Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что такое карма (и как от нее избавиться) Что такое карма (и как от нее избавиться)

Что такое карма (и как от нее избавиться)

Psychologies
Школа с именем Школа с именем

Зачем футболисты открывают академии своего имени?

Ведомости
Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах? Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах?

Что может стать причиной разрыва для долгого союза?

Psychologies
Колбаса и хлеб на ветках: топ необычных деревьев с самыми странными плодами Колбаса и хлеб на ветках: топ необычных деревьев с самыми странными плодами

Могут ли на деревьях расти огурцы?

ТехИнсайдер
Новый роман Новый роман

7 черт партнера, которые должны насторожить в начале отношений

Лиза
Трамп затеял perestroika Трамп затеял perestroika

Получится ли у Дональда Трампа перекроить правила мироустройства?

Монокль
Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными

Эскалатор, пинг-понг, фрисби — слова, которые раньше были названиями брендов

ТехИнсайдер
Как снять защиту записи флешки: избавляемся от ошибки «диск защищен» Как снять защиту записи флешки: избавляемся от ошибки «диск защищен»

Как снять защиту записи с флешки usb, если диск защищен?

CHIP
Дело сделано Дело сделано

Творцы заряжают верой в то, что любимое занятие может вырасти в небольшое дело

Seasons of life
Слишком позитивно: почему идея всегда быть в ресурсе не работает в реальной жизни Слишком позитивно: почему идея всегда быть в ресурсе не работает в реальной жизни

Как миф о «ресурсе» создает неоправданные ожидания и двойные стандарты

Forbes
Сказка о бедняке Оскюс-ооле и его мудрых работниках Сказка о бедняке Оскюс-ооле и его мудрых работниках

Давным-давно жил-был на перекрестке семи улиц сирота Оскюс-оол...

СНОБ
А у нас в Рязани... А у нас в Рязани...

Не только грибы с глазами, но и масса всего интересного

Лиза
Де Голль — ставка на «зеро» Де Голль — ставка на «зеро»

Шарль де Голль: пятая республика, сильная власть, отставка правительства

Дилетант
Игра Brawl Stars: популярное развлечение или угроза для детей? Игра Brawl Stars: популярное развлечение или угроза для детей?

Разбираемся, в чем секрет игры Brawl Stars и стоит ли беспокоиться взрослым

Psychologies
Государь всея Руси Государь всея Руси

Когда Иван III пришел к власти, он стал правителем карликового государства...

Знание – сила
Праздник на Неве Праздник на Неве

Зимний Санкт-Петербург приглашает на новогодние каникулы!

Лиза
Как проходил суд над Иосифом Бродским. Отрывок из книги Фриды Вигдоровой Как проходил суд над Иосифом Бродским. Отрывок из книги Фриды Вигдоровой

Глава из книги правозащитницы Фриды Вигдоровой «Дневник матери»

СНОБ
Хмелита и Грибоедовы Хмелита и Грибоедовы

Атмосфера усадьбы формировала личность гениального поэта А. С. Грибоедова

Знание – сила
«Ай да валенки!» «Ай да валенки!»

Валенки — обувь, которая никогда не устареет

Зеркало Мира
Меня греет только батарея: форматы отношений, где нет любви Меня греет только батарея: форматы отношений, где нет любви

Как найти любовь?

Men Today
«Грозы сии пойдут во славу России» «Грозы сии пойдут во славу России»

Ушаков не потерял в боях ни одного корабля, не потерпел ни одного поражения

Зеркало Мира
Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам

Отрывок из книги «Сделано по-настоящему» о предпринимателях (не)перфекционистах

Inc.
Эпохальное восьмилетие Эпохальное восьмилетие

Какой была «ельцинская эпоха» независимой России?

Дилетант
Я — сноб: винодел Михаил Николаев Я — сноб: винодел Михаил Николаев

Винодел Михаил Николаев — о любви к чаю и дегустациям сыра

СНОБ
Астрономы отыскали две популяции темных комет в Солнечной cистеме Астрономы отыскали две популяции темных комет в Солнечной cистеме

Астрономы обнаружили семь новых объектов класса темных комет

N+1
«Дом-комод» – новое начало «Дом-комод» – новое начало

К 165-летию со дня рождения А. П. Чехова

Знание – сила
Хмелита: день сегодняшний и завтрашний Хмелита: день сегодняшний и завтрашний

О нынешнем дне усадьбы Хмелита и всего музея-заповедника

Знание – сила
Южнорусский лингвистический остров на карте Уругвая Южнорусский лингвистический остров на карте Уругвая

Как переселенцы из России сохраняют язык в Латинской Америке

Наука
Привезите мне на Новый год санкционку в подарок Привезите мне на Новый год санкционку в подарок

Какими путями в страну попадает импорт и какие препятствия стоят у него на пути

Монокль
Экскурсия Экскурсия

Бери что хочешь, если достанет силы... отпустить

СНОБ
Открыть в приложении