Что такое хорошо и что такое плохо: эксперты обсудили белый хакинг в РФ

Всегда ли хакинг — это плохо? Почему ИБ-специалист должен быть лучшим другом департамента по работе с персоналом? Как работает белый хакинг в России? Каковы сценарии развития событий, если компания хочет себя протестировать? При каких условиях взлом становится для хакера невыгодным? Эти и другие вопросы обсудили эксперты в ходе встречи на «Прожекторе Axoft».

Что такое хорошо и что такое плохо: эксперты обсудили белый хакинг в РФ
© РБК Компании

Хакеры вербуют недовольных сотрудников, чтобы обойти защиту данных, — об этом сообщает Wall Street Journal. В частности, издание пишет, что недовольные сотрудники становятся легкой мишенью из-за финансовых трудностей, обид на руководство, отсутствия карьерного роста или желания мести. Хакеры эксплуатируют эти факторы, предлагая сотрудникам компаний от 20% до 40% от выкупа. Налицо серьезная угроза бизнесу. И здесь основной вопрос — какие шаги нужно предпринять компаниям, чтобы защитить себя?

Сергей Игнатов, директор департамента развития перспективных направлений компании Axoft, считает, что в такой обстановке ИБ-специалист должен быть лучшим другом департамента по работе с персоналом, работать с ним в едином информационном поле. 

«Подразделение по работе с персоналом должно быть в курсе настроений сотрудников, видеть зоны риска по части удовлетворенности персонала. ИБ-специалист, соответственно, если в коллективе есть конфликтные ситуации, должен держать руку на пульсе», — говорит эксперт Axoft.

Виктор Засорин, руководитель отдела развития продаж решений компании Axoft, дает такой совет: 

«Компании, которая заботится о защите бизнеса, стоит внедрить систему управления учетными записями (IDM). Это показатель, что при увольнении сотрудника все его учетные данные будут автоматически заблокированы или удалены».

Но всегда ли хакинг — это плохо? Ведь есть белые хакеры — специалисты, которых компании приглашают взломать их за вознаграждение, по договору. СМИ сообщают, что белые хакеры обнаружили почти 14 тысяч уязвимостей в российских компаниях. Заказчики стали в два раза чаще обращаться к баг-баунти-площадкам (Bug Bounty — независимое тестирование) в качестве превентивной защиты. 

Александр Матюхин, руководитель отдела развития продаж решений компании Axoft в СЗФО считает позитивной тенденцию роста числа компаний, которые добровольно тестируют себя с помощью белых хакеров: 

«Это значит, что многие компании уже «дозрели»: они проводят тесты, анализируют, что происходит внутри их системы, и, главное, — не боятся результатов такой диагностики».

Исследование «Недопустимое событие 2025. Цифровой краш‑тест российского бизнеса», проведенное компанией «Кибериспытание», — тому подтверждение. 1500 белых хакеров в течение 7 месяцев проверяли защищенность 74 компаний разного масштаба из разных отраслей. Атаки шли через инфраструктуру, которая не находилась под контролем отдела ИБ, с применением социальной инженерии или за счет неожиданной эксплуатации мелких ошибок. 3 из 5 компаний удалось взломать. Сфера торговли (ритейл) оказалась самой уязвимой — 83% взлома. Обрабатывающее производство — 80%, отрасль информации и связи — 59%. Финансы и страхование наиболее защищены — 25%.

Эксперты Axoft подтверждают: сфера торговли — действительно одна из самых уязвимых областей с точки зрения точек отказа. 

«Торговые предприятия имеют, как правило, разветвленную геораспределенную сеть, быстро развивающуюся, с большим количеством филиалов, касс, с частой сменой персонала, а значит — огромное число точек уязвимости систем», — говорит Виктор Засорин.

Как работает белый хакинг в России? Каковы сценарии развития событий, если компания хочет себя протестировать? Антон Морозов, директор по развитию направления информационной безопасности компании Максофт, рассказывает:

«Первый вариант — пойти к специалистам, которые оказывают такие услуги по договору, описать в техническом задании ландшафт этих исследований — границы работ, каких красных флагов нужно достичь, чтобы считать это исследование успешным. Тестироваться может внешний периметр, внутренний периметр, веб-приложение, мобильное приложение, беспроводные сети. Другой сценарий — взять какой-то кусок своей инфраструктуры, пойти на специализированную платформу и объявить, что все, кто найдет уязвимость, получат вознаграждение. В рамках этой площадки у компании есть доступ не только к какой-то конкретной команде специалистов по тестированию, но вообще ко всем белым хакерам. На такие площадки выходят, как правило, зрелые организации, которые знают, что у них в плане безопасности все «причесано»».

Получается, что компания прибегает к помощи белых хакеров в двух случаях:

Когда нужно защитить «все и от всего», но организация не знает, с чего начать. В такой ситуации специалисты тестирующей на проникновение компании (пентестер) сами найдут уязвимости и предложат первоочередные меры, как защитить самое важное. Так организация минимальными усилиями закроет большую часть рисков.Когда в организации уже все внедрено и защищено, но она хочет испытать себя по-настоящему и получить объективную оценку своей защищенности.

И все же: белый хакинг — это хорошо или плохо? Ведь по сути и черный хакер, и белый занимаются одним и тем же — взломом. Эксперты «Прожектора» отмечают: белый хакинг — это лицензируемый вид деятельности, специализированная компания обязана иметь лицензию ФСТЭК. Проведение таких тестирований всегда оформляется договорными отношениями, где четко прописаны границы разрешенных действий.

В целом, если компания защищает свои ключевые активы или основные бизнес-процессы, и при этом цена успешной атаки несопоставимо выше потенциальной выгоды злоумышленника, взлом становится невыгодным и маловероятным.