Развитие интернета как бизнес-среды
Август, 2002
Интервью журнала “Мир Связи. Connect!” о развитии Интернета как бизнес-среды и тенденциях рынка безопасности.
Ключевые тезисы из ответов эксперта:
О состоянии телекоммуникаций и интернет-коммерции:
-
Телекоммуникационные технологии переживают бурный рост: новые технологии порождают новые бизнес-потребности, которые стимулируют развитие технологий. Бурное развитие Интернета привело к попытке переместить бизнес в онлайновую среду: люди поняли, что Интернет не только “транспорт”, но и бизнес-среда, а виртуальные и физические деньги различаются лишь названием. Первые “сливки” сетевой коммерции сняли работники рекламы и раскрутчики сайтов, за ними пришли серьёзные люди — однако в России бум Интернет-коммерции пошёл на спад: надежды на быстрый и глобальный переход к таким методам ведения бизнеса не оправдались.
-
Причины спада: недоверие общества к новшествам (какие гарантии получает покупатель продукта, который не может “пощупать”) и, более серьёзно, защита конфиденциальных данных от мошенников — на заре бизнеса в Сети надёжных средств аутентификации не было (кражи номеров кредиток, паролей), и хотя сегодня такие средства разработаны, стереотип остался. Добавляются слабая юридическая база для финансовой деятельности в Сети и проблема анонимности.
О перспективах:
-
“Взрыва” электронной коммерции в ближайшие год-полтора ждать не стоит, но количественное развитие Интернета идёт в ногу с качественным: новые IP-стандарты, рост оборотов на основе, построенной “первопроходцами”; компьютеры становятся частью жизни всё большего числа людей на фоне снижения цен в ИТ-секторе.
-
Главное — платформа .Net: концептуально новая и Интернет-ориентированная, с другим уровнем подхода к информационным ресурсам (распределённый доступ), где система защиты не просто интегрирована, а заложена в основу концепции — настоящий поворот в обеспечении безопасности данных.
О рынке безопасности:
-
По данным Gartner Research и IDC, это наиболее быстро развивающийся рынок всей ИТ-отрасли (к 2005 году — утроение); активнее всего растёт сектор ААА (28% ежегодно) — аутентификация, авторизация, администрирование.
-
Наблюдается “сдвиг” с программного обеспечения на аппаратные решения (файрволы, антивирусы) — попытка упростить администрирование и разгрузить серверы; серьёзной угрозой остаётся “пиратский” софт.
-
Ключевой момент безопасности — аутентификация (“Кто ты?” и “Как ты сможешь это доказать?”): именно там, где она не решена, возникают основные неприятности. Парольной защиты недостаточно — строгая аутентификация должна решаться аппаратными средствами, желательно с криптографией; альтернатива — биометрия.
О биометрии:
- Биометрия имеет реальные перспективы, но сейчас не обеспечивает должного уровня защиты: её единственный существенный плюс — не нужно ничего носить с собой, однако методы не стопроцентны, а вероятностны; есть более удобные и надёжные технологии.
О надёжных технологиях:
-
Системы аутентификации на инфраструктуре открытых ключей с помощью сертификатов (“паспортов” в терминологии Microsoft): системы сертификатов займут прочное место в бизнесе и обиходе, крупномасштабное применение PKI — не за горами. Единственная проблема — безопасное хранение сертификатов и мобильность пользователя — устраняется смарт-картами со встроенным микропроцессором: стопроцентная аутентификация, защищённая память, мобильность, а в некоторых моделях — встроенные алгоритмы шифрования.
-
Удобная альтернатива смарт-картам — USB-ключи (токены): не требуют считывателя (смарт-карта и устройство чтения-записи “в одном флаконе”), подключаются напрямую к USB-порту, носятся на связке ключей как ключи от квартиры, машины, сейфа — электронный ключ для доступа к компьютеру, ОС, приложениям и данным.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Мир Связи. Connect!, №8/2002
Эксперт: Сергей Груздев, Аладдин
