«Если мы на войне, то рассказывать друг другу, что все хорошо, неправильно»

Должны ли безопасники честно рассказывать о том, какие происходят взломы, какой ущерб причинён или же лучше поддерживать какой-то «средний» фон, чтобы лишний раз не волновать людей? Такой вопрос основатель Positive Technologies Юрий Максимов адресовал участникам одного из треков фестиваля Positive Hack Days 12, начавшего свою работу 19 мая.

«Если мы на войне, то рассказывать друг другу, что все хорошо, неправильно, — считает Глава Минцифры Максут Шадаев. — Честность — главное условие, чтобы реально понимать ситуацию и признавать, где мы недостаточно сильны, и стремиться к тому, чтобы эти "дырки" закрыть».

Очень важно понимать, что в современных условиях необходима адекватная картина мира, полагает вице-президент, директор по информационной безопасности VK  Алексей Волков. «Внутри компании и у руководства, и у безопасников должна быть сформирована адекватная картина мира, подтверждённая объективными доказательствами», подчёркивает он.

Что касается внешнего информирования, то здесь всё зависит от многих факторов: соблюдения требований законодательства, общей PR-политики компании и т. д.

«Прежде чем раскрывать информацию наружу, было бы неплохо научиться раскрывать информацию внутри своей компании», — высказывает своё мнение гендиректор Positive Technologies Денис Баранов. Он считает, что нужно учесть несколько важных моментов.

  • Во-первых, информацию необходимо раскрывать как минимум руководству.
  • Во-вторых, информацией точно необходимо делиться с профессиональным сообществом.

«Если поломали один банк, то очевидно, что тем же способом будут ломать соседний банк. И если сообщество не знает, то ваши коллеги защититься не смогут», — говорит эксперт.

Он обратил внимание ещё на один аспект этой проблемы: «Давайте создавать культуру, в которой мы не будем драть безопасников за то, что не досмотрели. Почему? Потому что эти ребята учились и воспитывались в условиях мирного времени, а у нас сейчас военное время. Мы на грани кибервойны. Поэтому давайте всё простим и начнём стимулировать диалог».

19 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных