Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране

Как положение иранок в обществе становилось манипуляцией со стороны властей

Forbes
7 ошибок, мешающих вам стать увереннее в себе 7 ошибок, мешающих вам стать увереннее в себе

Как поднять самооценку? Отказаться от вредного или отжившего себя старого

Psychologies
Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас? Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас?

Почему развитие навыков работы с ИИ — обязательный шаг, который нельзя отложить

Правила жизни
Под прикрытием Под прикрытием

Как не стать невольным помощником преступников

Лиза
Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака

О чем надо попросить мастера-маникюра, если твои ногти «горят» в УФ-лампе

VOICE
Чемпионские перстни: откуда взялась традиция вручать их победителям и сколько они стоят Чемпионские перстни: откуда взялась традиция вручать их победителям и сколько они стоят

Когда впервые изготовили чемпионские перстни и какова реальная их стоимость

ТехИнсайдер
Вредные советы Вредные советы

Какие ошибки способны превратить романтический вечер в кошмар?

Лиза
Звуковое сопровождение Звуковое сопровождение

«Голос моря», стоячие волны, поющие пески, шепчущие стены и эхо

Вокруг света
Акцент на разумную бережливость Акцент на разумную бережливость

Торговые сети приспосабливаются к изменению потребительского поведения

Агроинвестор
7 принципов женщин, живущих в счастливых отношениях 7 принципов женщин, живущих в счастливых отношениях

Главные принципы, которых придерживаются успешные в личной жизни женщины

Psychologies
Подкормка для экспорта Подкормка для экспорта

Россия второй год подряд увеличивает объемы поставок удобрений на внешние рынки

Ведомости
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
Почему от вина болит голова: рассказывает невролог Почему от вина болит голова: рассказывает невролог

Почему от белых вин голова болит реже, чем от красных?

СНОБ
Что получится, если скрестить автомобиль с коптером: концепт первой отечественной летающей машины Что получится, если скрестить автомобиль с коптером: концепт первой отечественной летающей машины

Футуристические идеи о летающем транспорте могут обрести материальную форму

ТехИнсайдер
Как работают собачьи свистки? Как работают собачьи свистки?

Свистки для собак легко привлекут внимание вашего любимца: как они работают?

ТехИнсайдер
О чем говорят великие пожары прошлого: причины, последствия и уроки О чем говорят великие пожары прошлого: причины, последствия и уроки

Крупные пожары, изменившие города и судьбы — от Сан-Франциско до Москвы

СНОБ
В 2024 году британец плыл 62 часа в ледяной воде реки Юкон! Вот сколько километров он преодолел В 2024 году британец плыл 62 часа в ледяной воде реки Юкон! Вот сколько километров он преодолел

Ультрамарафонец Росс Эджли преодолел сотни километров по ледяным водам реки Юкон

ТехИнсайдер
Как забыть мужчину, который загостил вас и исчез из вашей жизни Как забыть мужчину, который загостил вас и исчез из вашей жизни

Почему резкое исчезновение партнера может стать испытанием для психики?

Psychologies
Собраться с духами: чем японские и китайские сказки отличаются от европейских? Собраться с духами: чем японские и китайские сказки отличаются от европейских?

Что собой представляет фольклор Азии и как он отражается в современной культуре?

Правила жизни
Простые вещи, которые делают нас человечнее Простые вещи, которые делают нас человечнее

Психолог Катерина Мурашова — про отсутствие эмпатии у современных детей

СНОБ
Диета «6 лепестков»: меню на каждый день, отзыв врача Диета «6 лепестков»: меню на каждый день, отзыв врача

Можно ли привести себя в форму всего за шесть дней?

РБК
Сериалы про космос от хороших до самых лучших Сериалы про космос от хороших до самых лучших

Расставляем самые интересные космические оперы в порядке нарастания класса

Maxim
Точно пригодятся: 12 неожиданных способов использования фена Точно пригодятся: 12 неожиданных способов использования фена

Феном можно не только сушить волосы. Но что еще он умеет?

VOICE
«Я в шаге от того, чтобы послать ее куда подальше»: история влюбленности, которая рушит дружбу подруг «Я в шаге от того, чтобы послать ее куда подальше»: история влюбленности, которая рушит дружбу подруг

Почему выдуманные романы могут сказаться не только на дружеских отношениях?

Psychologies
«Я проголосовала!»: как Сьюзен Энтони боролась за избирательное право для женщин «Я проголосовала!»: как Сьюзен Энтони боролась за избирательное право для женщин

Чем суфражистка Сьюзен Энтони может вдохновить современных активисток?

Forbes
Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов

Какие аналоги видеохостинга могут стать конкурентами YouTube

Inc.
Двухминутная процедура по уходу за ногтями, которую надо делать каждый день: советы дерматолога Двухминутная процедура по уходу за ногтями, которую надо делать каждый день: советы дерматолога

Регулярный уход за ногтями — ключ к их быстрому росту и красоте. Как это делать?

VOICE
«Порочная королева»: как мораль XVI века приводила женщин на казнь за измену мужу «Порочная королева»: как мораль XVI века приводила женщин на казнь за измену мужу

Отрывок из романа «Порочная королева» о жене Генриха XVIII, Кэтрин Говард

Forbes
Генеральный директор АНО «Цифровая экономика» Сергей Плуготаренко: Россия входит в топ-10 по индексу цифровой зрелости госуправления Генеральный директор АНО «Цифровая экономика» Сергей Плуготаренко: Россия входит в топ-10 по индексу цифровой зрелости госуправления

О том, чего уже удалось достичь в развитии цифровых технологий в России

Ведомости
Вечный рыцарь Вечный рыцарь

Тюрьма, безумцы и Христос: краткая история «Дон Кихота»

Weekend
Открыть в приложении