Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы

Перевозчики сыпучих грузов сообщают о тяжелой ситуации в отрасли

Forbes
Что такое датчик Холла и как его проверить: инструкция Что такое датчик Холла и как его проверить: инструкция

Все о датчике Холла: насколько он важен в автомобиле и как его проверить

РБК
Как Мэй Хабиб заработала $285 млн на ИИ-агентах, способных заменить 90% работников Как Мэй Хабиб заработала $285 млн на ИИ-агентах, способных заменить 90% работников

Как Мэй Хабиб создает ПО на базе ИИ, которое берет на себя рутинные задачи

Forbes
3 частые ситуации, в которых мы раним близких, сами того не желая 3 частые ситуации, в которых мы раним близких, сами того не желая

Будьте осторожны: подобное поведение действительно может убить отношения!

Psychologies
От жуткого хоррора до ироничной пародии: как кино переосмысливает классические сказки на новый лад От жуткого хоррора до ироничной пародии: как кино переосмысливает классические сказки на новый лад

Оригинальные проекты, переосмысливающие классические сказки в неожиданном ключе

Правила жизни
Первая it-girl и «восхитительное пустое место»: Эди Седжвик как икона стиля Первая it-girl и «восхитительное пустое место»: Эди Седжвик как икона стиля

Эди Седжвик — первый модный инфлюенсер середины шестидесятых

Правила жизни
Дождевые черви не смогут прокормить человечество в случае ядерной войны Дождевые черви не смогут прокормить человечество в случае ядерной войны

Сбор дождевых червей для пропитания оказался слишком трудоемким

N+1
ММОМА: новый формат музея ММОМА: новый формат музея

Как музей ММОМА меняет подход к современным музеям?

Psychologies
Софья Эрнст Софья Эрнст

Только фольклор: актриса Софья Эрнст открывает ДК «Исток»

Собака.ru
История развития морских беспилотников. Часть 1 История развития морских беспилотников. Часть 1

Родоначальником морских дронов можно считать кораблик Николы Теслы

Наука и техника
Яйца: со Cветлой Пaсхoй! Яйца: со Cветлой Пaсхoй!

Обычай раскрашивать и дарить яйца на Пасху еще более древний, чем сам праздник

КАНТРИ Русская азбука
Как договариваться всегда со всеми и обо всем: интервью с конфликтологом Как договариваться всегда со всеми и обо всем: интервью с конфликтологом

Как наладить семейные отношения и стать профессионалом в сфере конфликтологии?

РБК
Торговая архаика: что не так с идеей перехода России и Китая на бартер Торговая архаика: что не так с идеей перехода России и Китая на бартер

Как может выглядеть прямой товарный обмен в XXI веке

Forbes
10 цитат Энди Уорхола, которые научат вас мыслить как художник 10 цитат Энди Уорхола, которые научат вас мыслить как художник

Энди Уорхол — о жизни, творчестве и любви

Psychologies
Японский бот тебе товарищ Японский бот тебе товарищ

«Санни»: сериал-инструкция по мирному сосуществованию с роботами

Weekend
«Участие бизнеса необходимо  на каждом этапе формирования  кадрового резерва» «Участие бизнеса необходимо  на каждом этапе формирования  кадрового резерва»

О роли бизнеса в создании кадрового потенциала для развития нефтегазовой отрасли

РБК
Задержите дыхание! Ученые рассказали, почему запах после дождя опасен для жизни Задержите дыхание! Ученые рассказали, почему запах после дождя опасен для жизни

Знали ли вы, что вздох в дождливую погоду может оказаться последним?

ТехИнсайдер
Токсоплазма доставила терапевтические белки в нейроны Токсоплазма доставила терапевтические белки в нейроны

Ученые использовали внутриклеточного паразита для доставки белков в нейроны

N+1
Трон во крови: истории таинственных исчезновений наследников престола Трон во крови: истории таинственных исчезновений наследников престола

Борьба за власть — вечный сюжет из школьных учебников истории

ТехИнсайдер
Сшить себе свободу: как швейная машина помогала женщинам бороться за свои права Сшить себе свободу: как швейная машина помогала женщинам бороться за свои права

Как в истории швейной машины отражается история женской эмансипации

Forbes
Заменит ли нейросеть живого архитектора? Заменит ли нейросеть живого архитектора?

Архитекторы пытаются уловить контуры и сущность городов будущего

Монокль
Решить проблему дефицита кадров в России поможет налоговая инновация СССР? Решить проблему дефицита кадров в России поможет налоговая инновация СССР?

Как увеличить производительность труда и обеспечить экономику работниками

ФедералПресс
Шеф-повар Роман Киселёв: Более осознанный, индивидуальный подход к питанию — это тренд Шеф-повар Роман Киселёв: Более осознанный, индивидуальный подход к питанию — это тренд

Шеф-повар Роман Киселёв — о здоровом питании и еде будущего

СНОБ
Томас Гунциг «Рокки, последний берег». Жить после апокалипсиса Томас Гунциг «Рокки, последний берег». Жить после апокалипсиса

«Рокки, последний берег»: герметичный роман-размышление о постапокалипсисе

СНОБ
Почему люди из Азии пахнут иначе? Вот как мутация одного гена повлияла на их тела! Почему люди из Азии пахнут иначе? Вот как мутация одного гена повлияла на их тела!

Ген ABCC11 сильно влияет на запах тела у представителей разных этнических групп

ТехИнсайдер
Просто добавь воды Просто добавь воды

Как восполнить недостаток влаги в коже

Лиза
Алексей Горенский: «Наши выпускники — настоящие таланты» Алексей Горенский: «Наши выпускники — настоящие таланты»

О том, как сейчас создается будущее индустрии гостеприимства

Bones
Неудачный «Большой скачок»: зачем Китай закупал воробьев у Канады и СССР Неудачный «Большой скачок»: зачем Китай закупал воробьев у Канады и СССР

«Большой скачок»: зачем Китай решил истребить воробьев?

ТехИнсайдер
Дети и новый муж Дети и новый муж

Cоветы по сближению детей с новым партнером и основные промахи

Лиза
Набрать, сбросить, повторить: как актеры вынуждены менять свою внешность ради карьеры Набрать, сбросить, повторить: как актеры вынуждены менять свою внешность ради карьеры

Как актерам приходится издеваться над собственным телом под давлением продюсеров

Forbes
Открыть в приложении