Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Тонны мусора: как современная экономика заставляет нас увеличивать количество отходов Тонны мусора: как современная экономика заставляет нас увеличивать количество отходов

О том, как гражданское общество в России строит систему сокращения отходов

Forbes
А как у них? А как у них?

9 самых странных школьных правил со всего мира

Лиза
Типичная ошибка начинающих предпринимателей, и как ее предотвратить Типичная ошибка начинающих предпринимателей, и как ее предотвратить

Люди, которые начинают новый бизнес, часто совершают одну «фатальную ошибку»

Inc.
Гжель: сине-бело-голубые Гжель: сине-бело-голубые

Особенности производства гжельской посуды

КАНТРИ Русская азбука
Это не то,что вы подумали: страпонтен, клитория, епитрахиль — слова, за которые вам не должно быть стыдно Это не то,что вы подумали: страпонтен, клитория, епитрахиль — слова, за которые вам не должно быть стыдно

О словах, за которые вам не должно быть стыдно, пусть и звучат они забавно

ТехИнсайдер
Как отозвать персональные данные и зачем это нужно Как отозвать персональные данные и зачем это нужно

Как отозвать согласие на обработку персональных данных и когда это не получится

CHIP
Мозг и жизнь Мозг и жизнь

Наталья Петровна Бехтерева: открытия главного и загадочного нейрофизиолога

Собака.ru
Смерть в Тегеране: как гибель лидера ХАМАС изменит ситуацию на Ближнем Востоке Смерть в Тегеране: как гибель лидера ХАМАС изменит ситуацию на Ближнем Востоке

Ликвидация лидера движения ХАМАС едва ли изменит ситуацию в секторе Газа

Forbes
Ходы записаны: как советская программа победила на чемпионате по шахматам и к чему это привело Ходы записаны: как советская программа победила на чемпионате по шахматам и к чему это привело

Как прошел первый чемпионат мира по шахматам среди компьютерных программ

Правила жизни
«В кадровой политике мы применяем системный подход» «В кадровой политике мы применяем системный подход»

Как в Сахалинской области решается вопрос кадрового дефицита

РБК
Польза стручковой фасоли для организма: советы врача и рецепты Польза стручковой фасоли для организма: советы врача и рецепты

Стручковая фасоль не только разнообразит рацион, но и поддерживает здоровье

РБК
Сферы влияния Сферы влияния

Приглашенным главредом этого номера певица Валерия работала из отпуска

Psychologies
«Женщины в синем»: как появилось первое женское подразделение полиции в Мексике «Женщины в синем»: как появилось первое женское подразделение полиции в Мексике

Сериал «Женщины в синем» о первом женском отряде полиции в Мексике 1970-х

Forbes
Помнить все! Помнить все!

7 привычек, которые помогут снизить риск деменции

Лиза
«Декамерон»: почему у Netflix не получилось придать Боккаччо современности «Декамерон»: почему у Netflix не получилось придать Боккаччо современности

Почему юмор Боккаччо создателям «Декамерона» сохранить скорее удалось

Forbes
«Каиссе» 50: история советской компьютерной программы, победившей в чемпионате мира по шахматам «Каиссе» 50: история советской компьютерной программы, победившей в чемпионате мира по шахматам

Почему среди игр для «тренировки» искусственного интеллекта были выбраны шахматы

ТехИнсайдер
Что не продать — переработать Что не продать — переработать

Стоит ли садоводам создавать собственные перерабатывающие мощности

Агроинвестор
«Мы повторим Мюнхенскую резню»: как спецслужбы в Париже защищают израильских атлетов «Мы повторим Мюнхенскую резню»: как спецслужбы в Париже защищают израильских атлетов

Как спецслужбы охраняют покой спортсменов из Израиля

Forbes
От пара и лошади – к электричеству. Начала электротяги От пара и лошади – к электричеству. Начала электротяги

Сто лет на железных дорогах России работает электротяга. Но как все начиналось?

Наука и техника
Семейный совет Семейный совет

Что входит в чек-лист фертильности, высоки ли шансы преодолеть мужское бесплодие

Собака.ru
В зоне комфорта В зоне комфорта

Comfort food в России всегда была неразрывна с деревней

Bones
Список продуктов с низким гликемическим индексом: что это и зачем нужен Список продуктов с низким гликемическим индексом: что это и зачем нужен

Какие продукты имеют низкий ГИ и как правильно вводить их в рацион

РБК
Ксения Таран: «Благодарна Касаткиной, Бурдонскому, Чурсиной за то, что преподали мне свои уроки!» Ксения Таран: «Благодарна Касаткиной, Бурдонскому, Чурсиной за то, что преподали мне свои уроки!»

Театр — это живой организм: как ты к нему относишься, так он и отвечает

Коллекция. Караван историй
FIgure представила робота-гуманоида второго поколения FIgure представила робота-гуманоида второго поколения

У нового робота FIgure  кисти рук с шестнадцатью степенями свободы

N+1
Модный пример Модный пример

8 стильных фильмов, которые развивают насмотренность и вкус

Лиза
Вместе мы фруктовый сад: как работают стволовые клетки в косметике Вместе мы фруктовый сад: как работают стволовые клетки в косметике

Как могут быть полезны стволовые клетки яблони, черешни или кактуса?

Правила жизни
Анна Теплицкая Анна Теплицкая

Романы, разводы, большие деньги — сериал «Наследники» есть у нас дома!

Собака.ru
Зеленая скульптура Зеленая скульптура

Учимся создавать топиари с помощью фигурной стрижки растений

Лиза
Александр Ширяев и Анастасия Продан: «Резиденты Клуба предпринимателей Дальнего Востока отвечают на новые вызовы в экономике региона» Александр Ширяев и Анастасия Продан: «Резиденты Клуба предпринимателей Дальнего Востока отвечают на новые вызовы в экономике региона»

Как устроен Клуб предпринимателей Дальнего Востока?

ФедералПресс
Что такое фенхель, в чем его польза и вред: комментарий врача и рецепты Что такое фенхель, в чем его польза и вред: комментарий врача и рецепты

Фенхель — травянистое растение, но едят его как овощ

РБК
Открыть в приложении