Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как относились друг к другу Тютчев и Фет? Как относились друг к другу Тютчев и Фет?

Тютчев и Фет не только были знакомы, но и относились друг к другу с теплом

Культура.РФ
Почему ваш голос звучит ужасно и как сделать его красивее: 6 шагов Почему ваш голос звучит ужасно и как сделать его красивее: 6 шагов

От чего зависит звучание нашего голоса и как можно эффективно его использовать

Psychologies
Гингивит: десна болит Гингивит: десна болит

Что делать, если десны воспалились?

Лиза
Руфь Гринько «Комната утешения». Сказка как терапия Руфь Гринько «Комната утешения». Сказка как терапия

Отрывок из повести-сказки, которая поможет пережить страшные времена

СНОБ
«Со мной может случиться только плохое»: 4 признака, что вы попали в ловушку вечного пессимизма «Со мной может случиться только плохое»: 4 признака, что вы попали в ловушку вечного пессимизма

Что такое эффект синей точки и почему он высасывает радость из нашей жизни?

Psychologies
Микроскопическая угроза Микроскопическая угроза

Ученые СПбГУ изучают сверхмелкий космический мусор

Санкт-Петербургский университет
Когда ломается личность: 7 самых популярных психических расстройств Когда ломается личность: 7 самых популярных психических расстройств

Что такое расстройство личности и какими бывают их виды

ТехИнсайдер
«Секс за еду»: биолог объяснила, почему женщинам важно, чтобы на первом свидании платил мужчина «Секс за еду»: биолог объяснила, почему женщинам важно, чтобы на первом свидании платил мужчина

Почему людям так важно, кто платит за еду на свидание? Отвечает биолог

Psychologies
Морские звезды Морские звезды

Польза морских ингредиентов для красоты

Лиза
Третье дыхание Третье дыхание

Уникальная профессия на стыке агронауки и арт-театра – садовая археология

Afternoon Seasons of life
Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча

Как Линч стал одним из величайших режиссеров XX и XXI века

Forbes
Книжная полка: 7 книг аргентинских авторов, которые стоит прочитать Книжная полка: 7 книг аргентинских авторов, которые стоит прочитать

Как современные аргентинские авторы продолжают дело Борхеса и Кортасара

Правила жизни
Как папа Карло Как папа Карло

Как химик-технолог и редактор Men's Health пришел к жизни, наполненной смыслом

Afternoon Seasons of life
«Оправдываться не следует» «Оправдываться не следует»

Андропов был зол на тупоголовых генералов, совсем не думающих о большой политике

Дилетант
Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера

Как понять, что с незнакомого номера звонит злоумышленник?

ТехИнсайдер
Микроагрессия может приводить к смерти: как она проявляется и почему так опасна? Микроагрессия может приводить к смерти: как она проявляется и почему так опасна?

Как распознать акты микроагрессии?

Psychologies
7 признаков психического здоровья 7 признаков психического здоровья

Как понять, что ваше психическое здоровье в норме?

Psychologies
«Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства «Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства

Как вы ощущаете свои эмоции — как хозяин или как гость?

Psychologies
Диета «6 лепестков»: меню на каждый день, отзыв врача Диета «6 лепестков»: меню на каждый день, отзыв врача

Можно ли привести себя в форму всего за шесть дней?

РБК
Как взаимная поддержка помогает сохранить отношения. Отрывок из книги психотерапевта Как взаимная поддержка помогает сохранить отношения. Отрывок из книги психотерапевта

Как сострадание к партнеру и самому себе помогает качественно улучшить отношения

СНОБ
Как снизить тревожность и обрести уверенность: 3 техники от спортивного психолога Как снизить тревожность и обрести уверенность: 3 техники от спортивного психолога

Проверенные техники для борьбы с тревогой и укрепления уверенности в себе

Psychologies
Как завести отношения с помощью сайтов знакомств: 4 шага Как завести отношения с помощью сайтов знакомств: 4 шага

Найти отношения через сайты знакомств можно, но придется запастись терпением

Psychologies
Евгений Леонов боялся только одного: потерять жену Евгений Леонов боялся только одного: потерять жену

О Евгении Леонове вспоминали люди, знавшие его по гастролям, съемкам, театру...

Караван историй
Гостинг и еще 20 словечек, которыми зумеры описывают поведение своих крашей Гостинг и еще 20 словечек, которыми зумеры описывают поведение своих крашей

Какие сленговые выражения породили современные тренды романтических отношений

Psychologies
Страх одиночества Страх одиночества

В чем причины изолофобии и как с ней справиться

Лиза
Время выбрасывать Время выбрасывать

Как грамотно организовать свое рабочее место и четко планировать день

Лиза
«Сигма-сигма бой»: о чем эта песня и почему она стала хитом во всем мире? «Сигма-сигма бой»: о чем эта песня и почему она стала хитом во всем мире?

«Сигма-сигма бой» стала хитом на мировых стримингах. В чем секрет успеха песни

Psychologies
«Над отношениями не надо работать»: 6 токсичных представлений о любви «Над отношениями не надо работать»: 6 токсичных представлений о любви

К чему приводят нереалистичные ожидания в отношениях

Psychologies
На вес золота: 10 неожиданных фактов об этом ценном металле На вес золота: 10 неожиданных фактов об этом ценном металле

Что вы знаете о золоте?

ТехИнсайдер
Испытание машин Испытание машин

Долговая нагрузка предприятий выросла из-за высокой ключевой ставки

Ведомости
Открыть в приложении