Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Психологический портрет: что такое панические атаки Психологический портрет: что такое панические атаки

Что испытывает человек при приступах паники?

Forbes
Трезвые разговоры в баре: Манойло и Канделаки Трезвые разговоры в баре: Манойло и Канделаки

Каково сниматься в адаптации турецкого сериала и как не разочаровать маму

СНОБ
Как 25-летняя москвичка выручила 32 млн рублей на подвесках из бусин Как 25-летняя москвичка выручила 32 млн рублей на подвесках из бусин

Как появился и за счет чего вырос бренд подвесок из бусин Krivokoso

Forbes
5 новых технологий, которые радикально изменят современный автопром 5 новых технологий, которые радикально изменят современный автопром

Современные автомобили давно стали гаджетами на колесах. Но что впереди?

РБК
Не звони, не опаздывай и не сокращай: шесть главных табу в бизнес-общении Не звони, не опаздывай и не сокращай: шесть главных табу в бизнес-общении

Что предпринимателей больше всего раздражает в деловом общении?

Forbes
Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях

Почему мы автоматически улыбаемся перед камерой, как зародился этот феномен?

ТехИнсайдер
«Твин Пикс», «Синий бархат», «Малхолланд-драйв»: главные фильмы и сериал Дэвида Линча «Твин Пикс», «Синий бархат», «Малхолланд-драйв»: главные фильмы и сериал Дэвида Линча

Фильмы (и один сериал), которые нужно увидеть чтобы понять, кто такой Дэвид Линч

Forbes
Big Wine Freaks Big Wine Freaks

Как основатели Big Wine Freaks создали эносистему с крафтовым бизнес-подходом

Собака.ru
Вундеркинд, советский Гамлет, вестник апокалипсиса: каким был поэт Денис Новиков Вундеркинд, советский Гамлет, вестник апокалипсиса: каким был поэт Денис Новиков

Беседа с Борисом Кутенковым о судьбе поэта Дениса Новикова

СНОБ
3 шага, чтобы из любовного треугольника снова сделать пару 3 шага, чтобы из любовного треугольника снова сделать пару

В каждом любовном треугольнике есть третья сторона — и с ней нужно расстаться

Psychologies
До чего дошел прогресс До чего дошел прогресс

Главные тренды, которые стали знаковыми для развития науки и технологий в 2024

Ведомости
«То, что на экране, — это психическая реальность тех, кто смотрит, а не тех, кого показывают» «То, что на экране, — это психическая реальность тех, кто смотрит, а не тех, кого показывают»

Режиссер Рената Джало о своем фильме «На этой земле»

Weekend
Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta

Иномарки, которые можно купить за ₽1 млн: список

РБК
Как папа Карло Как папа Карло

Как химик-технолог и редактор Men's Health пришел к жизни, наполненной смыслом

Afternoon Seasons of life
Гингивит: десна болит Гингивит: десна болит

Что делать, если десны воспалились?

Лиза
Стратегия успеха Стратегия успеха

Эффективные способы побороть застенчивость и стать увереннее в себе

Лиза
10 черт, в которые влюбляются мужчины 10 черт, в которые влюбляются мужчины

Как происходит влюбленность у мужчин?

Psychologies
Эти популярные лекарства из вашей аптечки опасны уже в конце срока годности! Эти популярные лекарства из вашей аптечки опасны уже в конце срока годности!

Какие лекарства особенно опасны после истечения их срока годности?

ТехИнсайдер
5 самых страшных форм манипуляции 5 самых страшных форм манипуляции

От газлайтинга до триангуляции: как вами может манипулировать партнер?

Psychologies
Альфрид Лэнгле — Forbes: «Кризис должен быть стимулом проживать жизнь по максимуму» Альфрид Лэнгле — Forbes: «Кризис должен быть стимулом проживать жизнь по максимуму»

Как справиться с чувством беспомощности? Объясняет Альфрид Лэнгле

Forbes
Двухминутная процедура по уходу за ногтями, которую надо делать каждый день: советы дерматолога Двухминутная процедура по уходу за ногтями, которую надо делать каждый день: советы дерматолога

Регулярный уход за ногтями — ключ к их быстрому росту и красоте. Как это делать?

VOICE
Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям

Северная Корея обязана собирать десятки килограммов отходов для удобрения

ТехИнсайдер
Не только словом Не только словом

Как поддержать близкого человека в трудные времена и найти правильные слова

Лиза
Игорь Пасечник Игорь Пасечник

Стоит ли восстанавливать давно разрушенное?

Собака.ru
Разум и чувства Разум и чувства

Может ли наука помочь сделать голову ясной, а сердце — стойким?

Afternoon Seasons of life
Первым делом — самолеты: как женщины строят карьеру в гражданской авиации Первым делом — самолеты: как женщины строят карьеру в гражданской авиации

С какими стереотипами вынуждены ежедневно бороться женщины-пилоты?

Forbes
Рецепт ее молодости Рецепт ее молодости

Когда мне было 12 лет, по телевизору показали фильм «Рецепт ее молодости»

Afternoon Seasons of life
Игорь Кузьмичев Игорь Кузьмичев

Экскурсия по локациям андеграундного Ленинграда от историка Игоря Кузьмичева

Собака.ru
Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
Меланжевые войны Меланжевые войны

Выгодно ли превращать ресурсы в оружие

N+1
Открыть в приложении