19 мая 2023 / время чтения: 1 мин. / всего просмотров: 1

Жертва нужна всегда


Такой тезис высказал глава Минцифры Максут Шадаев на PHDays 12, характеризуя ситуацию в отрасли с точки зрения ответственности за происходящие в компаниях киберинциденты.

«Сколько времени с февраля прошлого года мы объясняли всем, что живём в новой реальности, но видим, что до сих пор это не дошло до многих, которые находятся в абсолютно расслабленном состоянии. Поэтому нам нужны какие-то сакральные жертвы, чтобы люди понимали, что существует ответственность», — сказал он.

Министр рассказал, что в прошлом году, когда обсуждались идеи ответственности за киберинциденты, нашедшие отражение в соответствующем указе, считалось, что это будет продуктивно и полезно, потому что возникнет единый центр ответственности. Но на практике получилось иначе, сложилась парадоксальная ситуация, когда прозрачности стало меньше.

«Потому что у нас теперь есть ответственный за безопасность, и если возникает инцидент, то всё упирается в конкретного офицера по кибербезу, который не может признаться, что плохо справляется с работой. Парадоксальная ситуация», — подчёркивает Шадаев.

Ответственный за кибербезопасность, чтобы сгладить проблемы, пытается уменьшить их масштаб или вообще говорить о том, что «всё нормально».

«Это вопрос изменения культуры», — заключил глава цифрового министерства.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»