Вероятность инцидента — 100%. Как бизнесу не остановиться из-за кибератаки? — 30 июня 2026 г. в 11:05:31.091
Вероятность инцидента — 100%. Как бизнесу не остановиться из-за кибератаки? На Альфа-Саммите обсудили, как управлять киберрисками: что защищать в первую очередь, сколько на это тратить и как понять, что компания действительно готова к инциденту. Главные рекомендации — от лидеров власти и бизнеса из Positive Technologies, Т1 и СКБ Контур: 🔺 Бизнес часто не понимает, насколько зависит от цифры Главная ошибка компаний — быстро цифровизировать процессы, но не оценивать, что произойдёт, если один из них остановится. Ноль инцидентов быть не может. Задача — построить систему так, чтобы она вовремя обнаружила угрозу и отреагировала до остановки бизнеса и реального финансового ущерба. Кибербезопасность становится дорогой, если не заниматься ей 10–15 лет. В этом смысле она похожа на здоровье: регулярные чекапы помогают заметить проблему на старте, а поздняя диагностика почти всегда обходится дороже. Бизнесу важно понять, сколько стоит его взломать. Если атака обходится злоумышленникам дёшево и занимает мало времени, значит, уровень защиты недостаточный. Алексей Новиков, управляющий директор Positive Technologies 🔺 Злоумышленники ищут не самые крупные, а самые слабые цели В зоне риска не только бизнес, но и критически важные для региона системы — транспорт, скорая помощь, экстренные службы, кол-центры, госсервисы и другие сервисы, которыми ежедневно пользуются люди. Злоумышленник всегда ищет там, где тонко. Там, где системы защищены надёжно, он старается с этим не сталкиваться и идёт в другое место. Базовые меры всё ещё важны. Двухфакторная авторизация, контроль привилегированных пользователей, ограничение лишних прав сотрудников, антифишинг и регулярное обучение цифровой гигиене могут существенно снизить риски, особенно для компаний с ограниченным бюджетом. Сергей Цукарь, министр цифрового развития и связи Новосибирской области 🔺 Латать дыры бесполезно. Фокусироваться необходимо на критических бизнес-процессах Скорость создания эксплойтов на основе найденных уязвимостей резко выросла. Если раньше у вендора безопасности было 12 часов, чтобы подготовить патч, то сегодня злоумышленники с помощью вайб-кодинга и искусственного интеллекта могут за 15 минут создать эксплойт и проникнуть в инфраструктуру. Специалистов по информационной безопасности нужно подключать на стадии проектирования ИТ-систем и подготовки ТЗ. Пока собственник или руководитель компании сам не станет сторонником информационной безопасности, системных изменений не будет. Самый простой способ понять, сколько должна стоить киберзащита, — посмотреть на тех, кто в вашей отрасли считается хорошо защищённым. На банки равняться, скорее всего, избыточно: в России именно они защищены сильнее других. Но внутри своей отрасли такой ориентир найти можно. А уже в рамках аудита обычно определяется и необходимый бюджет. Михаил Книгин, заместитель генерального директора по программно-аппаратным решениям ИТ-холдинга Т1 🔺 Защищённость — это не только уметь предотвратить атаку, но и восстановиться после неё План реагирования должен включать инструкции для команд ИТ и информационной безопасности. В нём также необходимо прописать роли для юристов, финансистов и PR. С цифровизацией эффект часто видно сразу: процесс стал быстрее, дешевле, компания начала больше зарабатывать. С кибербезопасностью сложнее: мы инвестируем в то, чтобы ущерб не произошёл. Важно превращать защиту в системную работу и отслеживать прикладные метрики: количество инцидентов, уровень ущерба, защищённость периметра, обучение сотрудников и готовность плана на случай нештатной ситуации Артём Прескарьян, ИТ-директор СКБ Контур @alfa_tops

