Все юзвери равны, но некоторые равнее. Заметки безопасника

BIS Journal №1(60)2026

6 февраля, 2026

Все юзвери равны, но некоторые равнее. Заметки безопасника

Сегодняшняя заметка навеяна парочкой свежих инцидентов, попавших на радар вашего покорного слуги. Первый — копирование ИТ-подрядчиком большого массива данных из корпоративной БД на рабочий ноутбук (вероятно, безо всякого злого умысла). Второй — несанкционированная установка специалистом техподдержки на свой ПК программы для удалённого администрирования, доступ к которой, похоже, каким-то образом «утёк» за пределы организации.

Предлагаю читателям взять полминуты на раздумья и решить, что из этого серьёзнее и какие меры вы бы приняли к сотрудникам в описанных ситуациях. Проверим, сойдутся ли ваши предсказания с корпоративной реальностью.

Итак, в первом случае специалист получил очень жёсткий (чуть ли не до крика) выговор, с привлечением менеджмента и всех кар небесных. Думаю, я на месте бедолаги как минимум месяц боялся бы компьютер даже включать. Даже просто в розетку. С другой стороны, персонажа из второй истории лишь добродушно пожурили, и всё. Откуда же такая разница в подходах? А разгадка проста: «герой» второй истории — это ИТ-специалист, выделенный для поддержки VIP-пользователей, и всерьёз его отчитывать просто побоялись из-за его потенциальных знакомств.

А вот ещё одна история: в ней ИБшники обнаружили в интернете информацию о внутреннем API компании и пошли предъявлять претензии подрядчику, отвечавшему за разработку этого API. Тот стал разбираться и достоверно выяснил, что утечку допустил не он, а (бывает же!) сотрудник самой команды ИБ. Получился буквально оживший анекдот о самой главной вещи в ходе любого расследования. Дело очень быстро спустили на тормозах…

Причины такой разной реакции вроде бы понятны: спорить с начальством и его приближёнными зачастую просто неразумно, выносить мусор из своей избы (точнее, его там подметать) — неприятно и утомительно. Но должен сказать, что мне как технарю наблюдать за подобным довольно грустно. Злоумышленникам всё равно, чья ошибка или оплошность открыла им ворота в периметр. Более того: если она допущена сотрудником ИБ или высокопривилегированным сотрудником ИТ, ущерб может даже увеличиться.

Какой из всего этого я бы сделал вывод? Политики безопасности в организации должны применяться как законы в по-настоящему правовом государстве: одинаково для всех, с минимумом необходимых исключений. Очень жаль, что и в бытовой, и в корпоративной жизни этот постулат часто не работает, тогда как конечная цена такого беззакония может быть очень и очень велика. Давайте будем стремиться к политике ИБ ровной, не кровожадной, но применяемой одинаково ко всем, включая самих себя. И даже в первую очередь — самих себя.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.06.2026
Интерпол — о действиях скамеров в Азиатско-Тихоокеанском регионе
26.06.2026
Приложение VK удалили из App Store
26.06.2026
ЛК: Загрузка APK-файлов из сторонних источников связана с повышенными рисками
26.06.2026
SentinelOne: Обнаружен ИИ-газлайтер!
26.06.2026
«Телега» дошла до конечной станции
25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных