Кто виноват в том, что хакерам удалось провести успешную кибератаку?

ForbesБизнес

Трое в лодке: на ком лежит ответственность за кибербезопасность

Роман Стрельников

Фото Getty Images

По данным МВД, ущерб от хакерских атак в России за 2023 год составил 156 млрд рублей. Растет и мировой ущерб от кибератак: согласно оценкам Juniper Research, он будет увеличиваться в среднем на 11% ежегодно. Проникновения в инфраструктуру компании и утечки данных могут привести не только к финансовым издержкам, но и к другим серьезным последствиям: потере доверия клиентов, санкциям от регуляторов, а порой и заморозке деятельности на неопределенный срок. Когда случается успешная кибератака, возникает вопрос: это вина клиента, в чей аккаунт проникли злоумышленники, производителя программы, которую взломали, или интегратора, установившего решение? Страдают все трое. В интересах каждого снизить вероятность инцидентов до минимума. О том, как должна распределяться ответственность между всеми сторонами, рассказывает руководитель направления по информационной безопасности «1С-Битрикс» Роман Стрельников.

Защищенный продукт — на стороне вендора

Главная ответственность производителя программного обеспечения — создать максимально защищенный продукт и понятные рекомендации по его установке и поддержке. У крупных вендоров, как правило, интегрирован процесс безопасной разработки. Возможные уязвимости и риски учитываются на каждом этапе. Этот процесс регламентирован — 20 декабря 2024 года вышел ГОСТ Р 56939-2024, который закрепляет процессы, обеспечивающие безопасность на всех шагах создания продукта — от проектирования до тестирования.

Стоит также обратить внимание на безопасность, которую должны обеспечивать продукты, развернутые в облачной инфраструктуре. Многие поставщики облачных услуг выполняют требования международных стандартов ISO/IEC 27001, 27002, 27017. Они применяются и в России и зачастую являются подспорьем для отечественной регуляторной базы. При выборе поставщика услуг предоставления облачной инфраструктуры вендор смотрит в том числе на выполнение требований стандартов безопасности.

Ответственные вендоры при разработке ПО сопровождают продукт документами и инструкциями для интеграторов и пользователей: от того, на какую основу ложится решение, до инструкции по установке и безопасности. Рекомендации должны обновляться вместе с программным обеспечением. Иногда для гарантии защиты от кибератак помимо установки актуальной версии продукта необходимо задать определенные настройки на стороне заказчика — этот момент обязательно должен быть прописан.

Вендор обязан не только находить и устранять уязвимости в продукте при обновлении версий, но и обеспечить у себя систему, которая позволит заказчику легко актуализировать программное обеспечение. Сделать это можно через разные уведомления. Например, через мессенджеры, почтовые рассылки, встроенную систему обновлений внутри продукта (если есть такая) или через центр обновлений программного продукта (если такой есть).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Польза мидий: 5 свойств и противопоказания Польза мидий: 5 свойств и противопоказания

Мидии: в чем их польза, а также три рецепта от шеф-повара

РБК
Как и когда люди начали лечить животных: история ветеринарии Как и когда люди начали лечить животных: история ветеринарии

Какими были первые человеческие шаги в ветеринарии

ТехИнсайдер
Как папа Карло Как папа Карло

Как химик-технолог и редактор Men's Health пришел к жизни, наполненной смыслом

Afternoon Seasons of life
На новый лад На новый лад

Классический список «Надо видеть» в Удмуртии

Лиза
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
Без единого шурупа Без единого шурупа

Механики СПбГУ на первой космической стройке

Санкт-Петербургский университет
Отдых под знаменем Отдых под знаменем

Что включает в себя воспитательная программа для детского отдыха?

Ведомости
Что такое эмоциональное обслуживание и как не быть эмоциональным донором Что такое эмоциональное обслуживание и как не быть эмоциональным донором

Что такое эмоциональное обслуживание, как его выявить в себе и как избавиться

Psychologies
Чудеса Кавказа: чем вас удивит этот край Чудеса Кавказа: чем вас удивит этот край

Кавказ хранит много тайн, и далеко не все они открываются путешественникам

Караван историй
Загнанные в ловушку Загнанные в ловушку

Рассказы о том, что произошло в Тевтобургском лесу, содержат немало противоречий

Дилетант
Миллионы за штопку дырок Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

Ведомости
9 хаков для уборки, которые не работают 9 хаков для уборки, которые не работают

Несколько мифов о наведении чистоты, о которых давно пора забыть

VOICE
Пока не стало слишком поздно: 60 важных вопросов, которые нужно задать родителям Пока не стало слишком поздно: 60 важных вопросов, которые нужно задать родителям

60 вопросов, которые пока еще не поздно задать своим родителям

Psychologies
Морские звезды Морские звезды

Польза морских ингредиентов для красоты

Лиза
Начни с себя Начни с себя

В чем разница между любовью к себе и эгоизмом?

Лиза
Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях

Почему мы автоматически улыбаемся перед камерой, как зародился этот феномен?

ТехИнсайдер
50 вопросов, которые помогут построить более глубокие отношения 50 вопросов, которые помогут построить более глубокие отношения

О чем спросить человека, чтобы действительно узнать его лучше?

Psychologies
Как Наталья Кремнева потеряла слух и зрение и создала журнал для слепоглухих людей Как Наталья Кремнева потеряла слух и зрение и создала журнал для слепоглухих людей

Как Наталья Кремнева, несмотря на инвалидность, запустила свое медиа

Forbes
Tabor уехал домой Tabor уехал домой

Почему сервисы онлайн-знакомств теряют аудиторию

Ведомости
Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака

О чем надо попросить мастера-маникюра, если твои ногти «горят» в УФ-лампе

VOICE
Увидимся летом в Бушети! Увидимся летом в Бушети!

Шалва Амонашвили и Артём Соловейчик о возрасте, памяти, учителях и учениках

Afternoon Seasons of life
Европейцы и потомки азиатов почти не смешались на западе Аварского каганата Европейцы и потомки азиатов почти не смешались на западе Аварского каганата

Авары господствовали над этнически и культурно неоднородным населением

N+1
Бэтмен, машинист и американский психопат: 10 фильмов с Кристианом Бэйлом Бэтмен, машинист и американский психопат: 10 фильмов с Кристианом Бэйлом

Вспоминаем десять лучших фильмов с участием Кристиана Бэйла

Правила жизни
«Не могу остановиться»: как работают «газ» и «тормоз» сексуального влечения «Не могу остановиться»: как работают «газ» и «тормоз» сексуального влечения

Модель двойного контроля в сексе: что это такое и как она влияет на близость

Psychologies
Палеогенетики прочитали ДНК четырех людей эпохи неолита из памятника Лепенски-Вир Палеогенетики прочитали ДНК четырех людей эпохи неолита из памятника Лепенски-Вир

Палеогенетики прочитали ДНК четырех человек на памятнике Лепенски-Вир

N+1
Когда не развернуться Когда не развернуться

Как организовать хранение в маленькой квартире

Лиза
Обзор «Нива Трэвел»: плюсы и минусы, комплектации, фото Обзор «Нива Трэвел»: плюсы и минусы, комплектации, фото

Культовый российский внедорожник в представлении не нуждается

РБК
Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера Только не перезванивайте: 5 простых способов, как узнать, кто звонил с неизвестного номера

Как понять, что с незнакомого номера звонит злоумышленник?

ТехИнсайдер
Ученые назвали главные факторы того, почему вы чувствуете себя уставшим Ученые назвали главные факторы того, почему вы чувствуете себя уставшим

Почему взрослые люди чувствуют себя постоянно уставшими?

ТехИнсайдер
Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью» Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью»

Ребекка Шаррок — одна из немногих в мире, кто обладает гипертимезией

ТехИнсайдер
Открыть в приложении