Эксперт в сфере ИБ Дащенко рассказал об изменениях в этике раскрытия уязвимостей после начала СВО

Cyber Security Ransomware Email Phishing Encrypted Technology, Digital Information Protected Secured

В сфере информационной безопасности действуют определенные этические принципы, оказывающие довольно существенное влияние на деятельность специалистов, причем после начала СВО в этике раскрытия уязвимостей произошли существенные изменения, о чем рассказал эксперт в сфере ИБ Владимир Дащенко.

В том случае, если специалист обнаруживает уязвимость в системе информационной безопасности какого-либо предприятия, он, как уточнил Дащенко, должен максимально оперативно установить контакт с разработчиком и дождаться устранения проблемы, а не информировать о выявленных недочетах весь мир. Однако после начала СВО, как подчеркнул эксперт, многие зарубежные специалисты стали пренебрегать подобными этическими нормами в отношении Российской Федерации, приведя в качестве примера случай с представителем Испании, выявившем уязвимость в программном обеспечении контроллеров и микропроцессоров, произведенных в России.

Отметив, что иностранный специалист практически сразу опубликовал сообщение о выявленных уязвимостях, Дащенко, уточнивший, что подобное поведение в сфере информационной безопасности является дикостью, процитировал эксперта: «Я нашел уязвимость! Россия! Ломать!».