Персоналії

Управление и защита информации для противодействия терроризму

16 марта, 2015. 06:03 Руслан Костецкий
Сегодня мы наблюдаем смену целой парадигмы терроризма, а именно - его эволюции и распространения. Террористические организации развиваются вместе с современным обществом, приобретая новые формы, и применяя новейшие технологии. И если ранее эти действия были реактивны и хаотичны, то сейчас терроризм становится историческим в плане накопления опыта и подготовки, а действия террористов – выверенными и согласованными. Мне кажется, сегодня можно смело говорить о терроризме как о неких связанных ячейках, обладающих нейронными связями. И если IQ терроризма с годами вырос, то можно ли сказать то же самое об уровне государственной и мировой защиты?

Справедливости ради стоит отметить, что правительства многих стран прилагают неимоверные усилия для обеспечения своей государственной безопасности: применяют новейшие технологии, проводят исследования, привлекают мировых экспертов, увеличивают свои оборонные бюджеты и т.д. Сегодня по всему миру отмечается повышенная потребность в обмене информацией и сотрудничестве, как на локальном межведомственном, так и на международном уровнях – создаются специальные аналитические центры (Центры), которые помогают комплексно анализировать ситуацию, выявлять скрытые угрозы и прогнозировать возможные сценарии развития событий, функционирует Европол, Интерпол и т.д. Однако озвученные выше меры все еще носят реакционный характер, поскольку как государство, так и террористические структуры используют одну и ту же транспортную инфраструктуру, те же банковские и учебные заведения для обеспечения своей жизнедеятельности. Поэтому сегодняшняя задача для силовых ведомств по всему миру, и для Украины в том числе – действовать на упреждение террористов. И для того чтобы принять этот вызов, им необходимо видеть то, что «за поворотом», а это подразумевает максимальную автоматизацию служебных процессов накопления и использования информации и, в дальнейшем, применение продвинутых аналитических инструментов с целью выявления подозрительных лиц, объектов, действий, операций и т.д.

Как это работает на практике?

Для начала я бы выделил два типа противодействий терроризму:

  1. Физическая составляющая (вооружение, спецназ, военные базы и т.д.)
  2. Информационная составляющая (вычислительные мощности, информационные базы данных, точки сбора и контроля информации, методологии распознавания объектов, выявление подозрительной деятельности и т.д.)

Например, если мы рассматриваем единичный случай, то будет достаточно задействовать физическую составляющую. А если терроризм обретает массовый характер с региональными проявлениями, которые курируются с территорий третьих стран, то масштабирование физической составляющей в принципе невозможно. Противодействие потребует проведения тщательно выверенных действий для сбора оперативной информации по крупицам для устранения угрозы, а также может вылиться в дополнительные инвестиции в десятки млн долларов.

В противовес этому, контроль тысяч информационных источников может поддерживаться одним человеком, улавливая при этом объекты, несущие террористическую характеристику, и выстраивая схему обработки с привлечением разных силовых ведомств и спецназа только в случае реальной террористической угрозы.

Единый центр аналитики

Наш опыт подсказывает, что для эффективной работы таких антитеррористических центров  необходима единая аналитическая платформа, с помощью которой аналитики и сотрудники силовых ведомств могут полностью нивелировать риск появления террористических угроз фактически в режиме реального времени. В сервисно-ориентированной среде, которая управляет большим количеством оперативных и аналитических ресурсов, а также прочих видов деятельности, интеграционно-аналитическая платформа SAS Memex выступает инструментом повышения операционной эффективности при помощи следующих факторов:

  1. Консолидации доступа ко многим источникам данных.
  2. Предоставления доступа к данным, которые ранее были недоступны из-за технических ограничений.
  3. Использования набора интегрированных оперативных модулей, которые реализованы на единой платформе.

Доступ к широкому диапазону интегрированных данных и инструментов управления с помощью единого интерфейса значительно повышает эффективность процесса расследования и аналитической работы оперативных сотрудников. При использовании в оперативной работе решения SAS Fusion Center, которое фактически является частью системы поддержки принятия решений, у руководства сокращается время, необходимое для контроля и оперативного ознакомления с текущей ситуацией, что зачастую имеет критическое значение. А также отпадает необходимость наращивать штат сотрудников, которые делают то, что сегодня за них может делать платформа SAS Memex.

В итоге, помимо сокращения расходов и времени на проведение антитеррористических операций, силовые структуры и правоохранительные организации получают качественно иной инструмент, который помогает аккумулировать всю необходимую информацию в одном месте, сохраняя при этом высокий уровень защиты и распределяя права доступа к ней.

Материалы по теме:
Комментарии:

ДРУГИЕ БЛОГИ

ИБ без бюджета. 7 сценариев
Алексей Лукацкий 02 декабря, 2019. 09:12
FUDO PAM – эффективный контроль привилегированных пользователей
Стас Похилько 17 апреля, 2019. 09:04
Norton Security – лидер №1 по защите в сегменте Home&Small Business
Андрей Ульянов 08 апреля, 2019. 10:04
SolarWinds – мониторинг, анализ и управление ИТ-инфраструктурой
Тарас Залужный 15 марта, 2019. 10:03
Защита веб-приложений: новые вызовы и будущие тенденции
Алексей Мудрицкий 07 марта, 2019. 10:03