Деструктивные атаки на энергокомпании участились примерно на 60%

Деструктивные атаки на энергокомпании участились примерно на 60%

Деструктивные атаки на энергокомпании участились примерно на 60%

В 2024 году компании энергетического сектора столкнулись с ростом числа деструктивных кибератак на 57% по сравнению с прошлым годом. Эксперты «Информзащиты» связывают эту тенденцию с важностью отрасли для экономики и её привлекательностью для злоумышленников.

Главным фактором роста атак стала геополитическая напряжённость. В прошлом году их стало на 45% больше, а исполнителями большинства инцидентов всё чаще выступают профессиональные хакеры, нанятые спецслужбами, что повышает сложность и результативность атак.

Энергетическая отрасль остаётся одной из самых уязвимых, уступая по числу атак только государственным учреждениям и финансовым организациям. Представители компаний считают деструктивные атаки главной угрозой для сектора.

74% предприятий заявляют о реальном риске столкнуться с такими инцидентами, тогда как годом ранее так считали 62%. Специалисты прогнозируют, что в ближайшее время число атак может увеличиться на 65–70%.

В то же время уровень киберзащиты в энергетике продолжает расти. Более 80% работников отрасли прошли обучение по информационной безопасности и знают, как реагировать на инциденты.

Компании также активно увеличивают инвестиции в защиту, и в 2025 году ожидается их рост на 25–30%. Эксперты подчеркивают, что сбои в энергетической сфере могут нанести серьёзный ущерб другим секторам экономики и повлиять на стабильность целых регионов.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru