Наталья Касперская пока против крупных штрафов за утечки данных компаний

Наталья Касперская пока против крупных штрафов за утечки данных компаний

Наталья Касперская пока против крупных штрафов за утечки данных компаний

Глава InfoWatch Наталья Касперская не считает правильным вводить в России крупные штрафы за утечку данных из компаний. В этой связи руководитель рабочей группы по информационной безопасности в рамках проекта «Цифровая экономика» призывает не проводить аналогии с другими странами.

Свою позицию госпожа Касперская обозначила в интервью изданию ТАСС. Свои выводы специалист подкрепляла данными из отчётов аналитиков InfoWatch.

В частности, Касперская отметила, что речь в последнее время может идти не о росте самих утечек данных, а об увеличении количества сообщений о подобных инцидентах. В России этот показатель выше, что можно объяснить несколькими факторами.

«Прежде всего, в США и других странах за утечки довольно жёстко наказывают. Вторая причина может заключаться в ускоренных темпах цифровизации России», — утверждает Касперская.

Таким образом, как считает глава InfoWatch, в стране может не хватать квалифицированных кадров, а внедрение правил безопасности может не поспевать за скоростью цифровизации. Именно поэтому Касперская не видит смысла вводить «такие же драконовские меры», как на Западе.

В России традиционно всё идёт несколько медленнее — например, наказаний за компрометацию данных компаний на сегодняшний день крайне мало, лишь недавно ситуация начала меняться.

Также Касперская обратила внимание на рост числа утечек, связанных непосредственно с плохой защищённостью сетевых облачных хранилищ.

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru