Цена утечки данных

Цена утечки данных

В условиях постоянного технического прогресса строить планы на будущее в IT-сфере довольно трудно. Одному человеку сложно держать в уме все аспекты растущего объема технологических инноваций и влияющих на него общественно-политических факторов, поэтому составление долгосрочных прогнозов в этой области больше напоминает гадание на кофейной гуще.

К счастью, в таких ситуациях на помощь приходят аналитики, вооруженные статистическими данными и математическими моделями. Аналитический центр Falcongaze ознакомился с отчетом, представленным швейцарской страховой компанией Zurich Insurance Group совместно с Atlantic Council, в котором смоделировано влияние рисков в сфере информационной безопасности на глобальную экономику в период до 2030 года.

Согласно отчету, ущерб от злоумышленников и затраты на обеспечение безопасности информации в сети могут достигнуть 120 триллионов долларов к 2030 году. В нем также говорится о том, что разовые ежегодные мировые затраты на управление кибер-рисками превысят экономические выгоды в 2019, а в США это произошло уже в текущем году. Это значит, что разовые затраты обеспечат в долгосрочной перспективе значительное увеличение прибыли для компаний, заблаговременно озаботившихся собственной информационной безопасностью.

Отсюда следует, что организациям следует как можно раньше заняться организацией превентивных мер, ведь продолжать расти будут как стоимость обеспечения информационной безопасности, так и убытки от утечек. По словам вице-президента и генерального директора европейского отдела Barracuda Networks, стоимость одной утечки выросла за период с прошлого года уже в полтора раза:

«Утечки данных стоят компаниям в среднем £48 прямых убытков, направленных на исправление уязвимости, и £92 косвенных расходов, выраженных в потере клиентов. Это новый максимум в £139 за единицу скомпрометированных данных. Из этих данных ясно, что инциденты безопасности весьма затратны в финансовом плане. А для бизнеса это еще и вопрос утраты доверия клиента. Чтобы не оказаться следующими в центре истории с потерей данных, компаниям следуют отнестись к безопасности серьезно».

Помимо усредненного базового сценария, аналитики рассмотрели и другие возможные варианты развития взаимоотношений между киберпреступниками и бизнесом, защитными технологиями и государством. «Кибер Шангри-Ла» – самый оптимистичный сценарий эволюции технологий и интернет-сообщества. В соответствии с ним развитие обеспечения защиты информации идет в ногу с технологическим бумом и глобальный прирост прибыли в IT-сфере составит 190 триллионов долларов. Худший из рассматриваемых вариантов – «Сетевой Заводной Апельсин» – предусматривает перманентное состояние войны с киберпреступниками, которая будет оказывать воздействие на 2,5 процента мирового ВВП.

«В мире, где все взаимосвязано, предприятиям следует сконцентрироваться на том, как оправиться от инцидентов безопасности, — заявила Сесилия Райс, директор по управлению рисками в Zurich Insurance Group. — Очевидно, что компании, которые хотят защитить себя от кибер-угроз, должны идти по пути гибкости и устойчивости».

«Мы солидарны с зарубежными коллегами, — отмечает Виталий Надеждин, ведущий аналитик Falcongaze. — В России наблюдается практически аналогичная ситуация, да еще и помноженная на экономическую нестабильность. К сожалению, многие отечественные предприятия предпочитают не задумываться об информационной безопасности до первого серьезного инцидента, а потом жалеют, что не успели «подстелить соломку». Поэтому превентивные меры никогда не окажутся лишними».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

APT-атак стало на 27% больше: под ударом госсектор и промышленность

С начала 2025 года специалисты «Информзащиты» зафиксировали рост числа APT-атак на корпоративные сети на 27% по сравнению с тем же периодом 2024 года. Основные причины — переход компаний в облако, всё больше микросервисов, постоянные утечки у поставщиков и рост «умного» вредоносного софта. Вдобавок — случаи инсайдерских сливов информации.

APT (Advanced Persistent Threat) — это не просто массовая рассылка зловредов. Это целевые и длительные атаки, которые чаще всего проводят хорошо организованные группы, способные скрытно проникать в систему, надолго там закрепляться и собирать важную информацию.

Такие команды обычно работают системно, с чётким финансированием и профессиональным инструментарием.

«В арсенале APT-группировок — эксплойты нулевого дня, продвинутые вредоносы, методы социальной инженерии. Их сложно поймать и ещё сложнее вытеснить из инфраструктуры. Поэтому организациям важно выстраивать постоянный мониторинг и высокий уровень кибербезопасности», — отмечает Сергей Сидорин, руководитель третьей линии аналитиков Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты».

Чаще всего APT-атаки бьют по:

  • государственным структурам — 43%,
  • промышленным предприятиям — 21%,
  • финансовым организациям — 14%,
  • компаниям из ТЭК — 10%,
  • космической отрасли — 4%,
  • ИТ-сектору — 3%,
  • оборонке — 3%,
  • научным учреждениям — 2%.

Чтобы снизить риски, эксперты советуют не надеяться только на антивирус. Нужен комплексный подход: от межсетевых экранов и IDS/IPS-систем до современных решений вроде EDR и XDR, которые отслеживают активность на устройствах. Важно также правильно выстраивать контроль доступа: никакого избыточного количества прав, а на критических системах — обязательно двухфакторная аутентификация. Ну и обучение сотрудников — как всегда, на первом месте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru