Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране

Как положение иранок в обществе становилось манипуляцией со стороны властей

Forbes
«Со мной может случиться только плохое»: 4 признака, что вы попали в ловушку вечного пессимизма «Со мной может случиться только плохое»: 4 признака, что вы попали в ловушку вечного пессимизма

Что такое эффект синей точки и почему он высасывает радость из нашей жизни?

Psychologies
Чемпионы не в цене: почему инвестиционный фонд спонсирует малоизвестных теннисистов Чемпионы не в цене: почему инвестиционный фонд спонсирует малоизвестных теннисистов

Из присутствия на телетрансляциях можно выжать максимум по минимальной цене

Forbes
Все фильмы Дэвида Линча по порядку от хорошего к лучшему Все фильмы Дэвида Линча по порядку от хорошего к лучшему

Напоминаем кинофильмы Дэвида Линча, а еще то, что их нельзя смотреть по ТВ

Maxim
От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней

Каким бы был мир, если бы гигантские грызуны и акулы дожили до наших дней?

ТехИнсайдер
7 ошибок, мешающих вам стать увереннее в себе 7 ошибок, мешающих вам стать увереннее в себе

Как поднять самооценку? Отказаться от вредного или отжившего себя старого

Psychologies
Как перестроить компанию, которая не перестраивается Как перестроить компанию, которая не перестраивается

Почему перемены нужны предприятиям?

Inc.
Почему мозгу нужно ошибаться и можно ли этого избежать Почему мозгу нужно ошибаться и можно ли этого избежать

Почему мы попадаемся в ловушку собственного мышления

Inc.
Иллюминаты или провокаторы? 10 загадок необычного брака Бейонсе и Джея Зи Иллюминаты или провокаторы? 10 загадок необычного брака Бейонсе и Джея Зи

О браке Бейонсе и Джей Зи ходило множество разных мистических слухов...

VOICE
Гений места Гений места

Кто придумал создать музей-квартиру барабанщика группы «Кино» Георгия Гурьянова

Собака.ru
«Осторожно, в небе металлолом» — Что делают со старыми авиалайнерами «Осторожно, в небе металлолом» — Что делают со старыми авиалайнерами

Почему пассажирские авиалайнеры так рано списывают?

ТехИнсайдер
Мыло, наждачка, присадка: 4 способа очистки катализатора своими руками Мыло, наждачка, присадка: 4 способа очистки катализатора своими руками

Как вдохнуть в катализатор вторую жизнь

ТехИнсайдер
Рим и германцы Рим и германцы

Встреча с варварами потрясла Рим, заставив изменить организацию римской армии

Дилетант
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в научной фантастике появился сюжет о затерянных мирах

Наука и жизнь
Узнайте о 3 типах хобби, которые помогут поддерживать психику здоровой! Совет экспертов Узнайте о 3 типах хобби, которые помогут поддерживать психику здоровой! Совет экспертов

Как подобрать хобби, которые сделают вас счастливее и здоровее

ТехИнсайдер
Не только словом Не только словом

Как поддержать близкого человека в трудные времена и найти правильные слова

Лиза
«Леонид при Фермопилах» «Леонид при Фермопилах»

Царь Леонид обессмертил своё имя героической гибелью при Фермопилах

Дилетант
Рыбная отрасль на спаде Рыбная отрасль на спаде

Как рыбный сегмент завершил 2024 год и чего ожидать в 2025-м

Агроинвестор
5 популярных крещенских гаданий: польза, вред и психологический смысл 5 популярных крещенских гаданий: польза, вред и психологический смысл

Разбираем психологический смысл популярных гаданий

Psychologies
Полный литий Полный литий

Есть ли способы продлить жизнь литиевому аккумулятору в мобильном телефоне?

Наука и жизнь
Внутренняя коллекция Внутренняя коллекция

Химик и парфюмерный критик Матвей Юдов — о своих любимых ароматах

Afternoon Seasons of life
Акцент на разумную бережливость Акцент на разумную бережливость

Торговые сети приспосабливаются к изменению потребительского поведения

Агроинвестор
Герман на холме Герман на холме

Поколениями немцы пытались представить, от кого Арминий мог освободить Германию

Дилетант
К гадалке не ходи: за последние четыре года продажи карт таро выросли в семь раз К гадалке не ходи: за последние четыре года продажи карт таро выросли в семь раз

Как и почему растет «гадательный» сегмент в тиражах издательств?

Forbes
Как в СССР создавали самолет для Сталина – дедушку «Борта №1» Как в СССР создавали самолет для Сталина – дедушку «Борта №1»

Как безопасно доставить через пол-континента вождя народов, боящегося летать

ТехИнсайдер
Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет

Зачем ученые отправили в суборбитальный полет кучку базальтовых бусин

N+1
Под покровительством Ньёрда Под покровительством Ньёрда

Какой Njörd 30 Cabin во время теста? Об этом бренде пока знают немногие

Y Magazine
Трезвые разговоры в баре: Манойло и Канделаки Трезвые разговоры в баре: Манойло и Канделаки

Каково сниматься в адаптации турецкого сериала и как не разочаровать маму

СНОБ
«Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья «Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья

Считается, что первым, кто взялся за воспитание народа, был Петр I. Так ли это?

ТехИнсайдер
Перекрестье чувств Перекрестье чувств

Разбираемся, что такое синестезия – загадочная способность к смешению чувств

Вокруг света
Открыть в приложении