Исправление уязвимости на сайте

В процессе пентеста нашли уязвимости на сайте компании. Через дыру в API, бот парсил клиентскую базу. Атакующие пытались реализовать SSRF. Вроде должны закрывать.

Спрашиваем исправили или нет ?.

Ответ - нет. Потому что долго согласовывать ФОТ, искать специалиста, и вообще денег нет.

По сути дела все упирается в банальную лень.

Руководство компании не пугают ни милионные штрафы, ни шифровальщики. Наймом и оценкой уровня ИБ руководит девочка HR, бывший воспитатель из детского сада.

А наймом в отдел ИБ вашей компании кто руководит ?, HR ?, главный бухгалтер ?, директор департамента ИТ ?.