на право проведения такой деятельности. В России таких компаний пока немного - их можно пересчитать по пальцам одной руки, например, KPMG или Ernst & Young. Однако больший объем работ, проводимых в процессе сертификации на получение WebTrust, приводит и к большим затратам. В заключение хочу сказать, что получение "знака качества" для Web-сервера несет с собой ряд значительных преимуществ, к которым, в частности, можно отнести:
Об авторе: Алексей Викторович Лукацкий, заместитель директора по маркетингу Научно-инженерного предприятия "Информзащита" (Москва). Автор книги "Обнаружение атак". Сертифицированный инструктор по безопасности компании Internet Security Systems. Сертифицированный инженер по безопасности компании Check Point Software Technologies. Связаться с ним можно по тел. (095) 937-3385 или e-mail: luka@infosec.ru. 14 января 2002 г.
|
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
|
|
|
|