Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ускорение свободного: чем занялся миллиардер Аркадий Волож после раздела «Яндекса» Ускорение свободного: чем занялся миллиардер Аркадий Волож после раздела «Яндекса»

Общий объем услуг на базе графических ускорителей в стране возрастет на 58%

Forbes
Под покровительством Ньёрда Под покровительством Ньёрда

Какой Njörd 30 Cabin во время теста? Об этом бренде пока знают немногие

Y Magazine
Дорогой к храму: как бывший брокер и металлотрейдер вернул к жизни древнее поселение Дорогой к храму: как бывший брокер и металлотрейдер вернул к жизни древнее поселение

Как предприниматель Геннадий Спажев восстановил село Замытье

Forbes
«Не романтик никогда не захочет в плавание» «Не романтик никогда не захочет в плавание»

Михаил Кожухов полюбил море и не представляет теперь без него своей жизни

Y Magazine
Сорт-гигант: откуда в магазинах появился виноград без косточек, размером с мяч для пинг-понга Сорт-гигант: откуда в магазинах появился виноград без косточек, размером с мяч для пинг-понга

В чем секрет размеров гигантского винограда сорта «Шайн Мускат»?

ТехИнсайдер
Психоскопия ближнего поля Психоскопия ближнего поля

Даже за совсем умозрительной фантастикой может скрываться серьезная научная база

N+1
«Я художник, я так вижу» «Я художник, я так вижу»

Зачем первопроходцы брали на борт профессиональных художников?

Вокруг света
Онлайн – место рыбное Онлайн – место рыбное

Почему кибермошенники чаще взламывают системы Android, чем iOS?

Ведомости
Сколько в среднем живут собаки и зависит ли это от породы Сколько в среднем живут собаки и зависит ли это от породы

Какова же средняя продолжительность жизни собак разных пород?

ТехИнсайдер
Магия вкуса Магия вкуса

Едем в Туркменистан за гастрономическими впечатлениями

Лиза
Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса

Как работает неформальная экономика во времена нестабильности

Forbes
«Ия, бросай всех и выходи за меня замуж!» — говорил Ефремов Саввиной «Ия, бросай всех и выходи за меня замуж!» — говорил Ефремов Саввиной

Я не актриса и по характеру, и по воспитанию

Коллекция. Караван историй
Облака над сушей уменьшили нисходящее длинноволновое излучение Облака над сушей уменьшили нисходящее длинноволновое излучение

Еще один природный механизм, противостоящий потеплению

N+1
Как привить себе новые привычки: советы ученых Как привить себе новые привычки: советы ученых

Освоение нового режима может быть пугающим, но это проще, чем многим кажется

ТехИнсайдер
«Сигма-сигма бой»: о чем эта песня и почему она стала хитом во всем мире? «Сигма-сигма бой»: о чем эта песня и почему она стала хитом во всем мире?

«Сигма-сигма бой» стала хитом на мировых стримингах. В чем секрет успеха песни

Psychologies
Трезвые разговоры в баре: Манойло и Канделаки Трезвые разговоры в баре: Манойло и Канделаки

Каково сниматься в адаптации турецкого сериала и как не разочаровать маму

СНОБ
«Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь «Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь

Как прожить травматичный опыт прошлых отношений?

Psychologies
Архипанки Архипанки

Представители архитектурной молодежной сцены, устраивающие реновацию смыслов

Собака.ru
Звуковое сопровождение Звуковое сопровождение

«Голос моря», стоячие волны, поющие пески, шепчущие стены и эхо

Вокруг света
Эволюция, создавая жабры рыб, по той же программе создала уши человека Эволюция, создавая жабры рыб, по той же программе создала уши человека

Формирование ушей у млекопитающих следует той же программе, что и у жабр рыб

ТехИнсайдер
Гремучие змеи попили воды с тел сородичей Гремучие змеи попили воды с тел сородичей

Герпетологи изучили, как зеленые гремучники собирают дождевую воду

N+1
Стали не хватает строек Стали не хватает строек

Что повлияло на снижение производства стали в России в 2024 году?

Ведомости
Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям

Северная Корея обязана собирать десятки килограммов отходов для удобрения

ТехИнсайдер
Колбаса и хлеб на ветках: топ необычных деревьев с самыми странными плодами Колбаса и хлеб на ветках: топ необычных деревьев с самыми странными плодами

Могут ли на деревьях расти огурцы?

ТехИнсайдер
Редевелопмент и жизнь Редевелопмент и жизнь

Где ставить запятую во фразе «консервировать нельзя реконструировать»?

Собака.ru
Гудбай, Чимерика! Гудбай, Чимерика!

Как технологическая блокада Китая со стороны США отразится на мировой экономике

Монокль
Папу в детскую! Папу в детскую!

Что делать, если твой муж все время пытается увильнуть от роли отца?

Лиза
«Хорошо, что ты все-таки родилась»: почему ребенок не должен знать, что мать планировала аборт «Хорошо, что ты все-таки родилась»: почему ребенок не должен знать, что мать планировала аборт

Нужно ли рассказывать о не совершенном аборте подросшему сыну или дочери?

Psychologies
Новая жизнь биткоина Новая жизнь биткоина

Почему государства проявляют все больше интереса к криптовалютам?

Монокль
Британские ученые превратили жирберги (отбросы из канализации) в парфюм! Британские ученые превратили жирберги (отбросы из канализации) в парфюм!

Ученые превратили отбросы из канализации в косметику и парфюм

ТехИнсайдер
Открыть в приложении