Перейти к содержанию

«Это драконовские меры»


Рекомендуемые сообщения

Евгений Касперский, один из основателей, ведущий разработчик и крупнейший акционер «Лаборатории Касперского», лауреат Государственной премии в области науки и технологий

m492340.jpg

 

Во-первых, я понимаю, что этот пост прочтут многие, кто примерит определение «дети» на себя. И предполагаю реакцию возмущения, мол, Касперский затягивает гайки и ущемляет свободу. Посмотрите на проблему с другой стороны. Совсем недавно я сильно понервничал и понял, «откуда росли ноги», – именно из безрассудного поведения подрастающего поколения в соцсетях. Поймите и вы меня. И вообще этот пост для ваших родителей.

 

Во-вторых, в этом посте не будет жутких технических подробностей о сомнительных приложениях в Фейсбуке и червяках в Твиттере, равно как и скучного списка рекомендаций по защите от оных. Такую информацию можно получить как из нашего Securelist (особенно рекомендую блоги и аналитику), так и сотен других из специализированных источников по сетевой безопасности.

Это будет программное заявление о наболевшем. Я бы даже сказал, гораздо более актуальном – влиянии соцсетей на физическую безопасность наших детей. Возвращаясь к заголовку, этим лучше заняться сейчас, чем никогда.

 

Всем известна недавняя неприятная история, которая в итоге имела счастливый конец. Если здесь вообще применимо такое слово.

 

И наверняка из СМИ вам известны некоторые детали. Преступники использовали открытые данные из соцсетей для выбора цели. Более того, я почти уверен, что этот инструмент имел решающее значение в случившемся. Действительно, профиль Вани ВКонтакте содержал более чем достаточно деталей, чтобы понять его жизнь, предпочтения, работу и т.д. и спланировать преступление. Вы скажете, что парень был неосторожен. Ага. И в этом моя вина, и меры уже приняты. Не допустите такой же ошибки. Проверьте, насколько осторожны ваши дети. Начните прямо сейчас.

 

Немного лирики. Несмотря на противоречивость мнений, я считаю соцсети будущим как персональных, так и деловых коммуникаций. Эта платформа выводит общение на принципиально новый уровень по скорости и насыщенности. Она позволяет спрямить взаимодействие компании и потребителя и погрузить в соцсети всех «трёх китов» бизнеса – маркетинг, продажи, поддержку. Сложно предугадать, когда, но я не сомневаюсь, что такой подход скоро подвинет классическую бизнес-модель. Сейчас среднестатистический человек проводит 22% своей жизни в соцсетях (данные варьируются). Надо иметь весьма специфический бизнес (уж точно не антивирусный), чтобы игнорировать этот канал.

Впрочем, мы отвлеклись.

Обратная сторона этой революции коммуникаций – не только информационная безопасность, но и безопасность физическая.

Как вещает Insidefacebook.com, 46,4% пользователей Facebook младше 25 лет, а 20,6% не исполнилось и 17. Разумеется, подрастающее поколение без ума от соцсетей, но редко представляет себе последствия чрезмерной открытости и гиперкоммуникативности. Гонка за количеством друзей, неразборчивость в контактах и сомнительная осведомлённость о privacy-настройках профилей, как и благие намерения, ведут прямиком в ад. Недавно был поражён данными OnGuard Online – 22% пользователей соцсетей от 16 до 24 лет вообще не знают людей, с которыми они «дружат». Нет никакой гарантии, что приватная информация из профилей и «стен» не попадёт в неправильные руки.

 

И помните, что киднэппинг и маньяки всего лишь вероятностная верхушка айсберга. Гораздо важнее отдавать отчёт, что то, что попало в Интернет, останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях. Это может негативно отразиться на их карьере, социальном статусе и вообще представляет собой благодатную почву для шантажа в будущем. Не говоря о том, что опубликованная информация может задеть и нас, родителей.

 

Для исправления ситуации общество должно решить две ключевые задачи.

 

Во-первых, соцсети должны разработать функции для предотвращения неконтролируемой публикации детьми приватной информации. Например, пользовательские профили с ограниченной функциональностью, пре-/постмодерация контента родителями, специальные privacy и security настройки (особенно для геолокационных сервисов). Мне нравится идея создания детских профилей в качестве субпрофилей родителей. Сами родители могут использовать функцию родительского контроля в системах internet security, чтобы давать детям доступ только к контролируемым профилям.

