В итоге мы имеем две точки зрения:
Кто-то говорит, что надо быть тише и не светиться, чтобы тебя не зацепили и не попытались взломать намеренно.
Кто-то занимает позицию, что надо чаще поднимать эти вопросы и, скажем так, популяризировать проблемы и решения в области ИБ для организаций, чтобы другие могли почерпнуть хорошие практики и избежать ошибок других.
Я прекрасно понимаю и согласен с обеими сторонами. Но склоняюсь, скорее всего, больше ко второй.
И здесь мне хочется рассказать реальную историю взлома, которой со мной поделился один из подписчиков (близко к тексту):
Одна организация (центральный регион) попала под целевую атаку на уничтожение. Злоумышленники проникли в инфраструктуру, закрепились там, несколько месяцев исследовали. Атака была очень целевая, вплоть до того, что взломали телегу IT-директора. С нее писали админам, забрали учетки админов, выкинули всех из домена админов, оставили только те, которые скомпрометированы. И еще, так как домен уже был скомпрометирован, использовали инфраструктуру одного красно-зеленого средства защиты как инструмент атаки, в том плане, что через него дополнительно распространяли вредонос. Поудаляли полинфраструктуры, дотянулись до части бэкапов. А саму атаку при этом совершили на новогодние праздники.
На лицо нехватка как средств обнаружения и мониторинга, так и наличие пробелов в регламентах и процессах, в организации взаимодействия ИТ и ИБ, и т.д. Там внутри типовые проблемы. И взять те же региональные гос.организации, то у всех примерно одинаковые задачи и проблемы, и можно один удачный опыт достаточно легко тиражировать, чтобы у всех повысить общий уровень зрелости ИБ, да и ИТ.
Но для этого нужно об этом говорить.
Давайте об IT