💬 Выступал сегодня в общественной палате РФ по теме угроз и уязвимости мессенджеров. Конечно, в том числе и применительно к гос. мессенджеру MAX. Основные мысли, которые стремился донести сегодня.
1. Любая инфраструктура в сети интернет будет атакована киберпреступниками. Будут и уязвимости и критические ошибки, главное их оперативно обнаруживать и устранять.
2. Любой сервис, который позиционируется как государственный, получает дополнительные риски атак, в том числе политически мотивированные.
3. Ключевым свойством мессенджера должна быть безопасность.
👉 Для реализации этого, на мой взгляд, нужно применять определенный практики в области ИБ
1. «Баг баунти», регулярно выплачивать вознаграждение за найденные уязвимости и ошибки, которые находят «белые хакеры» и не используют для нанесения ущерба.
2. Киберучения и регулярное, практико-ориентированное обучение команды, отвечающей за разработку и эксплуатацию сервиса.
3. Вложения в устойчивость инфраструктуры сервиса
4. Неотвратимость наказания и ответственность за все случаи утечки данных. Каждый специалист, работающий с персональными данными, должен понимать что утечки обязательно будут расследоваться, для этого есть все необходимые инструменты (DLP системы) и будет наказание за киберпреступления. 😱
▪️#РОЦИТ
Post #126
71

- 👍 3
- 🔥 2