Державна кібердіагностика: триматися подалі

Вибачте, що я не про Трампа та його вухо. Я знов про одноклітинних мамкіних жижиталізаторів.
Спочатку ти як останній лох промовляєш «роль кібербезпеки дещо перебільшена» - а потім пропонуєш безкоштовну кібердіагностику для 500 малих та середніх підприємств.
Та ще й виконавець цієї програми – сумнозвісний «інтелектуал» Мілованов з його «школою економіки». Ще раз, акцентовано: перевіряти український бізнес на кібер-загрози буде школа економіки (економіки, Карл!), президент якої публічно заявляв «Я цього не скриваю, що я дебіл» (дослівна цитата, сорі), ще пропонував скасувати пенсії (а ви точно міністр економіки?), проводити мобілізацію жеребкуванням, а також відомий афоризмами типу «у сучасному світі не обов’язково читати книжки».
Тобто вже на цьому етапі мало б бути розуміло, що все це базарний фокус задля банального розпилу. Як казали колись самі зелені: «Немає ніякої кризи, вони просто 3,14здять наші гроші».
Але ж дно ще не пробито: ну подумаєш непрофесіоналізм, ну гроші хочуть вкрасти, кого зараз цим здивуєш? Але у цій історії трохи більше цікавого.
Безпосередньо надавати послугу кібердіагностики будуть три компанії. Одна з них відома в кібер-індустрії та дійсно кваліфікована, і до неї питань нема. Думаю, її взяли для прикриття, для легалізації.
Давайте пильніше придивимося до двох інших.
Обидві – ноунейми, ніхто про них в індустрії кібербезпеки раніше не чув.
Легенький OSINT по ним виявляє досить дивні речі: «невідповідність фінансових ресурсів обсягам здійснюваної діяльності», знаходиться у житловому будинку, «діяльність містить високі ризики корупції», «наявні ознаки компанії-оболонки». Номер телефона контактів однієї з цих компаній типу «Роги-та-копита» числиться у базі спамерів.
Веб-сайт був «мертвим» з 2019 року, а потім різко «оновився» буквально 2 липня 2024. Звісно, жодних прізвищ керівників та штатних спеціалістів.
Про другу з двох фірм - взагалі нуль інформації, навіть на самому сайті Дія-Бізнес, де пропонується цей атракціон нечуваної щедрості
Та ще й назва компанії трохи моторошна – наче насміхаються.
Тобто абсолютно ліві та нікому не відомі фірмочки будуть від імені держави Україна «безкоштовно» перевіряти бізнес на кібербезпеку та надавати рекомендації.
Чому USIAD вирішили розпиляти черговий грант у такий геть палевний спосіб – складно сказати. Можливо тому, що якісні фахівці та компанії не затримуються у явно фейкових програмах USIAD? Або тому, що USIAD в принципі ніколи не цікавив реальний результат їхніх програм для аборигенів - лише процес витрачання грошей (shut up and take my money)?
Також можливо, що Міша конвульсивно намагається максимізувати хоч якісь «позитивну павєстку» у передчутті скорого кінця своєї каденції, тому поспішає й хапає перші-ліпші підставні фірми за відсутності бажаючих асоціюватися з ним.
Але що можу сказати впевнено, так це лише те, що українському бізнесу слід триматися подалі від подібних підозрілих ініціатив.
По-перше, це не може бути якісним – як і будь-що безкоштовне, а тим більше від «держави» та ще й лише обмеженій кількості компаній за невідомими критеріями відбору. Тут легко вгадується тотальна фікція та корупція.
По-друге, халява може обернутися в майбутньому проблемами щодо участі у змові з метою розкрадання бюджетних коштів – у нас таке частенько практикується, коли приватна компанія постояла-покурила поряд з бюджетними грошима.
І по-третє. Навіть якщо ваш бізнес настільки недалекий і ласий до халяви, що купився на обіцянки найчеснішого у світі українського уряду – пам’ятайте, що під час такої безкоштовної перевірки мутні перевіряльники можуть витягти чутливу для компанії інформацію, скопіювати її, вам сказати «все чисто» - а потім на ваш бізнес раптово налетять шакали з податкової, БЕБ, поліції-міліції та інші інвест-няні. Що буде далі з бізнесом у сучасній Україні – ми усі знаємо.
Тому, шановний малий та середній бізнесе, сто раз битий та ледь живий: подумай, будь ласка, тричі, ніж повестися на подібний дія-розвод.