Все юзвери равны, но некоторые равнее. Заметки безопасника

BIS Journal №1(60)2026

6 февраля, 2026

Все юзвери равны, но некоторые равнее. Заметки безопасника

Сегодняшняя заметка навеяна парочкой свежих инцидентов, попавших на радар вашего покорного слуги. Первый — копирование ИТ-подрядчиком большого массива данных из корпоративной БД на рабочий ноутбук (вероятно, безо всякого злого умысла). Второй — несанкционированная установка специалистом техподдержки на свой ПК программы для удалённого администрирования, доступ к которой, похоже, каким-то образом «утёк» за пределы организации.

Предлагаю читателям взять полминуты на раздумья и решить, что из этого серьёзнее и какие меры вы бы приняли к сотрудникам в описанных ситуациях. Проверим, сойдутся ли ваши предсказания с корпоративной реальностью.

Итак, в первом случае специалист получил очень жёсткий (чуть ли не до крика) выговор, с привлечением менеджмента и всех кар небесных. Думаю, я на месте бедолаги как минимум месяц боялся бы компьютер даже включать. Даже просто в розетку. С другой стороны, персонажа из второй истории лишь добродушно пожурили, и всё. Откуда же такая разница в подходах? А разгадка проста: «герой» второй истории — это ИТ-специалист, выделенный для поддержки VIP-пользователей, и всерьёз его отчитывать просто побоялись из-за его потенциальных знакомств.

А вот ещё одна история: в ней ИБшники обнаружили в интернете информацию о внутреннем API компании и пошли предъявлять претензии подрядчику, отвечавшему за разработку этого API. Тот стал разбираться и достоверно выяснил, что утечку допустил не он, а (бывает же!) сотрудник самой команды ИБ. Получился буквально оживший анекдот о самой главной вещи в ходе любого расследования. Дело очень быстро спустили на тормозах…

Причины такой разной реакции вроде бы понятны: спорить с начальством и его приближёнными зачастую просто неразумно, выносить мусор из своей избы (точнее, его там подметать) — неприятно и утомительно. Но должен сказать, что мне как технарю наблюдать за подобным довольно грустно. Злоумышленникам всё равно, чья ошибка или оплошность открыла им ворота в периметр. Более того: если она допущена сотрудником ИБ или высокопривилегированным сотрудником ИТ, ущерб может даже увеличиться.

Какой из всего этого я бы сделал вывод? Политики безопасности в организации должны применяться как законы в по-настоящему правовом государстве: одинаково для всех, с минимумом необходимых исключений. Очень жаль, что и в бытовой, и в корпоративной жизни этот постулат часто не работает, тогда как конечная цена такого беззакония может быть очень и очень велика. Давайте будем стремиться к политике ИБ ровной, не кровожадной, но применяемой одинаково ко всем, включая самих себя. И даже в первую очередь — самих себя.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных