Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что такое карма (и как от нее избавиться) Что такое карма (и как от нее избавиться)

Что такое карма (и как от нее избавиться)

Psychologies
Звуковой удар Звуковой удар

Датчанин Торбен Ульрих – один из самых оригинальных игроков в истории тенниса

Ведомости
«Джеймс Уэбб» рассмотрел звездные скопления в далеком аналоге зародыша Млечного Пути «Джеймс Уэбб» рассмотрел звездные скопления в далеком аналоге зародыша Млечного Пути

Телескоп рассмотрел звездные скопления в галактике-аналоге Млечного Пути

N+1
Срамота в глазах смотрящего Срамота в глазах смотрящего

«Партенопа»: Паоло Соррентино показывает красивое

Weekend
Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью

Стоит ли обращать свое внимание на китайский гибридный кроссовер WEY 07

Forbes
«Крым» – первый советский супертанкер «Крым» – первый советский супертанкер

Разработка проекта первого советского супертанкера водоизмещением 182 тыс. т

Наука и техника
Елизавета Ищенко Елизавета Ищенко

Старт карьеры огненной артистки-ньюкамера совпал с эпохой новых русских сериалов

Собака.ru
Уменьшить хроническую боль можно с помощью качественного питания Уменьшить хроническую боль можно с помощью качественного питания

Как связаны употребление качественной пищи и хронические боли?

ТехИнсайдер
Сюрприз под елкой Сюрприз под елкой

Полезные идеи для упаковки новогодних подарков

Добрые советы
Как сохранить уровень сахара в норме: 7 добрых советов Как сохранить уровень сахара в норме: 7 добрых советов

Простые рекомендации, которые помогут поддерживать оптимальный уровень сахара

ТехИнсайдер
Вот так спорт, или назло рекордам Вот так спорт, или назло рекордам

Спортивные соревнования, которые и спортом-то не назовешь

Зеркало Мира
От гордыни до похоти: какие бывают семь смертных грехов и актуальны ли они сегодня От гордыни до похоти: какие бывают семь смертных грехов и актуальны ли они сегодня

Какой посыл несет в себе каждый из смертных грехов?

ТехИнсайдер
Включаем цвет Включаем цвет

Светлая и уютная квартира с яркими акцентами в современном монолитном доме

Идеи Вашего Дома
Миф нового года Миф нового года

Что делать с «неидеальностью» и как встретить Новый год с истинным удовольствием

Grazia
8 самых популярных персонажей в кино и литературе! Узнайте про архетипы и как их используют 8 самых популярных персонажей в кино и литературе! Узнайте про архетипы и как их используют

Как эффективно использовать архетипы для развития вашей истории?

ТехИнсайдер
Уходящий уходит — и выигрывает Уходящий уходит — и выигрывает

Как прощаются в русском театре

Weekend
Когда твой друг — перс Когда твой друг — перс

Иран сегодня основной стратегический союзник России на Ближнем Востоке

Монокль
«Наука о чужих. Как ученые объясняют возможность жизни на других планетах» «Наука о чужих. Как ученые объясняют возможность жизни на других планетах»

Как инопланетян начали искать с помощью радиотелескопов

N+1
Райан Рейнольдс. Интервью, которого не было Райан Рейнольдс. Интервью, которого не было

Мы сначала играем что-то на экране, а потом это случается с нами в жизни...

Караван историй
Ученые наконец-то поняли, почему от красного вина болит голова Ученые наконец-то поняли, почему от красного вина болит голова

Какие компоненты красного вина вызывают у нас головную боль?

ТехИнсайдер
Жизнь до жизни Жизнь до жизни

Отношения мамы и ребёнка начинаются задолго до появления малыша на свет

Здоровье
Синдром Маугли: что это такое в психологии, признаки и лечение Синдром Маугли: что это такое в психологии, признаки и лечение

Что такое синдром Маугли и как он проявляется у детей?

Psychologies
«Африка-Алкебулан: sentio ergo sum» «Африка-Алкебулан: sentio ergo sum»

Чему нам следует поучиться у Африки и африканцев?

Знание – сила
Как ИИ копирует голоса и помогает мошенникам вымогать деньги Как ИИ копирует голоса и помогает мошенникам вымогать деньги

Как мошенники используют уникальную способность нейросетей к копированию голоса

Inc.
Ожидания акций Ожидания акций

Что принесет 2025 год российскому финансовому рынку

Деньги
Принять позы Принять позы

Позы или буузы — как правильно, мы так и не узнали: здесь мир разделен надвое

Seasons of life
Проклятье малой серии Проклятье малой серии

Как российскому автопрому нарастить производство?

Монокль
Перезагрузка жилищной сферы России: «Все начинается с земли» Перезагрузка жилищной сферы России: «Все начинается с земли»

Как реализуются проекты комплексного развития территорий?

ФедералПресс
Евгений Люлин: «Конкуренция между ветвями власти уравновешивает их» Евгений Люлин: «Конкуренция между ветвями власти уравновешивает их»

Какой путь прошел парламент Нижегородской области за 30 лет

ФедералПресс
10 весомых фактов 10 весомых фактов

Ученые открыли немало способов, помогающих легко держать вес под контролем

Лиза
Открыть в приложении