Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью

Стоит ли обращать свое внимание на китайский гибридный кроссовер WEY 07

Forbes
Медиатор: кто это и чем занимается Медиатор: кто это и чем занимается

В каких ситуациях медиатор незаменим и чем он отличается от психолога?

Psychologies
«Выигрывают только выносливые»: как работает финансовая стратегия FIRE «Выигрывают только выносливые»: как работает финансовая стратегия FIRE

Реально ли стать «пенсионером», пока ты еще достаточно молод?

Forbes
Стоит ли делать МРТ-сканирование всего тела Стоит ли делать МРТ-сканирование всего тела

Как же работают эти МРТ-сканы всего тела и действительно ли они «спасают жизни»?

ТехИнсайдер
Эмоциональный интеллект Эмоциональный интеллект

Новое представление о том, что значит быть «умным»

kiozk originals
Старость – не данность Старость – не данность

Можно ли на самом деле хотя бы замедлить старение?

Вокруг света
Горячие источники, диета, икигай и цигун: главные секреты японского долголетия Горячие источники, диета, икигай и цигун: главные секреты японского долголетия

Что помогает японцам оставаться активными в зрелом возрасте?

Forbes
Из бани в Лувр. Почему «Джоконда» стала главной картиной всех времен и народов Из бани в Лувр. Почему «Джоконда» стала главной картиной всех времен и народов

«Мона Лиза», или «Джоконда», — кто она?

СНОБ
Китай строит поезд-снаряд, летящий в вакууме со скоростью 1000 км/ч Китай строит поезд-снаряд, летящий в вакууме со скоростью 1000 км/ч

Поезд на магнитной подушке, который способен развить скорость 1000 км/ч

ТехИнсайдер
Нейтроны нарушили неравенство Леггетта — Гарга Нейтроны нарушили неравенство Леггетта — Гарга

Нейтроны подтвердили свою квантовую природу

N+1
Вредные советы: 5 способов навсегда остаться матерью-одиночкой Вредные советы: 5 способов навсегда остаться матерью-одиночкой

Какие ошибки совершают одинокие матери, пытаясь наладить личную жизнь?

Psychologies
С чистого листа С чистого листа

Основные возрастные кризисы, которые случаются в жизни почти каждой женщины

Лиза
Я себя сделала сама: как женщины доказали, что они тоже могут быть self-made Я себя сделала сама: как женщины доказали, что они тоже могут быть self-made

Как понятие self-made помогает женщинам заявлять о себе

Forbes
Как быть: почему творческие профессии становятся востребованнее технических? Как быть: почему творческие профессии становятся востребованнее технических?

На кого идти учиться сейчас, чтобы быть востребованным в творческой индустрии?

Правила жизни
Эти рыбы должны создать красивые круги из песка, чтобы привлечь самок! Интересные факты Эти рыбы должны создать красивые круги из песка, чтобы привлечь самок! Интересные факты

Самцы японской рыбы-фугу принимают необычный вызов в брачный период

ТехИнсайдер
Врагу не пожелаешь! Вот почему люди впадают в кому: интересные факты Врагу не пожелаешь! Вот почему люди впадают в кому: интересные факты

Кома — одно из самых загадочных и сложных состояний глубокой потери сознания

ТехИнсайдер
Рабочий, колхозница и граненый стакан Рабочий, колхозница и граненый стакан

Вера Мухина создала главный советский памятник и культовую советскую посуду

Правила жизни
Первые спутники СССР и США: почему они такие разные Первые спутники СССР и США: почему они такие разные

Чем отличались наш и зарубежный первые космические спутники?

ТехИнсайдер
«Звездная болезнь»: плюсы, минусы, последствия для «больного» и окружающих «Звездная болезнь»: плюсы, минусы, последствия для «больного» и окружающих

Как распознать в себе и близких симптомы «звездной болезни» и спастись от них?

Psychologies
Экспресс-диагностика Экспресс-диагностика

Простые тесты, которые помогут оценить здоровье и физическую форму

Лиза
Разумный рацион Разумный рацион

9 способов экономить на еде, продолжая питаться нормально

Лиза
10 лучших новых сериалов, которые должен посмотреть каждый. Выбор читателей «Правил жизни» 10 лучших новых сериалов, которые должен посмотреть каждый. Выбор читателей «Правил жизни»

Подборка сериалов, в которой каждый найдет что-то для себя

Правила жизни
Безопасно ли есть горячую еду, которую привезли холодной? Объясняют эксперты Безопасно ли есть горячую еду, которую привезли холодной? Объясняют эксперты

Остывшие готовые блюда могут быть действительно опасны для здоровья

VOICE
Зловещие пятна на теле планеты Зловещие пятна на теле планеты

16 июля 1945 года человечество, само еще не подозревая, вступило в атомную эру

Наука и техника
Как установить приложения на телевизор со Smart TV Как установить приложения на телевизор со Smart TV

Как правильно установить стороннюю программу на телевизор?

CHIP
Изотопный анализ показал, как питались элита и низшие классы во Франции 1000 лет назад Изотопный анализ показал, как питались элита и низшие классы во Франции 1000 лет назад

​​​​​​​Археологи узнали средневековые диетические практики Франции

ТехИнсайдер
Инвестиции в импортозамещение: их эффект для развития российской промышленности Инвестиции в импортозамещение: их эффект для развития российской промышленности

Какие инвестиции направляются на реализацию импортозамещающих производств сейчас

ФедералПресс
Гроссмейстеры больших данных Гроссмейстеры больших данных

Как стать гроссмейстером по машинному обучению

ТехИнсайдер
Периодический закон работает в масштабах Вселенной Периодический закон работает в масштабах Вселенной

Зачем астрохимия моделирует процессы, протекающие в межзвёздном пространстве?

Наука и жизнь
История развития морских беспилотников. Часть 1 История развития морских беспилотников. Часть 1

Родоначальником морских дронов можно считать кораблик Николы Теслы

Наука и техника
Открыть в приложении