Рост кибератак в 2025 году продолжится, но без резких скачков

Рост кибератак в 2025 году продолжится, но без резких скачков

Рост кибератак в 2025 году продолжится, но без резких скачков

В 2025 году количество кибератак на российские компании, по прогнозу BI.ZONE, останется на высоком уровне. Даже при изменении геополитической ситуации злоумышленники не снизят свою активность: на смену хактивистам придут финансово мотивированные кибергруппировки.

По оценкам BI.ZONE, доля хактивистских атак по итогам 2024 года составила 12% от общего числа кибератак.

Хотя их количество выросло незначительно, такие атаки были заметны благодаря их публичному характеру. В 2025 году, как ожидается, хактивисты продолжат проводить имиджевые акции, связанные с утечками данных или уничтожением инфраструктуры атакованных компаний и учреждений.

Основные векторы атак

Эксперты BI.ZONE полагают, что основные методы компрометации останутся прежними. В 2025 году злоумышленники продолжат использовать фишинг, проникновение через инфраструктуру скомпрометированных подрядчиков, эксплуатацию уязвимостей и легитимных учетных записей.

Особое внимание следует уделить новым угрозам, связанным с усложнением атак, в которых используются украденные персональные данные. Эти данные могут применяться в схемах социальной инженерии, включая шантаж и вымогательство. Также ожидается рост атак с применением технологий дипфейков. Аналогичные прогнозы выдвигает подразделение МТС Visionlabs.

Тенденции в защите

Существенное влияние на меры безопасности в 2025 году окажут регуляторы. Особое внимание будет уделено соблюдению требований в области защиты персональных данных, поскольку нарушения в этой сфере становятся слишком дорогостоящими.

При этом, по мнению BI.ZONE, значительная часть компаний продолжит уклоняться от выполнения требований указов №166 и №250 президента, ссылаясь на дефицит качественных отечественных аналогов зарубежных решений.

Вместе с тем, ожидается появление новых государственных систем для повышения уровня защиты, включая:

  • Национальную систему противодействия DDoS-атакам (НСПА);
  • Российский репозиторий ПО с открытым кодом;
  • Систему сканирования российского адресного пространства на уязвимости.

Рынок облачных сервисов

Защита облачных сервисов останется одной из ключевых тенденций. В 2024 году большинство крупных игроков создали защищённые сегменты для обработки персональных данных. В 2025 году продолжится интеграция облачных сервисов и решений кибербезопасности. BI.ZONE прогнозирует, что уже через 2–3 года облачные провайдеры начнут выходить на рынок информационной безопасности с собственными решениями, тесно связанными с их сервисами.

Контроль подрядчиков

Рост числа атак через подрядчиков, многие из которых не обладают даже базовой защитой, заставит компании уделять больше внимания контролю привилегированных пользователей. По данным BI.ZONE, почти треть заказчиков уже выделили это направление как приоритетное.

Рынок кибербезопасности

Рынок кибербезопасности в 2025 году продолжит расти, но темпы роста снизятся по сравнению с 2022–2024 годами. Это замедление связано с высокой ключевой ставкой, которая ограничивает возможности бизнеса по привлечению финансирования для крупных инвестиций.

Для ЦОДов в России предложили отдельный ОКВЭД и новые правила строительства

Российским дата-центрам могут серьезно облегчить жизнь. Аналитический центр при правительстве подготовил проект дорожной карты «Гильотина 2.0», который предполагает масштабную зачистку нормативных барьеров для отрасли ЦОДов. Документ затрагивает более 15 законов и подзаконных актов.

Его главная идея проста: если стране нужны новые дата-центры, строить и эксплуатировать их должно быть проще.

Одно из ключевых предложений, по данным «Ведомостей», — официально выделить ЦОДы в отдельную категорию бизнеса. Для них хотят создать собственные коды ОКВЭД и закрепить дата-центры как отдельный вид использования земельных участков в градостроительной документации.

Также предлагается упростить выделение земель под строительство ЦОДов, прокладку кабельной инфраструктуры и переоборудование уже существующих зданий под серверные площадки.

 

Отдельный блок посвящен энергетике. Для отрасли предлагают закрепить статус особо значимых потребителей электроэнергии и снять ограничения на подключение к единой энергосети для объектов с собственной генерацией мощностью свыше 25 МВт.

Еще одна инициатива касается пожарной безопасности. Для дата-центров хотят разработать специальные правила, учитывающие безлюдный режим работы машинных залов. Это может позволить отказаться от части традиционных требований, например обязательных систем водяного пожаротушения.

 

Изменения затронут и инвестиционные проекты. В реестр ЦОДов предлагается включать не только уже работающие объекты, но и строящиеся или проектируемые площадки. По оценкам авторов документа, это позволит сократить инвестиционный цикл на 6-12 месяцев.

Не забыли и про кадры. В дорожную карту включены предложения по созданию профильных образовательных программ и профессиональных стандартов для специалистов отрасли.

Впрочем, документ пока находится на стадии обсуждения. Источники на рынке отмечают, что часть инициатив еще может измениться. Но общий тренд уже очевиден: власти начинают воспринимать дата-центры как отдельную стратегическую отрасль, а не просто как разновидность объектов связи.

RSS: Новости на портале Anti-Malware.ru