Размышления о хакерских атаках на корейские корпорации
Вслед за недавними взломами серверов KT (корейский телеком-оператор) и Lotte Card, а также более ранними инцидентами с SKT и SBI Savings Bank, утечки данных в крупных корпорациях не прекращаются. Эти события пугают тем, что они могут быть результатом не просто разовой атаки, а тщательной работы, длившейся годами. В чем же проблема и почему это повторяется снова и снова?
Поработав в разных местах, я заметил одну общую проблему: «ни одна компания не относится к безопасности должным образом». И под компанией я подразумеваю не только руководство или конкретный отдел. Это совет директоров, все сотрудники, вплоть до работников подрядных организаций и уборщиков — то есть «компания в целом». Записать пароль на стикере, переслать его в мессенджере, подключиться к публичному Wi-Fi — самые базовые правила безопасности на практике часто разбиваются о банальное «я слишком занят, чтобы тратить на это время». Мне кажется, что в современном корейском обществе, да и вообще во всех странах в 2025 году, просто не хватает базового понимания ИТ-безопасности.
Правительство пытается стимулировать инвестиции в ИТ-безопасность, но это поверхностный подход, который не решает суть проблемы. Сейчас специалисты по безопасности получают самые низкие зарплаты, а их голос в компаниях ничего не значит. По сравнению с продажниками или разработчиками, которые приносят деньги, те, кто эти деньги «защищает», не получают должного признания. Представьте, что сотрудник записал пароль в личный блокнот или сфотографировал его. В финансовом секторе, где безопасность критична, за такое вполне можно уволить, но на деле представить себе реальное наказание за подобное очень сложно. Если сравнить это с тем, как наказывают за сексуальные домогательства на рабочем месте, становится ясно, насколько низкие стандарты безопасности в нашем обществе.
Я считаю, что единственное решение этой проблемы — как в краткосрочной, так и в долгосрочной перспективе — это строгая карательная ответственность. Если бы эти инциденты произошли в США, SKT пришлось бы выплатить триллионы вон в виде штрафов и компенсаций. Взломы KT и Lotte Card могут привести к мошенническим платежам, поэтому судам следовало бы рассматривать такие дела вплоть до закрытия компаний. От крупных конгломератов до малого бизнеса — при утечке данных виновные должны нести суровую ответственность. Только тогда наше общество осознает важность ИТ-безопасности и начнет по-настоящему ценить профильных специалистов. Сейчас мы вкладываемся только в тех, кто зарабатывает деньги, но пора понять важность и тех, кто их защищает.
Кто-то может подумать, что проблемы есть только в финансовом секторе, но так ли это? В эпоху ИИ прилагаются ли реальные усилия для защиты этих важнейших данных? Я подозреваю, что банки, брокерские конторы, криптовалютные биржи и даже правительственная инфраструктура, возможно, уже давно взломаны. Лучший пример для подражания — культура безопасности в крупных производственных корпорациях. Они строго пресекают любые утечки технологий через своих сотрудников. Если кого-то поймают на выносе чертежей, его без исключений передадут полиции, будь то рядовой менеджер или исполнительный директор. Можно сказать, что на производстве это возможно, потому что их серверы изолированы от внешнего мира, но на самом деле они действуют так жестко, потому что понимают масштаб «шока» в случае утечки. Точно так же, если наше общество по-настоящему осознает шок и последствия утечки личных данных и усилит карательную ответственность, ИТ-безопасность больше не будет отодвигаться на задний план.
Я попросил Gemini отредактировать этот текст, и он написал его так, что аж мурашки по коже. Это совершенно не мой стиль, поэтому звучит очень неловко.
