# Урок 1: Кой отговаря за сигурността?

Христо Ласков · 2026-10-01 · Блог

Октомври е Месецът на киберсигурността, а ние ставаме на 25. Отбелязваме го по нашия начин: 31 дни, по един урок на ден от 300 месецa опит в киберсигурността. 

Първият урок е основата, на която стъпва всичко останало: кой носи отговорност. Нашият отговор е прост: може да сме ние с нашите [Managed Security Packs](https://centio.bg/#plans).

Когато попитаме кой отговаря за сигурността, най-често чуваме един от два отговора.

- **„Всички.“ **Звучи чудесно. На практика много често значи никой - всеки предполага, че някой друг вече го е видял.

- **„Мислех, че вие.“** Това обикновено е отговорът след инцидент и при липса на ясни правила.

За 25 години научихме, че първото и най-важно условие една киберзащита да работи е **отговорността да е ясна**: кой, в колко часа и за какво. Уговорено предварително, за да важи в мига, в който потрябва.

Всяка защита минава през едни и същи пет етапа. Петната от неяснотата остават между тях по редица причини: натовареност, недостатъчно познания, нежелание за поемане на отговорност.

- **Избор.** Някой решава какво решение/я да се ползват за защита. Въпросът, който трябва да си зададете: ще отговаря ли той за това решение и след година?

- **Конфигурация**. Тук се решава дали защитата ще пази, или ще пречи. Кой я донастройва, когато начинът на работа се промени?

- **Внедряване**. Защитата трябва да стигне до всяко устройство. Кой забелязва, когато има ново устройство във фирмата? Или като има остаряло такова?

- **Наблюдение**. Атаките рядко се съобразяват с работното време. Кой гледа сигналите в неделя вечер?

- **Поддръжка**. Средата се променя всеки месец. Кой променя защитата заедно с нея?

Своевременната реакция зависи много по-малко от това колко добър е дежурният инженер (и дали има такъв) и много повече от това колко от работата е подготвена предварително. Процедури, които казват кой какво прави и в какъв ред. Автоматизации, които поемат първите стъпки, докато човек още чете сигнала.

Отвън всичко това изглежда скучно. В нощта (колкото и тривиално да звучи, повечето атаки се случват през нощта, по празници или уикенда, защото тогава гардът ви е най-ниско по дефиниция), в която потрябва, е най-ценното.

Затова, първият ни урок за нас е: улесни хората, с които работиш, като отнемеш отговорност от тях. И затова създадохме нашите Managed Security Packs и петте стъпки са наши, заедно с отговорността за тях.

И сега, когато ни попитат кой отговаря за сигурността, [отговорът е кратък: ние](https://centio.bg/#plans).

---

Canonical: https://centio.bg/cybersecurity-month-2026-managed-security-packs