Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Услышать, как тикают часики: зачем москвичек направляют на проверку фертильности Услышать, как тикают часики: зачем москвичек направляют на проверку фертильности

О том, как устроена проверка фертильности и какую вызвала реакцию у экспертов

Forbes
«А это мысль!» «А это мысль!»

Что такое инсайт и как его получить

Лиза
«Выбор не в пользу себя»: почему женщины не занимают лидирующих позиций в бизнесе «Выбор не в пользу себя»: почему женщины не занимают лидирующих позиций в бизнесе

Почему на самом деле в советах директоров или среди СЕО так мало женщин

Forbes
Какое вино пить летом: 10 идеальных вариантов Какое вино пить летом: 10 идеальных вариантов

Какими винами можно наслаждаться еще весь август?

Maxim
Девочки не умеют терпеть: что такое pain gap и почему женщины чаще испытывают боль Девочки не умеют терпеть: что такое pain gap и почему женщины чаще испытывают боль

Как стереотипы и недостаток знаний о женском теле делают нам больно

Forbes
Продолжать поток Продолжать поток

О личном, прекрасном и важном — в интервью Александры Урсуляк

OK!
АИРР представила новый индекс востребованности кадров в российских регионах АИРР представила новый индекс востребованности кадров в российских регионах

Новый квартальный индекс востребованности кадров для инновационной экономики

ФедералПресс
Про тех, кто вечно в шоке Про тех, кто вечно в шоке

Что такое аффектация простыми словами, рассказывает психолог Надежда Бримаер

Лиза
На авто по автономиям На авто по автономиям

Как увидеть как можно больше этнической самобытности? Садиться за руль!

2Xplore
Дело сдвинулось: новый общественный электротранспорт Калининграда Дело сдвинулось: новый общественный электротранспорт Калининграда

Любопытно, какие именно троллейбусы приедут в Калининград?

ФедералПресс
Вино из Воронежа Вино из Воронежа

В мир вина я попал очень просто — мама была большой ценительницей

Bones
Из всего, что есть в доме Из всего, что есть в доме

Подборка самых необычных арт-объектов России, которые были созданы умельцами

2Xplore
Как договариваться всегда со всеми и обо всем: интервью с конфликтологом Как договариваться всегда со всеми и обо всем: интервью с конфликтологом

Как наладить семейные отношения и стать профессионалом в сфере конфликтологии?

РБК
Чистота душевная, любовь нелицемерная Чистота душевная, любовь нелицемерная

Сергий Радонежский – один из самых почитаемых православных святых

Зеркало Мира
Фабрика-кухня: филиал Третьяковки в Самаре Фабрика-кухня: филиал Третьяковки в Самаре

Памятник советского конструктивизма обрел новую жизнь в виде филиала Третьяковки

Psychologies
Можно ли мыть фрукты и овощи в посудомоечной машине Можно ли мыть фрукты и овощи в посудомоечной машине

Стоит ли следовать лайфхакам из интернета и мыть фрукты в посудомоечной машине?

ТехИнсайдер
Минивэны Renault: история и все поколения с фото Минивэны Renault: история и все поколения с фото

Минивэны марки Renault — разбираемся в серии

РБК
Ловушки отношений без любви. Как выйти из неудачного брака Ловушки отношений без любви. Как выйти из неудачного брака

Катерина Мурашова: Как уйти от мужа, который не дает развод

СНОБ
Евгений Добаев: «Наш искусственный интеллект будет сильнее хакерского» Евгений Добаев: «Наш искусственный интеллект будет сильнее хакерского»

Уровень киберзащищенности организаций растет, но не так быстро, как хотелось бы

РБК
Гид в уверенное будущее Гид в уверенное будущее

Какие специалисты помогают выстроить образовательную и карьерную траектории

РБК
Вавилонская башня: самые сложные и самые простые языки для изучения Вавилонская башня: самые сложные и самые простые языки для изучения

Почему одни языки легче выучить, чем другие?

ТехИнсайдер
Оттенки кожзама: что такое экокожа и стоит ли приобретать изделия из нее Оттенки кожзама: что такое экокожа и стоит ли приобретать изделия из нее

Экокожа — это про экологию или экономию?

ТехИнсайдер
Из гречки и кокоса! Узнайте о самых полезных для здоровья видах муки Из гречки и кокоса! Узнайте о самых полезных для здоровья видах муки

Стоит ли заменить цельнозерновую муку на гречневую или миндальную?

ТехИнсайдер
Какие механизмы стимулируют импортозамещение Какие механизмы стимулируют импортозамещение

В промышленности растет уровень использования отечественных технологий

РБК
10 сложностей в отношениях, о которых молчат мужчины 10 сложностей в отношениях, о которых молчат мужчины

Какие сложности испытывают мужчины в отношениях и как с ними справиться?

Psychologies
Финтех, крипта, долларизация: как Латинская Америка справляется с валютным хаосом Финтех, крипта, долларизация: как Латинская Америка справляется с валютным хаосом

В Латинской Америке появилась россыпь стартапов-«единорогов» в финтех-сфере

Forbes
4 простых лайфхака, как вывести плесень с одежды 4 простых лайфхака, как вывести плесень с одежды

Как убрать плесень на одежде — ловите целых четыре способа

ТехИнсайдер
Как корабль назовешь: познакомьтесь с Таней Андриановой и Кириллом Сергеевым, которые устраивают вечеринки на воде Как корабль назовешь: познакомьтесь с Таней Андриановой и Кириллом Сергеевым, которые устраивают вечеринки на воде

Создатели вечеринок на воде Cruise — о музыке и будущем проекта

Правила жизни
«Не кочегары мы, не плотники»: 7 исчезнувших престижных советских профессий «Не кочегары мы, не плотники»: 7 исчезнувших престижных советских профессий

Престижные профессии из СССР, которые навсегда остались в прошлом

ТехИнсайдер
В России представили новый кроссовер «Москвич 8»: все подробности В России представили новый кроссовер «Москвич 8»: все подробности

Кроссовер «Москвич 8»: все подробности об этом автомобиле

РБК
Открыть в приложении