Как технарь и менеджер смотрят на одну дыру в безопасности
Недавно ходил в гости на подкаст ITRadio. Говорили про взломы 1С, уязвимости в Cisco и Fortinet, шифровальщиков и прочие радости 2026 года. И в какой-то момент я поймал себя на мысли, насколько сильно у меня поменялся профессиональный взгляд.
Раньше первая реакция была чисто инженерной. Проверить версии. Найти патч. Закрыть лишние порты. Перепроверить правила на файрволе. Для инеженера это нормально (руки чешутся что-то сломать и починить).
Сейчас я смотрю на такие истории шире. Сама уязвимость важна, но ещё важнее то, что происходит вокруг неё. Есть ли у нас нормальный патч-менеджмент? Архитектура ограничивает ущерб или взлом одного узла тянет за собой всю сеть? Мы узнаём о проблеме из мониторинга и внутренних процессов или из новостей и телеграм-каналов?
По-настоящему опасна не только дыра в конкретном продукте. Опасна система, в которой защита держится на памяти одного администратора, на ручных действиях и на надежде, что в этот раз пронесёт. В такой модели хакер использует уязвимость в коде, а дальше проваливается уже в уязвимость процессов.
Что с этим делать?
Если вы инженер, смотрите не только на патч, но и на повторяемость. Всё, что сегодня держится на вашей памяти и героизме, завтра станет инцидентом.
Если вы руководитель, задайте три вопроса. Кто отвечает за обновления? Как быстро они ставятся? Что в архитектуре и процессах не даёт одной уязвимости превратиться в большой кризис? Хакеры, используя уязвимости в коде, обходят не нашу защиту, а слабости процессов.
Ссылку на подкаст прикрепляю ниже. Там мы как раз обсуждали новости и пытались понять, как выживать в этом хаосе.
🔗 https://itradio.su/podcast/csl-24/
А у вас новости об очередной уязвимости запускают аврал или у вас уже работает процесс?