 

Во-вторых, образовательные меры как для родителей, так и для детей для понимания угроз и правил безопасного поведения в соцсетях. Можно начать прямо сейчас – прекрасный набор правил поведения в соцсетях Safety Tips for Tweens and Teens. Кроме того, я рассчитываю, что рано или поздно государство прислушается к нашей инициативе по включению минимума по компьютерной безопасности в школьную программу.

 

Предвижу жёсткую критику моей позиции. Это не сработает! Это драконовские меры! Где уважение к прайваси? И знаете что? Это напоминает мне «старые-добрые» 90-е, когда нам приходилось отвечать на подобные вопросы применительно к антивирусам, которые «мешали нормально работать».

Безопасность – это всегда результат разумного компромисса с юзабилити. Laissez-faire-подход неминуемо приведёт к неприятным сюрпризам, порой непоправимым. Этим постом я не претендую на универсальный и обязательный рецепт. Если человек чего-то хочет, то он найдёт способ. Если нет – найдёт причину. Семьям надо найти своё собственное решение, благо информации для размышления и вариантов выхода много. Почему бы не предложить детям играть в безопасность в соцсетях, подсказывая им новые идеи и предоставляя возможность лично защищать своё будущее?

 

Нравится это или нет, но соцсети никуда не денутся. И нам нужно научиться правильно обращаться с ними. Соцсети – это палка о двух концах. Получить удовольствие можно, только учитывая сопутствующие угрозы и предпринимая адекватные меры предосторожности.

 

Лучше предотвратить, чем лечить. Поговорите с вашими детьми о безопасности в соцсетях. Прямо сегодня.

 

Источник: Блог Евгения Касперского Взгляд.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    10

  • Cihihen

    9

  • vit9696

    4

  • Nikolay Lazarenko

    3

Топ авторов темы

Вообще идея хорошая, но вот нормально реализуемая она, пожалуй, только для нашего поколения в будущей (а для кого-то уже и в нынешней) роли родителей, т.к. в частности большинство родителей даже не представляют что такое соц сети и.т.д. и работают на компьютерах на очень низком уровне.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора ТроПа
Часть сообщений перенесена сюда из темы Всё о Касперский призвал ограничить детей в соцсетях

 

Евгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете. По словам Касперского, если отставить в сторону технические опасности социальных сетей вроде вирусов в приложениях и утечки данных, в популярных социалках есть масса опасностей, столкновение с которыми пользователи провоцируют сами. Особенно молодежь, из-за своей наивности, общительности, непредусмотрительности и неразборчивости в связях.

 

Первая опасность - в том, что молодые люди добавляют в «друзья» кого попало, зачастую не будучи знакомыми с виртуальными дружками и подругами лично (просто из дружелюбия, любопытства или желания стать более популярным). Вторая – в том, что они публикуют много личной информации о себе, по которой их можно выследить, узнать место жительства, учебы или работы, и использовать эту информацию во вред, передает Вебпланета.

 

Напомним, именно это случилось с сыном Касперского Иваном, которого в апреле этого года похитили с целью получить выкуп. На своей странице «ВКонтакте» Иван разместил подробную информацию о том, где он работает, учится, и какие места посещает.

 

«Преступники использовали открытые данные из соцсетей для выбора цели. Более того, я почти уверен, что этот инструмент имел решающее значение в случившемся. Действительно, профиль Вани ВКонтакте содержал более чем достаточно деталей, чтобы понять его жизнь, предпочтения, работу и т.д. и спланировать преступление. Вы скажете, что парень был неосторожен. Ага. И в этом моя вина и меры уже приняты. Не допустите такой же ошибки. Проверьте, насколько осторожны ваши дети. Начните прямо сейчас», - пишет Евгений Касперский.

 

Он также призвал родителей помнить, что информация, оставленная детьми в Интернете, остается там навсегда - и в будущем может повредить их карьере и личной жизни.

