
Хольгер Цшайге, генеральный директор «Инфотропик медиа»
Прежде, чем ответить на этот вопрос, определим понятие «кибербезопасность». Это комплексная система защиты ИТ-инфраструктуры и находящихся в ней данных от внешних и внутренних атак. Слово «комплексная» означает, что система защиты состоит из многих частей, и они все нужны. Своевременного обновления антивируса и блокировки сомнительных сайтов на офисных компьютерах недостаточно.
Если речь идет о безопасности ИТ-инфраструктуры, то почему за это отвечают юристы? Вы же наняли для этого специалистов. Все правильно, только эти специалисты работают на вас, а не вы на них. Соответственно они выполняют поставленные вами задачи в рамках выделенного бюджета. Для корпоратива вы выбираете креветки, а не крабовые палочки, чтобы партнеры не лежали потом две недели в больнице с пищевым отравлением. А на безопасности компьютеров и данных вы стараетесь сэкономить. Хотя по данным Gartner, 40% фирм, у которых случилась серьёзная проблема ИТ-инфраструктуры, ушли из бизнеса в течение года.
Другими словами, ваши данные — ваша ответственность. Потеря данных – это потеря репутации. А хорошая репутация для юридической фирмы — это как справка санэпидемстанции для чебуречной. Поэтому именно юристы должны задавать тон, когда речь идет о безопасности данных.
Вполне возможно, что вы думаете, что находитесь в полной безопасности. Как врачи считают, что здоровых людей нет, есть недообследованные, так и хакеры уверены, что всегда есть брешь в системе защиты. И эта брешь не всегда в компьютере. Рассмотрим несколько примеров из жизни.
Если все так плохо, и хакеры всегда на 3 шага впереди, то зачем ломать голову о кибербезопасности? Во-первых, хакеры — тоже люди и идут по пути наименьшего сопротивления. Зачем они будут тратить несколько дней на взлом хорошо защищенной системы, если за это время можно взломать 10 других? Во-вторых, угроза от хакеров – не единственная опасность. Сотрудник может «слить» базу клиентов перед уходом к конкурентам. Секретарь на ресепшн ответит «Да» на вопрос системы: «Удалить все файлы?». Аккумулятор ноутбука воспламенится при зарядке и превратит ваш ноутбук в кусок угля. Список можно продолжить на несколько страниц.
Чтобы крепко спать по ночам, вам нужен план на день Х. Когда вас атаковали, когда не туда нажали или когда охранник забыл выключить электроплиту и весь бизнес-центр сгорел. Иначе для вашей фирмы не будет дня Y.
14 сентября журнал «Legal Insight» и ФРИИ проводят первую конференцию в России про кибербезопасность для юристов. Чтобы понять статус кво в юридических фирмах, мы проводим опрос. Примите участие в опросе, и мы с вами вместе улучшим безопасность ваших данных! Всем участникам опроса – скидка на участие в конференции.