"MeToo от кибербезопасности" — почему бизнес молчит о взломах
Мы регулярно слышим от наших потенциальных клиентов "кому мы нужны", "да у нас брать нечего" и прочее. Чтобы понять реальную степень угрозы на рынке, не надо слепо доверять ИБ-вендорам (они хотят вам что-то продать), исследователям (им часто платят вендора) или кому-то подобному. Спросите у страховщиков – из всех только они готовы отвечать за ваши проблемы деньгами.
Идем на сайт Сбер Страхования, открываем там раздел "кибер-полис", и видим совершенно офигенные цифры: страховка от кибератаки на 10 млн с покрытием всех видов ущерба кроме штрафа будет стоить вам... 6% риск-премии. При этом Сбер явно рассчитывает на "среднюю" компанию, полис идет без аудита, и брать на себя много риска они не хотят.
Если вы занимаетесь бизнесом, мы уверены, что у 99% из вас есть среди знакомых предпринимателей люди, которых хотя бы один раз успешно атаковали хакеры. И далеко не факт, что они вообще кому-то об этом говорили. В лучшем случае "развернулись" из бэкапа, в худшем – заплатили выкуп. А знаете, почему?
Потому что говорить о том, что вас взломали в России стыдно.
"А что подумают партнеры - что мы ненадежные!", думают они.
"А вдруг утекли данные, как мы в этом признаемся", думают они.
Ну, и миллиард других вещей. Кибератака – она, извините, как сифилис. Тем более, что сообщать государству (см. страшные слова Госсопка и НКЦКИ) об атаке у нас обязаны только субъекты КИИ, к которым 90+% МСБ не относятся.
Вот потому прекрасный кейс 12storeez произвел такой фурор: бизнес в кой-то веке не стал стыдливо говорить, что "сервера погрызли мыши", кивать на "потоп в дата-центре", неправильную фазу луны и обвинять во всем "проклятого хомяка" (С) (ТМ). Они прямо сказали: "да, нас взломали хакеры, но мы провели расследование и теперь мы занимаемся безопасностью!"
Вы не представляете, какое количество наших клиентов после этого сказало "а что, так можно было?". Что кибератака для МСБ — это не позорный провал, не катастрофа, и что "недуг позорный" можно и в подвиг обратить! Причем тут масса вариантов для коммуникаций: от "да, нас атаковали, но мы быстро восстановились" до "окей, мы наняли крутых ребят, которые точно решат нашу проблему, и теперь все в безопасности!"
Вот ей-Богу, это было почти новое me_too, нам искренне жаль, что другие компании не присоединились. Была бы очень достойная история, а главное работающих бэкапов в стране точно стало бы больше.
Чтобы не пришлось потом ничего признавать публично — вот наша часть работы: Кибербезопасность для бизнеса с финансовой гарантией | 4sec
Post #68
111
- 👍 4
- 🔥 3
- ❤ 2