 

«Соцсети должны разработать функции для предотвращения неконтролируемой публикации детьми приватной информации. Например, пользовательские профили с ограниченной функциональностью, пре-/постмодерация контента родителями, специальные privacy и security настройки (особенно для геолокационных сервисов). Мне нравится идея создания детских профилей в качестве субпрофилей родителей. Во-вторых, образовательные меры как для родителей, так и для детей для понимания угроз и правил безопасного поведения в соцсетях», - такие меры предлагает специалист по безопасности.

 

При этом Касперский отмечает, что не считает социальные сети злом, наоборот – за ними будущее. Только относится к этому будущему нужно осознанно.

19 мая, 2011 - 10:09 — Александр Панасенко

Источник

Ссылка на комментарий
Поделиться на другие сайты

ох, больная тема..

ограничить, но каким образом?

сегодня сами родители не прочь выслать лишнего в соц. сети :(

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

Ссылка на комментарий
Поделиться на другие сайты

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

ох, если бы все было так просто..

если надо будет - все равно залезут. смартфоны, телефоны, прочее :(

надо как-то на уровне воспитания. но как..

пока сами не осознают и не найдут, что опасно, что тратят уйму времени на соц. сети и прочее - не перестанут..

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Здесь я полностью согласен с Евгением Касперским...

 

Полно знакомых, которые адрес пишут в статусе (реальный) или добавляют всех подряд... ужас..

Ссылка на комментарий
Поделиться на другие сайты

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

Каким образом эти инструменты защищают от ввода личных данных в анкеты социальных сетей?

Ссылка на комментарий
Поделиться на другие сайты

Каким образом эти инструменты защищают от ввода личных данных в анкеты социальных сетей?

Отрез от социальных сетей :(

 

Ну а добрый инструктаж никогда не повредит подрастающему человеку.

Ссылка на комментарий
Поделиться на другие сайты

есть яркий пример

И сейчас известно где живет сын Касперского, но после принятых мер знание адреса не поможет.

А ваших и моих знакомых без всяких соц. сетей могут ограбить и грабили не спрашивая ни фамилии ни адреса., похищать вряд ли станут, смысла нет.

Надо не с данными бороться, а с преступностью.

В СССР все данные абонентов были в обычных телефонных справочниках, номер телефона, ФИО, адрес.

 

Отрез от социальных сетей

Вы читали статью?

При этом Касперский отмечает, что не считает социальные сети злом, наоборот – за ними будущее.
Ну а добрый инструктаж никогда не повредит подрастающему человеку.

В одно ухо влетит, в другое вылетит ваш инструктаж.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Конечно, такая проблема есть. Но я себе мало представляю, как родители могут воспользоваться предложенными методами. Ребенок такого не поймет и не простит родителей. Единственный вариант разговаривать, объяснять, чтоб ребенок сам не выкладывал лишнего.

 

Напомним, именно это случилось с сыном Касперского Иваном, которого в апреле этого года похитили с целью получить выкуп. На своей странице «ВКонтакте» Иван разместил подробную информацию о том, где он работает, учится, и какие места посещает.

осознанно.

Иван взрослый человек, смешно представить, чтоб Евгений Валентинович ограничивал его доступ в социальные сети.

Ссылка на комментарий
Поделиться на другие сайты

А ваших и моих знакомых без всяких соц. сетей могут ограбить и грабили не спрашивая ни фамилии ни адреса., похищать вряд ли станут, смысла нет.

Надо не с данными бороться, а с преступностью.

таки да. но здесь-то уже Касперский никого призвать не может, ввиду того, что другими делами занимается.

 

В СССР все данные абонентов были в обычных телефонных справочниках, номер телефона, ФИО, адрес.

ну, во-первых, сегодня не СССР и общество немного иное. во-вторых, попробую перефразировать вопрос: вы спокойно относитесь к тому, что ваши данные, возможно, может прочесть через социальные сети кто угодно, не важно с хорошей, или с плохой целью?

 

Иван взрослый человек, смешно представить, чтоб Евгений Валентинович ограничивал его доступ в социальные сети.

думаю, Иван сделал вывод и убрал конфиденциальную информацию сам.

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее.
      Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее.
      Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата.
      Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов.
      Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения.
      Какие риски нужно учесть
      Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски:
      Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок.
       
      View the full article

×
×
  • Создать...