🏛 DSIT (UK) бореться з вразливостями на масштабі: понад 500,000 державних доменів потребують захисту

Міністерство науки, інновацій та технологій Великої Британії (DSIT) відповідає за захист понад 500000 доменів у тисячах державних організацій, від найменших парафіяльних рад до таких титанів як Національна служба охорони здоров’я (NHS) та її різноманітних під-організацій. Це робить рекомендацією таких організацій щодо найновіших вразливостей кібербезпеки та способів їх виправлення істотним викликом, особливо в епоху, коли моделі штучного інтелекту виявляють більше вразливостей, ніж коли-небудь раніше. Однак це не означає, що кожна окрема організація повинна повністю розуміти технічні деталі того, які вразливості могли б бути експлуатовані. Дослідники DSIT наголошують на необхідності спрощеного спілкування, де замість обговорення технологій слід розповідати про наслідки. Наприклад, DSIT спростила обговорення DNS-вразливостей, зосередившись на дійсних наслідках розкриття, а не на технічних описах фаззингу або інших аспектів. Представник DSIT вказав, що “коли ви приносите проблему, не говоріть про технологію – говоріть про результати”. Цей практичний підхід дозволяє тисячам органів влади зосередитися на пріоритизації видалення найбільш критичних проблем, навіть не маючи глибоких технічних знань про саму вразливість. На конференції Infosecurity Europe 2026 DSIT розділились своїм досвідом про те, як вони перейшли від процесу видалення, що займав місяці, до підходу “від днів до днів”, переходячи від традиційних периодичних циклів видалення до постійного процесу пріоритизації та видалення найменш захищених органів.