Лидеры мнений
Как построить безопасную цифровую инфраструктуру в масштабе Чемпионата мира

Чемпионат мира по футболу 2026 года не похож на любую другую цифровую инфраструктуру, с которой сталкиваются большинство команд безопасности. Он охватывает 16 городов в трех странах, три разных юридических юрисдикции и заплатку из инфраструктурных экосистем, которые никогда не были предназначены для совместной работы. Риски не ограничиваются одним местом или одной системой. Они распределены по всему континенту взаимосвязанных цифровых сервисов.
Большинство крупномасштабных цифровых систем получают месяцы, иногда годы, на подготовку перед запуском. Инфраструктура, ориентированная на события, получает недели. А затем она работает перед миллиардом человек. Такое сочетание сжатых сроков, распределенной собственности и глобальной видимости не является рецептом для тщательного планирования безопасности. Это именно тот вид среды, где уголки обрезаются, а атакующие знают об этом.
Это не зеленое поле
Ошибка, которую совершают большинство людей, когда думают о защите такого события, заключается в том, что они представляют его как чистую, специально построенную систему. Это не так. Это существующая городская инфраструктура, которая была временно адаптирована для использования в турнире. Сети стадионов подключаются к системам поставщиков, которые подключаются к муниципальным услугам, которые подключаются к платформам продажи билетов. Каждый шов является потенциальной точкой отказа.
Крупные спортивные мероприятия создают высоко взаимосвязанные среды, где инфраструктура стадионов, транспортные системы, платформы продажи билетов и муниципальные услуги становятся тесно связаны, что позволяет нарушениям в одной системе распространяться на другие. Это не гипотетический сценарий. Это то, что произошло на зимних Олимпийских играх 2018 года в Пхёнчхане, где целенаправленная атака на поставщика IT-услуг нарушила системы во время церемонии открытия.
Крупные мероприятия также требуют от организаций быстрого подключения новых поставщиков, запуска новых приложений, расширения мобильной емкости и подключения систем, которые обычно не общаются друг с другом. Каждое из этих интеграций является потенциальной точкой входа. А тестирование безопасности, проводимое в начале подготовки, часто не отражает среды, которая фактически существует к моменту начала турнира.
Три наиболее важных пробела
На протяжении всей угрозы для этого события выделяются три области, которые постоянно остаются недостаточно защищенными.
- Периметр поставщиков и идентификации. Каждый город-хозяин полагается на временных сотрудников, подрядчиков, волонтеров и расширенные сети поставщиков. Быстрое масштабирование создает уязвимость внутри, будь то небрежность, плохая гигиена безопасности или намеренное злоупотребление. Когда вы не можете полностью проверить всех, кто имеет доступ, контроли доступа становятся последней линией обороны, и они должны быть behand как таковые с первого дня.
- Аутентификация, ориентированная на потребителя. ФБР предупредило, что злоумышленники активно создают поддельные сайты FIFA, предназначенные для кражи учетных данных, информации о платежах и личных данных болельщиков, и уже идентифицировали десятки вредоносных доменов, выдающих себя за официальные свойства Чемпионата мира. Исследователи отметили, что риск в онлайн-платформах возникает от всего, что требует от пользователей создания учетной записи, оплаты, входа с помощью социальной учетной записи или ввода личных данных. Цель в каждом случае одна и та же: украсть учетные данные, информацию о платежах и данные об идентификации. Бремя различения безопасного и мошеннического не может лежать на пользователе. Оно должно лежать на платформах.
- Слепое пятно цепочки поставок. Исследование Proofpoint показало, что 36 процентов официальных спонсоров, поставщиков и партнеров Чемпионата мира не приняли最高 уровень контроля аутентификации электронной почты. Это означает, что значительная часть доверенной экосистемы, окружающей это событие, подвержена подделке доменов и атакам на личность. Вы можете построить систему с идеальной безопасностью и все равно быть скомпрометированным через учетные данные поставщика питания.
Пять вещей, которые команды безопасности должны сделать прямо сейчас
Чемпионат мира представляет собой экстремальную версию проблемы, которая на самом деле является общей: построение и обеспечение безопасности цифровой инфраструктуры быстро, под давлением, с неполной информацией. Эти пять принципов применяются, будь то поддержка глобального спортивного события или запуск продукта в следующем квартале.
- Начните с архитектуры идентификации, а не аутентификации, добавленной позже. Определите, кто получает доступ к чему, прежде чем будет написана первая строка кода. Привилегия должна быть ограничением по умолчанию. Слишком многие команды считают аутентификацию чем-то, что можно настроить после того, как система будет построена, и к тому времени, когда принимаются структурные решения, которые делают контроль доступа трудным, они уже заложены в систему.
- Относитесь ко всем интеграциям третьих сторон как к векторам угроз, пока они не доказали обратное. Одно изменение маршрутизации, новый открытый конечный пункт API или измененная политика брандмауэра могут создать уязвимости, которые невидимы при нормальных условиях эксплуатации. Отобразите каждую зависимость в экосистеме и проверьте ее с таким же скептицизмом, как и неизвестную внешнюю систему.
- Применяйте MFA везде, включая для временных и сезонных пользователей, но будьте намеренными в выборе типа MFA. Стандартные одноразовые коды и аутентификация на основе SMS могут быть обойдены поддельными сайтами FIFA, где атакующие могут перехватить коды в режиме реального времени через убедительную фишинговую страницу. Напротив, защита от фишинга MFA, как пасски, закрывает этот пробел, поскольку они криптографически связаны с легитимным доменом, где они были созданы. Тип MFA, который вы выбираете, является критическим решением, которое определяет, защищает ли ваша аутентификация пользователей или просто создает видимость этого.
- Стройте для плавного ухудшения, а не только для предотвращения нарушений. В этом масштабе что-то будет скомпрометировано. Реальный вопрос заключается в том, может ли одна скомпрометированная компонента распространиться на остальную часть системы. Сегментация технологий стадионов, операционных технологий и коммунальных систем от корпоративной инфраструктуры IT является разницей между локализованным инцидентом и тем, который прерывает глобально транслируемый матч.
- Объедините идентификацию клиентов на каждой точке контакта. Кто-то, покупающий билет, не должен создавать отдельные учетные записи на официальном сайте, мобильном приложении и аффилированном сайте. Помимо трения, которое это создает, фрагментированная идентификация является проблемой безопасности, поскольку каждая дополнительная учетная запись, которую создает болельщик, является еще одним набором учетных данных, которые могут быть фишинговыми, повторно использованными, раскрытыми или скомпрометированными. Когда идентификация изолирована в системах, также нет единого места для мониторинга подозрительного поведения или обеспечения последовательных политик. Единый опыт входа в систему не только лучше для болельщика, но также дает командам безопасности единую точку зрения на то, кто получает доступ к чему, на каждой точке контакта, в режиме реального времени.
Более широкий урок
Большинство организаций никогда не столкнутся с развертыванием в масштабе Чемпионата мира. Но основная задача не уникальна для мега-событий. Любая команда, развертывающая инфраструктуру быстро, подключающая новых поставщиков или масштабирующая продукт под давлением, сталкивается с той же фундаментальной проблемой: решения по безопасности, принимаемые быстро, с ограниченной информацией, при условиях, которые постоянно меняются.
Команды, которые справляются с этим хорошо, не те, у которых есть самые большие бюджеты. Это те, кто считает безопасность приоритетом с самого начала, а не пунктом в чек-листе в конце. Чемпионат мира – это просто очень публичное напоминание о том, что происходит, когда ставки высоки и эта дисциплина разрушается.












