Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Глобальное осушение: можно ли избежать войн за пресную воду Глобальное осушение: можно ли избежать войн за пресную воду

Спрос на пресную воду растет, а ее количество, похоже, уменьшается

Forbes
В ушах и носу млекопитающих нашли новую скелетную ткань — липохрящ В ушах и носу млекопитающих нашли новую скелетную ткань — липохрящ

Группа ученых из десяти стран открыла липохрящ — новую скелетную ткань

N+1
Темная сторона силы: что скрывается за успехом ярких предпринимателей Темная сторона силы: что скрывается за успехом ярких предпринимателей

За историей успешного предпринимателя стоят не только визионерские прозрения

Forbes
7 признаков психического здоровья 7 признаков психического здоровья

Как понять, что ваше психическое здоровье в норме?

Psychologies
Психология влияния Психология влияния

Как не стать жертвой мастера влияния и убеждения

kiozk originals
Рост цен без сюрпризов Рост цен без сюрпризов

Росстат опубликовал данные по инфляции по итогам 2024 г.: рост цен составил 9,5%

Ведомости
Школа с именем Школа с именем

Зачем футболисты открывают академии своего имени?

Ведомости
Микроагрессия может приводить к смерти: как она проявляется и почему так опасна? Микроагрессия может приводить к смерти: как она проявляется и почему так опасна?

Как распознать акты микроагрессии?

Psychologies
«Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства «Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства

Как вы ощущаете свои эмоции — как хозяин или как гость?

Psychologies
Поле битвы — спорт: почему в США сорвался запуск уникального стримингового сервиса Поле битвы — спорт: почему в США сорвался запуск уникального стримингового сервиса

Нюансы скандального дела Venu Sports и монополии медиаимперий

Forbes
Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой

Как при Людовике XIV сформировалось понятие частной жизни

СНОБ
Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta

Иномарки, которые можно купить за ₽1 млн: список

РБК
Почему фильм «Крейвен-охотник» о супергерое с русскими корнями провалился в прокате Почему фильм «Крейвен-охотник» о супергерое с русскими корнями провалился в прокате

Почему экранизация комикса с саундтреком-колыбельной провалился в прокате

Forbes
Первым делом — самолеты: как женщины строят карьеру в гражданской авиации Первым делом — самолеты: как женщины строят карьеру в гражданской авиации

С какими стереотипами вынуждены ежедневно бороться женщины-пилоты?

Forbes
Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!» Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!»

Я привыкла рассчитывать на себя, мне так проще

Коллекция. Караван историй
ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo

ESA/JAXA BepiColombo в шестой раз пролетел мимо Меркурия

ТехИнсайдер
«Сейчас очень много злобы и ненависти вокруг, а людям нужны простые человеческие чувства»: интервью с Евгением Писаревым «Сейчас очень много злобы и ненависти вокруг, а людям нужны простые человеческие чувства»: интервью с Евгением Писаревым

Режиссер Евгений Писарев — о своих спектаклях «Плохие хорошие» и «Тартюф»

СНОБ
Что такое тинт для губ и чем он отличается от помады Что такое тинт для губ и чем он отличается от помады

Что такое тинт, как его правильно выбрать, наносить, а также смыть

РБК
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
Как привить себе новые привычки: советы ученых Как привить себе новые привычки: советы ученых

Освоение нового режима может быть пугающим, но это проще, чем многим кажется

ТехИнсайдер
8 главных мифов о зимнем вождении 8 главных мифов о зимнем вождении

Развенчиваем главные заблуждения о вождении зимой

Maxim
Новая жизнь биткоина Новая жизнь биткоина

Почему государства проявляют все больше интереса к криптовалютам?

Монокль
14 удивительных фактов о Помпеях 14 удивительных фактов о Помпеях

Какие тайны Помпей под собой сохранил шестиметровый слой пепла?

ТехИнсайдер
Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод! Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод!

Как сделать цифровые снимки похожими на пленку: инструкция

ТехИнсайдер
История необычного гибрида спиреи: от сада XIX века до природных популяций История необычного гибрида спиреи: от сада XIX века до природных популяций

История гибрида, обнаруженного в природе спустя столетие после его создания

Наука и жизнь
Новый роман Новый роман

7 черт партнера, которые должны насторожить в начале отношений

Лиза
После вчерашнего После вчерашнего

10 приемов, помогающих избежать похмелья

Лиза
Когда ломается личность: 7 самых популярных психических расстройств Когда ломается личность: 7 самых популярных психических расстройств

Что такое расстройство личности и какими бывают их виды

ТехИнсайдер
Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий

Чем заняться в Югре и почему вам нужно исследовать этот северный регион России?

Psychologies
Гудбай, Чимерика! Гудбай, Чимерика!

Как технологическая блокада Китая со стороны США отразится на мировой экономике

Монокль
Открыть в приложении