Кибериммунный подход для скучных историй

Что ценнее: решить проблему или предотвратить ее появление?
Александр Винявский
Технологический евангелист

В фильме «Супермен 2» 1980 года есть сцена, в которой Кларк Кент — Супермен «в гражданском» — стоит с девушкой у большого водопада.

В этот момент маленький мальчик неподалеку залезает на ограждающие водопад перила. Супермен окликает его: «Осторожно!» — и родители мальчика, спохватившись, снимают мальчика оттуда. Кларку Кенту в ответ на его предупреждение не говорят ни слова. Некоторое время спустя этот мальчик снова залезает на перила и в результате падает в водопад. Супермен — уже в своем «профессиональном» костюме — бросается вниз, хватает падающего мальчика и прилетает с ним на руках к ликующей толпе.

Сцена демонстрирует любопытный принцип: предотвращение проблемы обычно невидимо и поэтому не вознаграждается, в то время как решение уже возникшей проблемы делает героем.

Ведь в случае предотвращенной проблемы часто неясно, что бы случилось и какие были бы последствия, если бы нужные действия не были бы предприняты.

Для врача вылечить человека от страшной болезни значит стать героем. Тогда как провести раннюю диагностику и профилактику — это всего лишь выполнить обычную работу. Для футболиста не пропустить мяч в свои ворота воспримется менее героически, чем забить победный гол в конце матча. Недопущение развития преступности в районе поощряется меньше, чем раскрытие опасной преступной группировки, которая уже нанесла существенный ущерб.

В результате может возникнуть такая ситуация, когда решать проблемы становится выгоднее, чем их не допускать.

С кибербезопасностью, конечно, та же история. Бороться с новыми уязвимостями системы может выглядеть более эффектно, но подход с недопущением опасных состояний системы на уровне дизайна, хотя и более скучный, но более выгодный в долгосрочной перспективе.

Поэтому как бы захватывающе ни выглядела франшиза борьбы с киберзлом, скучные истории, как во второсортном боевике, все-таки лучше. Злоумышленник с плохой озвучкой решил взломать киберсистему, и после серии невразумительных попыток и вялой борьбы у него ничего не получилось. Конец. На самом деле, это прекрасный сюжет для реальной жизни.

В фильме «Супермен 2» 1980 года есть сцена, в которой Кларк Кент — Супермен «в гражданском» — стоит с девушкой у большого водопада.

В этот момент маленький мальчик неподалеку залезает на ограждающие водопад перила. Супермен окликает его: «Осторожно!» — и родители мальчика, спохватившись, снимают мальчика оттуда. Кларку Кенту в ответ на его предупреждение не говорят ни слова. Некоторое время спустя этот мальчик снова залезает на перила и в результате падает в водопад. Супермен — уже в своем «профессиональном» костюме — бросается вниз, хватает падающего мальчика и прилетает с ним на руках к ликующей толпе.

Сцена демонстрирует любопытный принцип: предотвращение проблемы обычно невидимо и поэтому не вознаграждается, в то время как решение уже возникшей проблемы делает героем.

Ведь в случае предотвращенной проблемы часто неясно, что бы случилось и какие были бы последствия, если бы нужные действия не были бы предприняты.

Для врача вылечить человека от страшной болезни значит стать героем. Тогда как провести раннюю диагностику и профилактику — это всего лишь выполнить обычную работу. Для футболиста не пропустить мяч в свои ворота воспримется менее героически, чем забить победный гол в конце матча. Недопущение развития преступности в районе поощряется меньше, чем раскрытие опасной преступной группировки, которая уже нанесла существенный ущерб.

В результате может возникнуть такая ситуация, когда решать проблемы становится выгоднее, чем их не допускать.

С кибербезопасностью, конечно, та же история. Бороться с новыми уязвимостями системы может выглядеть более эффектно, но подход с недопущением опасных состояний системы на уровне дизайна, хотя и более скучный, но более выгодный в долгосрочной перспективе.

Поэтому как бы захватывающе ни выглядела франшиза борьбы с киберзлом, скучные истории, как во второсортном боевике, все-таки лучше. Злоумышленник с плохой озвучкой решил взломать киберсистему, и после серии невразумительных попыток и вялой борьбы у него ничего не получилось. Конец. На самом деле, это прекрасный сюжет для реальной жизни.

Консультация по решению

Остались вопросы или требуется дополнительная информация по решению? Оставьте заявку на консультацию, и мы с вами свяжемся!

Задать вопрос

Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе

Перейти в FAQ