250-й Указ даёт очень категоричные формулировки с точки зрения наказания ответственных за произошедшие киберинциденты, что порождает вполне естественные опасения безопасников за свою судьбу. Следует ли пересмотреть этот подход или лучше начать сажать, чтобы другие боялись, и таким образом формировать новую культуру? Такой вопрос основатель Positive Technologies Юрий Максимов адресовал участникам бизнес-трека PHDays 12.

По мнению замедиректора ФСТЭК России Виталия Лютикова, сажают, когда ущерб наступил: «Зачем сразу говорить: сажать или не сажать. Никто за нарушение требований не сажает. Это искаженное представление об ответственности соответствующего руководителя».

Вице-президент, директор по информационной безопасности VK Алексей Волков полагает, что поскольку мы живём в военное время, то это накладывает особый отпечаток на происходящие инциденты.

«Действительно, мы живём в военное время. В военное время у любого офицера (а CISO — это прежде всего офицер) ответственность повышается кратно. И если в мирное время любой офицер вряд ли пойдёт на гауптвахту, потому что его зона ответственности — это, как правило, строевая подготовка, стрельбы, то в военное время он отвечает головой за жизнь вверенных ему людей, за сохранность боеприпасов, за работоспособность техники и самое главное – за выполнение боевой задачи», — высказывает Волков своё мнение.

19 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
24.03.2026
Квартирник по безопасной разработке 2026: честный разговор о DevSecOps, рисках и зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных