Эксперт Мишуков: «кнопка жалобы» на «Госуслугах» может превратить граждан в источник Threat Intelligence

Эксперт Мишуков: кнопка жалобы на Госуслугах может превратить граждан в источник Threat Intelligence

изображение: grok

Андрей Мишуков, операционный директор iTPROTECT, прокомментировал для CISOCLUB инициативу по созданию на «Госуслугах» сервиса для сообщений об утечках персональных данных. По его мнению, такой механизм способен стать не просто удобным каналом для граждан, а основой централизованной системы сбора информации о киберинцидентах по всей стране.

«Инициатива прикрутить к Госуслугам «кнопку жалобы» на утечки — это не просто социальный реверанс в сторону граждан, а закладка фундамента под всероссийский краудсорсинговый Threat Intelligence», — отметил Андрей Мишуков.

Эксперт обращает внимание, что одним из главных преимуществ такого подхода может стать качество поступающей информации. Даже с учетом большого количества повторных обращений и ссылок, которые окажутся нерабочими, государственные структуры получат новый источник данных, связанный с подтвержденной личностью заявителя.

«Если отбросить обоснованный скепсис по поводу грядущего шквала дублей и нерабочих ссылок, отрасль получает легализованный и, что критически важно, верифицированный через ЕСИА фид инцидентов», — считает специалист.

По словам Андрея Мишукова, сейчас специалистам по информационной безопасности нередко приходится самостоятельно вылавливать сведения о возможных утечках на различных площадках и затем проверять их достоверность. Централизованный канал способен сократить этот путь и сделать поступление информации об инцидентах более формализованным.

«Долгое время ИБ-отделы ловили отголоски сливов по теневым форумам и Telegram-каналам, теряя часы на подтверждение фактуры. Теперь формируется прямой, юридически значимый канал поставки данных об утечках», — рассказал Андрей Мишуков.

Изменения, по мнению эксперта, затронут не только государственные структуры, но и коммерческие компании, которым придется учитывать появление нового маршрута эскалации инцидентов. При этом для обработки большого количества обращений государству потребуется соответствующая технологическая инфраструктура, способная автоматически сортировать и объединять поступающие сведения.

«Для рынка проектной интеграции и коммерческого сектора в целом это означает фундаментальный сдвиг в процессах реагирования. Появление такого централизованного агрегатора, подкрепленного свежим 210-ФЗ, окончательно «хоронит» практику кулуарного замалчивания инцидентов», — подчеркнул эксперт.

В результате, считает Андрей Мишуков, компаниям придется уделять больше внимания внутренним процессам реагирования. Сам факт появления простого государственного механизма подачи заявления повышает требования к скорости обработки подобных сигналов внутри бизнеса.

«Окно толерантности к медленному расследованию инцидентов стремительно схлопывается. Для CISO и команд корпоративных SOC это недвусмысленный сигнал: время реакции со стороны госаппарата сократится кратно», — отметил специалист.

При этом основная сложность для бизнеса будет заключаться уже не столько в обнаружении информации об утечках, сколько в способности быстро обработать поступивший сигнал и пройти все необходимые этапы реагирования. Компаниям предстоит оценить, насколько их действующие процедуры соответствуют новой скорости обмена информацией.

«Вызов смещается из плоскости мониторинга даркнета в плоскость внутренних процессов — готовы ли текущие корпоративные плейбуки переваривать эскалацию на той скорости, с которой недовольный клиент теперь может направить формальное заявление в один клик», — заключил Андрей Мишуков.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: