Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть

Мультфильмы-новинки — от крупных студий до независимых авторов

Forbes
Что делать, чтобы на одежде перестали образовываться катышки: эти трюки должен знать каждый Что делать, чтобы на одежде перестали образовываться катышки: эти трюки должен знать каждый

Правильный уход за вещами поможет предотвратить появление катышек

ТехИнсайдер
Перемены к лучшему: как провести реформы в компании безболезненно для сотрудников Перемены к лучшему: как провести реформы в компании безболезненно для сотрудников

Как мягко интегрировать новые технологии в работу компании?

Inc.
Единственно правильная закуска к виски Единственно правильная закуска к виски

Кто сказал, что виски не закусывают?

Maxim
Эксперты: для здоровья лучше пить чай с шоколадом, нежели чем вино! И вот почему Эксперты: для здоровья лучше пить чай с шоколадом, нежели чем вино! И вот почему

Сочетание щоколада и чая обладает мощными антиоксидантными свойствами

ТехИнсайдер
«Лучшее решение — блокировка сайтов с незарегистрированными БАДами» «Лучшее решение — блокировка сайтов с незарегистрированными БАДами»

Хакан Эртюрк о трендах и регулировании российского рынка БАДов

РБК
Врагу не пожелаешь! Вот почему люди впадают в кому: интересные факты Врагу не пожелаешь! Вот почему люди впадают в кому: интересные факты

Кома — одно из самых загадочных и сложных состояний глубокой потери сознания

ТехИнсайдер
От Билибина до «Кандинского»: заменит ли нейросеть художников-иллюстраторов От Билибина до «Кандинского»: заменит ли нейросеть художников-иллюстраторов

Что такое вирусная обложка и стоит ли отдавать работу художника нейросети?

СНОБ
Куда приводят мечты (и стоит ли за ними следовать) Куда приводят мечты (и стоит ли за ними следовать)

Что будет, если позволить себе воплотить в жизнь давние желания?

Psychologies
Как аккуратно проделать дырку в ремне: 5 сподручных способов Как аккуратно проделать дырку в ремне: 5 сподручных способов

Как быстро и аккуратно проделать новое отверстие в кожаном ремне

ТехИнсайдер
6 остросюжетных новинок для тех, кто любит пощекотать нервы: триллеры, детективы и тру-крайм 6 остросюжетных новинок для тех, кто любит пощекотать нервы: триллеры, детективы и тру-крайм

Что может быть лучше детектива, сюжет которого захватывает с первых страниц?

Maxim
Ресторан на магазинной полке: как устроено производство готовой еды Ресторан на магазинной полке: как устроено производство готовой еды

Ресторан на магазинной полке: как производится готовая еда для «Перекрестка»

СНОБ
Графомания или смерть Графомания или смерть

Что вынуждает ученых публиковать так много статей

N+1
Иранская борьба – и не борьба вовсе! Иранская борьба – и не борьба вовсе!

Споры о том, чья борьба или какой спорт древнее, ведутся постоянно

Зеркало Мира
Лариса Долина отдала мошенникам миллионы — почему она и тысячи россиян доверяют им? Лариса Долина отдала мошенникам миллионы — почему она и тысячи россиян доверяют им?

Почему десятки тысяч россиян готовы отдавать деньги и квартиры мошенникам?

Psychologies
Труба пучка Большого адронного коллайдера помогла установить новый предел на магнитные монополи Труба пучка Большого адронного коллайдера помогла установить новый предел на магнитные монополи

Как физики установили новый предел на массу и заряд магнитных монополей

N+1
Машины из параллельного импорта подорожали: когда и как можно сэкономить Машины из параллельного импорта подорожали: когда и как можно сэкономить

Что привело к падению объемов параллельного импорта автомобилей

РБК
Цветы: цветики-цветочки Цветы: цветики-цветочки

Цветки всех мастей, скроенные вручную из самых разных материалов

КАНТРИ Русская азбука
Из бани в Лувр. Почему «Джоконда» стала главной картиной всех времен и народов Из бани в Лувр. Почему «Джоконда» стала главной картиной всех времен и народов

«Мона Лиза», или «Джоконда», — кто она?

СНОБ
Вымирающие из-за нехватки кислорода тасманийские скаты впервые размножились в неволе Вымирающие из-за нехватки кислорода тасманийские скаты впервые размножились в неволе

Находящиеся под угрозой исчезновения скаты впервые принесли потомство в неволе

N+1
Дарья и Александра Соломины: «Чем старше он становился, тем чаще возвращался к своему читинскому детству» Дарья и Александра Соломины: «Чем старше он становился, тем чаще возвращался к своему читинскому детству»

Юрий Мефодьевич никогда не вел себя как звезда

Караван историй
Удаляют себе ногти на ногах! Вот на какие жертвы идут бегуны Канады ради победы Удаляют себе ногти на ногах! Вот на какие жертвы идут бегуны Канады ради победы

Профессиональные спортсмены подвергают свои тела экстремальным практикам

ТехИнсайдер
Ёлки зелёные Ёлки зелёные

Украшения к Новому году из еловых веток

КАНТРИ Русская азбука
Исповедь рэп-звезды: как фильм «Телец» показывает взлеты и падения Machine Gun Kelly Исповедь рэп-звезды: как фильм «Телец» показывает взлеты и падения Machine Gun Kelly

«Телец» — тягучая музыкальная история рэпера Колсона Бэйкера

Forbes
Как художница Луиз Буржуа осмысляла травматичное детство и материнский опыт Как художница Луиз Буржуа осмысляла травматичное детство и материнский опыт

Каково это — быть способной создать новую жизнь, но ощущать себя несвободной?

Forbes
Соленое тесто для поделок Соленое тесто для поделок

Что можно смастерить из соленого теста?

КАНТРИ Русская азбука
Меледá, или девять связанных колец Меледá, или девять связанных колец

Эта головоломка с кольцами, надетыми на шпильку, известна во многих странах

Наука и жизнь
Хайям Аминов: «Наша задача — изучить всю Енисейскую Сибирь» Хайям Аминов: «Наша задача — изучить всю Енисейскую Сибирь»

Хайям Аминов о карьере, бизнесе, сибирских продуктах и душе

Bones
Шитьё: нaряд вне очереди Шитьё: нaряд вне очереди

Вышивка — один из верных способов сделать внешний вид более ярким, праздничным

КАНТРИ Русская азбука
От помощника в обучении до будущей профессии От помощника в обучении до будущей профессии

Как меняются школы и вузы под влиянием искусственного интеллекта

РБК
Открыть в приложении