Из-за кибератак крупный бизнес и госсектор теряют не менее 20 млн рублей в год

По инф. ИА Телеинформ   
21.07.2023 15:02

Средний ущерб компаний от действий хакеров за год составил не менее 20 млн рублей (без учета репутационных потерь). Это на треть превышает показатель предыдущего аналогичного периода, а киберинциденты происходят в организациях почти каждый месяц.

Таковы итоги исследования, проведенного «Ростелеком-Солар» среди 300 представителей крупного бизнеса и госсектора. Очевидно, что необходимые средства и сервисы защиты обошлись бы компаниям заметно дешевле. При этом в половине случаев именно успешная атака мотивировала руководство увеличить бюджет на информационную безопасность.

Опрос был посвящен качеству инвестиций в кибербезопасность в период с июля 2022 по июнь 2023 г. В нем приняли участие респонденты, ответственные за ИБ в компаниях из сферы финансов, промышленности, производства, ритейла, госсектора и других отраслей.

В качестве наиболее серьезных инцидентов участники исследования отметили хищение денег со счетов компании, контроль сетевого оборудования, компрометацию/заражение изолированных сегментов, атаку через подрядчика, нарушение работы сайта и веб-приложений. Средняя скорость пресечения таких инцидентов составляет более 5 дней, при этом случаются они примерно раз в полгода и влекут за собой разовые потери примерно в 7 млн рублей без учёта затрат на восстановление (а это от 3 млн рублей). Фактический же размер ущерба сильно зависит от масштаба компании и сферы ее деятельности.

– Недополученная прибыль крупного онлайн-ритейлера от успешной веб-атаки, повлекшей простой сайта, может составить несколько миллионов рублей за считанные минуты и достичь миллиардов, если простой затянется на 2 дня. Ущерб от атаки шифровальщика на банк со штатом до 2,5 тысяч сотрудников составляет порядка 10 млн рублей, если шифрование не затронуло бизнес-системы. Если учесть, что подобные атаки происходят в среднем 3 раза в год, потери в итоге эквивалентны 30 млн рублей. Но даже для небольшой организации успешная атака, например, с применением шифровальщика выливается в ущерб, сопоставимый с 3–4 годами владения соответствующими средствами защиты или ИБ-сервисами, – уточняет Дарья Кошкина, руководитель направления аналитики киберугроз компании «РТК-Солар».

Согласно опросу «Ростелеком-Солар», степень защищенности своих организаций респонденты оценили на уровне выше среднего. В качестве основных препятствий в этом направлении они выделили отсутствие бюджетов на средства защиты информации (45%) при том, что уже используемые ИБ-решения не покрывают всех видов угроз (47%). Еще одна значимая помеха в обеспечении качественной защиты – отсутствие у руководства фокуса на ИБ (31%). Неслучайно в 47% случаев только после атаки, которая привела к реальным убыткам, в компаниях принимали решение об увеличении ИБ-бюджета, в том числе на покупку новых средств и сервисов защиты, включая SIEM, SOC, Anti-DDoS и др.

Инциденты повлекли и ряд других изменений в организациях – уже 70% коммерческих компаний стали разрабатывать планы реагирования (в начале 2022 г. таких было только 52%). В свою очередь, госорганизации больше других сфокусировались на увеличении бюджетов и изменении штата сотрудников, ответственных за кибербезопасность: 24% опрошенных (против 12% – в начале 2022 г.).

Как показало исследование, репутационные риски и риски оттока клиентов остаются важнейшими для коммерческих компаний – этот фактор отметили 55% респондентов (простив 36% в начале 2022). На втором месте стоит потеря данных корпоративных систем – значимость этого риска особенно возросла в госсекторе: 37% против 28% в начале 2022 г. А вот угроза штрафов от регуляторов волнует организации куда меньше: этот фактор отметили только 10% респондентов из крупного бизнеса (ранее – 20%) и 17% – из госсектора (ранее – 31%).

Справка:

«Ростелеком-Солар» – обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности – аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC – Solar JSOC, а также экосистему управляемых сервисов ИБ – Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании – 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

ИА Телеинформ

Новости экономики и бизнеса

С мая клиенты ВТБ могут оформить ипотеку в Крыму

В мае клиенты ВТБ смогут получить ипотеку на покупку жилья в Крыму. Провести сделку можно будет дистанционно из любого региона или в четырех офисах РНКБ в Симферополе, Евпатории, Севастополе и Ялте. Кроме того, оформить кредит на объекты полуострова клиенты смогут в любом отделении ВТБ в Краснодаре и Ростове-на-Дону.

 
Опрос ВТБ: сколько сибиряков используют СБП

Более 70% сибиряков пользуются услугами переводов самому себе в разные банки через СБП. Сумма переводов в большинстве случаев не превышает 20 тыс. рублей в месяц, но с 1 мая может увеличиться. Россияне, и сибиряки в частности, выбирают банки, оценивая программы лояльности, ставки по депозитам, надежность и удобство мобильных приложений. Таковы результаты опроса*, проведенного ВТБ и банком «Открытие».

 
ВТБ рассказал о росте портфеля рублёвых пассивов

С начала года портфель рублевых пассивов ВТБ вырос на 12% (760 млрд рублей) и превысил 7 трлн. Общий портфель сбережений розничных клиентов банка достиг 7,6 трлн, рост с начала года – 11%. Об этом сообщил заместитель президента-председателя правления ВТБ Георгий Горшков.

 
ВТБ видит, что популярность сбережений в юанях растёт

ВТБ планирует к концу года занять 25% рынка пассивов в китайских юанях физлиц и увеличить свой портфель до 23 млрд юаней. По прогнозам банка, рынок розничных сбережений в китайской валюте в этом году может вырасти примерно на 25 млрд юаней, а портфель – достичь 90 млрд. В результате к концу года юань может занять около 30% всех валютных сбережений населения. Об этом заявил заместитель президента — председателя правления ВТБ Георгий Горшков.

 
Оценка ВТБ: общерыночные выдачи розничных кредитов превысят 1,4 трлн рублей в апреле

По оценке ВТБ, в апреле общерыночные выдачи розничных кредитов превысят 1,4 трлн рублей (без учета POS-кредитования)[1], что на 10,7% выше аналогичного месяца прошлого года. Основными драйверами продаж в это время будут кредиты наличными и ипотека. По итогам четырех месяцев года выдачи кредитов по рынку составят около 4,5 трлн рублей, что почти на 4% выше результатов января-апреля 2023 года. Об этом сообщил заместитель президента-председателя правления ВТБ Георгий Горшков.

 

О жизни в Китае рассказ

Видеосюжеты
Сергей Шмидт: Срок