Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Прошлое не вернуть. Россия больше не будет великой научной державой Прошлое не вернуть. Россия больше не будет великой научной державой

Атомные, космические и военные технологии нуждаются в дальнейшем развитии

Forbes
Решиться стать родителями Решиться стать родителями

Радмила Хакова о том, как она пять лет готовилась к рождению дочери

Afternoon Seasons of life
Кто и когда сделал первое фото Земли из космоса? Узнайте интересную историю! Кто и когда сделал первое фото Земли из космоса? Узнайте интересную историю!

Как и когда появилась первая фотография Земли из космоса

ТехИнсайдер
5 самых страшных форм манипуляции 5 самых страшных форм манипуляции

От газлайтинга до триангуляции: как вами может манипулировать партнер?

Psychologies
Вам письмо Вам письмо

История случайной встречи прабабушки Наталии Караваевой с женой Достоевского

Afternoon Seasons of life
Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой

Как при Людовике XIV сформировалось понятие частной жизни

СНОБ
Что делать при утере банковской карты: блокировка, защита средств, восстановление Что делать при утере банковской карты: блокировка, защита средств, восстановление

Какие шаги необходимо предпринять, если потерял банковскую карту

Inc.
На это грантов не дают: как именитый хирург спасает финскую усадьбу под Выборгом На это грантов не дают: как именитый хирург спасает финскую усадьбу под Выборгом

Илья Слепцов восстанавливает на территории Киискиля исторические постройки

Forbes
За гранью человеческого За гранью человеческого

Как воспринимают мир существа, наделенные нечеловеческими чувствами?

Вокруг света
Как улучшить настроение за 5 минут: простые, но отлично работающие способы Как улучшить настроение за 5 минут: простые, но отлично работающие способы

Несколько приемов, которые помогут быстро встряхнуться и улучшить настроение

VOICE
Нина Чусова. Секундная сцена в спектакле может сделать из него хит Нина Чусова. Секундная сцена в спектакле может сделать из него хит

Нина Чусова о своем уникальном пути и работе с самыми лучшими артистами страны

Караван историй
Детский стресс повлиял на метилирование ДНК в сперматозоидах у взрослых мужчин Детский стресс повлиял на метилирование ДНК в сперматозоидах у взрослых мужчин

В сперме у мужчин с тяжелым детством уровень метилирования ДНК ниже

N+1
Гудбай, Чимерика! Гудбай, Чимерика!

Как технологическая блокада Китая со стороны США отразится на мировой экономике

Монокль
Утомленные школой Утомленные школой

Как облегчить жизнь ребенку в тяжелое для него время?

Лиза
Подсказанный Солнцем Подсказанный Солнцем

Какое вещество сперва нашли не на Земле

Санкт-Петербургский университет
Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными

Эскалатор, пинг-понг, фрисби — слова, которые раньше были названиями брендов

ТехИнсайдер
Перекрестье чувств Перекрестье чувств

Разбираемся, что такое синестезия – загадочная способность к смешению чувств

Вокруг света
7 признаков психического здоровья 7 признаков психического здоровья

Как понять, что ваше психическое здоровье в норме?

Psychologies
Простые вещи, которые делают нас человечнее Простые вещи, которые делают нас человечнее

Психолог Катерина Мурашова — про отсутствие эмпатии у современных детей

СНОБ
Дмитрий Леонтьев: TANK 500 – 300 лошадей и странная реклама Дмитрий Леонтьев: TANK 500 – 300 лошадей и странная реклама

TANK 500: Бензиновый внедорожник, в котором, если порыться, можно найти гибрид

4x4 Club
5 популярных крещенских гаданий: польза, вред и психологический смысл 5 популярных крещенских гаданий: польза, вред и психологический смысл

Разбираем психологический смысл популярных гаданий

Psychologies
Как избавиться от врастающих волос на теле Как избавиться от врастающих волос на теле

Почему волосы врастают в кожу и можно ли с этим что-то сделать?

VOICE
Разрешить себе жить Разрешить себе жить

Почему середина жизни — время, когда можно все, особенно в любви

Afternoon Seasons of life
Елена Муравьева: «Клоунский нос тебя защищает, дает силы и возможность быть собой» Елена Муравьева: «Клоунский нос тебя защищает, дает силы и возможность быть собой»

Больничная клоунада не про актерские амбиции, а про понимание ситуации

Коллекция. Караван историй
Герман на холме Герман на холме

Поколениями немцы пытались представить, от кого Арминий мог освободить Германию

Дилетант
Вглубь и вширь Вглубь и вширь

Как в Москве проходят раскопки и какие предметы удается найти археологам?

Ведомости
Плохая идея: куда точно не нужно идти на первое свидание Плохая идея: куда точно не нужно идти на первое свидание

Разбираемся, куда и почему лучше не идти с незнакомцем/незнакомкой в первый раз

Maxim
7 ошибок, мешающих вам стать увереннее в себе 7 ошибок, мешающих вам стать увереннее в себе

Как поднять самооценку? Отказаться от вредного или отжившего себя старого

Psychologies
От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней

Каким бы был мир, если бы гигантские грызуны и акулы дожили до наших дней?

ТехИнсайдер
Рост цен без сюрпризов Рост цен без сюрпризов

Росстат опубликовал данные по инфляции по итогам 2024 г.: рост цен составил 9,5%

Ведомости
Открыть в приложении