Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как принудительные браки становятся способом избежать уголовного наказания Как принудительные браки становятся способом избежать уголовного наказания

Как традиции позволяют преступникам избежать ответственности через браки

Forbes
Куда вложить деньги, чтобы они работали в 2024 году? Куда вложить деньги, чтобы они работали в 2024 году?

Вопрос вложения свободных денежных средств беспокоит многих

Наука и техника
Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
Как две ученые нашли месторождение алмазов, но их открытие присвоили себе другие люди Как две ученые нашли месторождение алмазов, но их открытие присвоили себе другие люди

Пример того, как тяжелый труд ученых был вознагражден подлостью

Forbes
Опасно ли летать на старых самолетах и почему их до сих пор так много Опасно ли летать на старых самолетах и почему их до сих пор так много

Почему авиакомпании используют самолеты, которые можно называть пожилыми?

Maxim
Николай Горинович: изуродованный революционер, ставший праведником Николай Горинович: изуродованный революционер, ставший праведником

Николай Горинович был революционером, которого пытались убить его же соратники

СНОБ
Перерыв на обед Перерыв на обед

Несколько доступных вариантов легкого обеда и перекусов в офисе

Лиза
Чем отличается 1 сентября в современных школах от 1 сентября в СССР и России 90-х Чем отличается 1 сентября в современных школах от 1 сентября в СССР и России 90-х

Как в наше время изменился главный детский "праздник" — 1 сентября

Maxim
Наше все: гид по пушкинским местам и другим достопримечательностям Старицы Наше все: гид по пушкинским местам и другим достопримечательностям Старицы

Как правильно открывать для себя пушкинские места в тверской глубинке?

Forbes
5 правил аренды автомобиля в отпуске, чтобы не попасть на деньги 5 правил аренды автомобиля в отпуске, чтобы не попасть на деньги

Неочевидные моменты, которые следует учитывать, арендуя автомобиль

Maxim
Перестаньте добавлять сахар в кофе! Вот как это вредит здоровью Перестаньте добавлять сахар в кофе! Вот как это вредит здоровью

Смешивание сахара с кофе может иметь неожиданные последствия для здоровья

ТехИнсайдер
Приписываемые епископу Теодомиро останки действительно принадлежали средневековому мужчине Приписываемые епископу Теодомиро останки действительно принадлежали средневековому мужчине

Ученые исследовали останки, которые могли принадлежать епископу Теодомиро

N+1
«Идущая впереди»: как художница Кэролайн Уэлдон защищала права индейцев севера «Идущая впереди»: как художница Кэролайн Уэлдон защищала права индейцев севера

Как художница-эмигрантка стала секретарем вождя

Forbes
Уйти в айти Уйти в айти

7 востребованных IT-профессий, которые можно освоить, даже если ты гуманитарий

Лиза
Моменты внезапных прозрений позволят «заглянуть» в сознание Моменты внезапных прозрений позволят «заглянуть» в сознание

В моменты «скачков» обучения сознание выражается наиболее полно и глубоко

ТехИнсайдер
Новая смена Новая смена

Как помочь детям адаптироваться в незнакомом классе и не нажить проблем

Лиза
Что такое станция техобслуживания автомобилей, и какие работы проводят Что такое станция техобслуживания автомобилей, и какие работы проводят

Все о станциях техобслуживания: виды, какие работы проводят

РБК
Отчимы и мачехи: как воспитывать «чужих» детей Отчимы и мачехи: как воспитывать «чужих» детей

Как принять и полюбить детей партнера из прошлых отношений?

Psychologies
«Один шаг, и ты стал частью какой-то мутной схемы»: рассказ читателя о знакомстве с даркнетом «Один шаг, и ты стал частью какой-то мутной схемы»: рассказ читателя о знакомстве с даркнетом

DarkNet: как люди в него попадают и почему застревают там?

Psychologies
Играет с огнем Играет с огнем

Евгений Стычкин: сам себе режиссер и всем папа

Men Today
Полярные сияния будут возникать не только на крайнем севере! Вот как вспышки на Солнце влияют на Землю Полярные сияния будут возникать не только на крайнем севере! Вот как вспышки на Солнце влияют на Землю

Как солнечная активность влияет на Землю и вызывает полярные сияния

ТехИнсайдер
На средневековых предметах и росписях из Китая нашли желтые краски из растений На средневековых предметах и росписях из Китая нашли желтые краски из растений

В средневековом Китае использовали краски из гарцинии и китайского бархата

N+1
Первые спутники СССР и США: почему они такие разные Первые спутники СССР и США: почему они такие разные

Чем отличались наш и зарубежный первые космические спутники?

ТехИнсайдер
Без перегрузок Без перегрузок

Как правильно выбрать кружок или секцию для ребенка

Лиза
Кто и как поможет владельцам заводов и пароходов Кто и как поможет владельцам заводов и пароходов

Российские промышленники все чаще идут за поддержкой к властям

РБК
Нейроинтерфейс позволил пациенту с БАС общаться с точностью почти 98 процентов Нейроинтерфейс позволил пациенту с БАС общаться с точностью почти 98 процентов

Точность декодирования у нейроинтерфейса составляет 97,5 процента

N+1
«Должны жить по нашим законам»: как изменится миграционная политика в РФ «Должны жить по нашим законам»: как изменится миграционная политика в РФ

Адаптация мигрантов к российским реалиям остается одним из ключевых вызовов

ФедералПресс
Тяжба дяди Дреда Тяжба дяди Дреда

История афроамериканца Дреда Скотта, который пытался оспорить свои права в суде

Дилетант
Любовь и деньги: на чем зарабатывают девушки самых высокооплачиваемых теннисистов Любовь и деньги: на чем зарабатывают девушки самых высокооплачиваемых теннисистов

Сколько спонсорских контрактов заключают девушки профессиональных теннисистов

Forbes
«Как я разденусь?»: 8 неочевидных причин, которые мешают достичь оргазма «Как я разденусь?»: 8 неочевидных причин, которые мешают достичь оргазма

Что мешает вам получать удовольствие от близости с любимым человеком?

Psychologies
Открыть в приложении