Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Old but gold: как и почему растет рынок технологий для пожилых людей Old but gold: как и почему растет рынок технологий для пожилых людей

Продукты и услуги для старшего поколения — глобальный тренд

Forbes
Почему мозгу нужно ошибаться и можно ли этого избежать Почему мозгу нужно ошибаться и можно ли этого избежать

Почему мы попадаемся в ловушку собственного мышления

Inc.
Темные звезды: почему токсичные сотрудники подрывают работу и как этому противостоять Темные звезды: почему токсичные сотрудники подрывают работу и как этому противостоять

Стоит ли закрывать глаза на агрессию, если человек приносит компании прибыль?

Forbes
Другой мир: 7 фактов о загадочной Гренландии, крупнейшем острове в мире Другой мир: 7 фактов о загадочной Гренландии, крупнейшем острове в мире

Чем людей привлекает остров, более чем на 80% покрытый льдами?

ТехИнсайдер
Психология влияния Психология влияния

Как не стать жертвой мастера влияния и убеждения

kiozk originals
Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть

Мультфильмы-новинки — от крупных студий до независимых авторов

Forbes
Как понять, что пора заменить бутылку для воды Как понять, что пора заменить бутылку для воды

О признаках того, что пришло время сменить вашу бутылку для воды

ТехИнсайдер
Секрет паштета Секрет паштета

Паштет: критерии свежести и качества популярной закуски

Лиза
Под контролем алгоритмов Под контролем алгоритмов

Как улучшить спутниковую связь и интернет

Санкт-Петербургский университет
Меланжевые войны Меланжевые войны

Выгодно ли превращать ресурсы в оружие

N+1
Сразу две частные компании стартовали к Луне на одной ракете Сразу две частные компании стартовали к Луне на одной ракете

Две частные фирмы запустили аппараты на Луну в ракете SpaceX Falcon 9

ТехИнсайдер
Я прививки не боюсь Я прививки не боюсь

Как уберечь от инфекции домашнего любимца

Лиза
Как Тимоти Шаламе не превратился в тарантула — «Боб Дилан. Никому не известный» Как Тимоти Шаламе не превратился в тарантула — «Боб Дилан. Никому не известный»

Каким получился (и каким не получился) «Никому не известный»

СНОБ
Островки песчаных дюн: 5 самых маленьких пустынь мира Островки песчаных дюн: 5 самых маленьких пустынь мира

Встречайте: 5 самых маленьких, но от того не менее интересных пустынь мира

ТехИнсайдер
«Я художник, я так вижу» «Я художник, я так вижу»

Зачем первопроходцы брали на борт профессиональных художников?

Вокруг света
Игорь Кузьмичев Игорь Кузьмичев

Экскурсия по локациям андеграундного Ленинграда от историка Игоря Кузьмичева

Собака.ru
Эволюция агрохолдингов Эволюция агрохолдингов

Российский сельскохозяйственный бизнес адаптировался к вызовам времени

Агроинвестор
Почему витамины обозначаются буквами, а группа В еще и цифрами? Почему витамины обозначаются буквами, а группа В еще и цифрами?

Когда и как были открыты витамины и почему получили именно такие названия?

ТехИнсайдер
Сладкая правда Сладкая правда

Не все знают, что и у сахарозаменителей есть свои плюсы и минусы

Лиза
Как в соборе Святого Маврикия впервые сфотографировали скрытые фрески Средневековья Как в соборе Святого Маврикия впервые сфотографировали скрытые фрески Средневековья

Скрытые от глаз на протяжении столетий средневековые фрески собора в городе Анже

ТехИнсайдер
No Buy 2025: что это за тренд и почему блогеры призывают отказаться от покупок на год No Buy 2025: что это за тренд и почему блогеры призывают отказаться от покупок на год

Кто и почему хочет ничего не покупать в течение всего года

Правила жизни
5 самых страшных форм манипуляции 5 самых страшных форм манипуляции

От газлайтинга до триангуляции: как вами может манипулировать партнер?

Psychologies
Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча

Как Линч стал одним из величайших режиссеров XX и XXI века

Forbes
«Всё необходимое для карри» «Всё необходимое для карри»

Как в Британии появились блюда с приправой карри

Наука и жизнь
В здоровых ли вы отношениях? Проверьте по 13 пунктам опросника В здоровых ли вы отношениях? Проверьте по 13 пунктам опросника

Как выглядит союз, к которому стоит стремиться?

Psychologies
Самый грустный день в году: что такое «синий понедельник» Самый грустный день в году: что такое «синий понедельник»

Действительно ли существует самый грустный понедельник в году?

Psychologies
Новая жизнь Новая жизнь

Как прийти в себя после праздников за несколько дней

Лиза
Стали не хватает строек Стали не хватает строек

Что повлияло на снижение производства стали в России в 2024 году?

Ведомости
Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3 Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3

Починить автомобиль по страховке часто невозможно из-за самих страховщиков

РБК
Европейцы и потомки азиатов почти не смешались на западе Аварского каганата Европейцы и потомки азиатов почти не смешались на западе Аварского каганата

Авары господствовали над этнически и культурно неоднородным населением

N+1
Открыть в приложении