Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране От мини-юбок до сжигания хиджабов: как за 100 лет поменялось положение женщин в Иране

Как положение иранок в обществе становилось манипуляцией со стороны властей

Forbes
Нет вайба Нет вайба

Что делать, если пропало желание работать

Лиза
Внутренняя коллекция Внутренняя коллекция

Химик и парфюмерный критик Матвей Юдов — о своих любимых ароматах

Afternoon Seasons of life
Матрица судьбы Матрица судьбы

Восемь шагов к новой жизни: как приучить себя к переменам

Лиза
Не только словом Не только словом

Как поддержать близкого человека в трудные времена и найти правильные слова

Лиза
Февральская революция: как искусственный интеллект может повысить производительность труда Февральская революция: как искусственный интеллект может повысить производительность труда

Русские ученые устроили шестую промышленную революцию!

ТехИнсайдер
Мария Каллас. Обманутые надежды Мария Каллас. Обманутые надежды

У тебя могут быть талант, слава и деньги, но они не сделают тебя счастливой

Караван историй
7 дорогих бьюти-процедур, которые однозначно стоят своих денег 7 дорогих бьюти-процедур, которые однозначно стоят своих денег

Что действительно нужно для получения результата и своевременного омоложения

VOICE
«Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста «Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста

Кино о теме Холокоста и запутанных отношениях двух братьев

Forbes
Холодный букет Холодный букет

Какие цветы будут хорошо смотреться в вазе зимой

Лиза
25 дней под землей 25 дней под землей

«Ведомости. Спорт» вспоминает подробности похищения звезды «Барселоны» — Кини

Ведомости
«Я все для него делаю, а он!»: 10 способов самообороны от манипуляций «Я все для него делаю, а он!»: 10 способов самообороны от манипуляций

Хотите инструкцию, какие принять меры против манипуляций?

Psychologies
Про сильный пол Про сильный пол

С возрастом нарушается работа важных органов и систем мужского организма

Лиза
5 женских поступков, которые мужчины считают пассивной агрессией 5 женских поступков, которые мужчины считают пассивной агрессией

Замаскированная жесткость, которая причиняет мужчинам боль

Psychologies
После вчерашнего После вчерашнего

10 приемов, помогающих избежать похмелья

Лиза
Актеры на стиле Актеры на стиле

Восемь советских артистов, которые вдохновляли своими оригинальными образами

Лиза
Маленькая выставка большого художника Маленькая выставка большого художника

Почему выставка «Алексей Моргунов. Среди первых» не только о конкретном авторе

Наука и жизнь
Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера

Как понять, что с незнакомого номера звонит злоумышленник?

ТехИнсайдер
Когда не развернуться Когда не развернуться

Как организовать хранение в маленькой квартире

Лиза
Секрет безупречного внешнего вида: 3 устройства, которые избавят вещи от складок Секрет безупречного внешнего вида: 3 устройства, которые избавят вещи от складок

Есть три прибора, которые позволяют убрать складки на одежде без усилий

CHIP
Как снег на голову Как снег на голову

Правила зимнего ухода за волосами

Лиза
Славные битвы на африканских озерах Славные битвы на африканских озерах

Суда, обеспечившие британцам безоговорочное господство на озерах

Наука и техника
Редевелопмент и жизнь Редевелопмент и жизнь

Где ставить запятую во фразе «консервировать нельзя реконструировать»?

Собака.ru
Новая жизнь Новая жизнь

Как прийти в себя после праздников за несколько дней

Лиза
Бабушкe на радость Бабушкe на радость

Уход за пенсионером: кому это выгодно и как стать опекуном

Лиза
Почему от вина болит голова: рассказывает невролог Почему от вина болит голова: рассказывает невролог

Почему от белых вин голова болит реже, чем от красных?

СНОБ
Зоя Бербер. Я даже не скрываю, что процесс притирки идет полным ходом Зоя Бербер. Я даже не скрываю, что процесс притирки идет полным ходом

Хочется, чтобы инициатива исходила от обоих, а не только от одного

Караван историй
Детский стресс повлиял на метилирование ДНК в сперматозоидах у взрослых мужчин Детский стресс повлиял на метилирование ДНК в сперматозоидах у взрослых мужчин

В сперме у мужчин с тяжелым детством уровень метилирования ДНК ниже

N+1
Меланжевые войны Меланжевые войны

Выгодно ли превращать ресурсы в оружие

N+1
Противовирусные не принесли значимой пользы при амбулаторном лечении гриппа Противовирусные не принесли значимой пользы при амбулаторном лечении гриппа

Противовирусная терапия не влияет на смертность при нетяжелом течении гриппа

N+1
Открыть в приложении