ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: до 80% атак успешны из-за базовых ошибок: почему кибербезопасность остается слабым звеном российского бизнеса

Российский бизнес продолжает оставаться уязвимым для кибератак - и причина здесь не столько в отсутствии технологий, сколько в системных ошибках их настройки и эксплуатации. По данным компании «Бастион», до 80% атак завершаются успехом злоумышленников именно из-за таких факторов. При этом около половины организаций не проводят регулярные проверки внутренней среды и игнорируют базовые меры защиты - от сегментации сети до контроля привилегий.
Этот разрыв между доступными инструментами и реальной практикой напрямую связан с уровнем зрелости компаний в области кибербезопасности.
«Текущий уровень можно охарактеризовать, как поляризованный. В целом, крупные российские компании (Субъекты КИИ, банки, многие отрасли промышленности) за последнее время повысили свой уровень кибербезопасности, во многом это последствия неблагоприятных внешних условий (участившиеся атаки хакеров на российскую ИТ-инфраструктуру), а также последовательной работы регуляторов по ужесточению ответственности и усилению мониторинга исполнения требований существующих. Тем не менее, многие компании продолжают жить в парадигме «авось, пронесет» и игнорируют вопросы кибербезопасности, особенно сильна эта позиция среди представителей малого и среднего бизнеса. Основная причина уязвимостей их инфраструктуры именно в том, что кибербезопасность до сих пор воспринимается как ИТ-задача, а не как бизнес-процесс. Также подобная статистика вызвана недостаточным вниманием компаний к информированию и обучению сотрудников вопросам кибербезопасности. Большинство атак, так или иначе, основаны на социальной инженерии и на ошибках, которые люди допускают от недостаточной погруженности в вопрос», — комментирует Ольга Луценко, ведущий ИБ-эксперт UDV Group.
Фактически речь идет о структурной проблеме: безопасность не встроена в бизнес-процессы и не воспринимается как фактор устойчивости. Отсюда - высокая доля инцидентов, связанных с человеческим фактором, и отсутствие регулярной практики внутреннего контроля.
При этом экономическая логика давно очевидна: предотвращение инцидентов обходится бизнесу кратно дешевле, чем ликвидация последствий.
«Здесь работает принцип «1-10-100». Рубль, вложенный в предотвращение атаки на этапе проектирования, экономит 10 рублей на устранении уязвимости и 100 рублей на ликвидации последствий простоя. Для понимания масштаба: оборотный штраф по линии Роскомнадзора, при утечке персональных данных, может достигать полумиллиарда рублей, но это лишь малая часть айсберга. Гораздо тяжелее операционные потери: простой производственной линии в промышленности может стоить от 5 млн рублей в час, остановка отгрузок в ритейле или логистике - это потеря клиентской лояльности на месяцы вперед. Внедрение же базового набора мер (сегментация сети, резервное копирование и MFA) для средней компании сопоставимо с двухнедельным простоем одного отдела. Вывод: процессная безопасность всегда дешевле, чем восстановление репутации и данных с нуля», — отмечает Ольга Луценко, ведущий ИБ-эксперт UDV Group.
На практике это означает, что даже базовые меры защиты способны существенно снизить риски - но только при условии их системного внедрения и регулярного контроля. Без этого компании продолжают накапливать технический и организационный долг, который рано или поздно реализуется в инцидент.
При этом в ближайшие годы характер атак будет меняться, и давление на бизнес только усилится. По оценке экспертов, можно выделить несколько ключевых направлений эволюции угроз.
«Выделю три возможных ключевых тренда на ближайшие 3-5 лет: Первое - эксплуатация доверия к подрядчикам. Взламывать напрямую хорошо защищенную крупную компанию становится дорого и долго. Атакующие будут массово компрометировать небольших ИТ-интеграторов, бухгалтерские фирмы на аутсорсинге или разработчиков ПО. Через обновления легитимного софта злоумышленники получат доступ к сотням крупных клиентов за одну операцию. Стоит отметить, что ФСТЭК осведомлен об этом векторе и планирует запретить возможность прямого удаленного подключения к инфраструктуре для подрядчиков в отношении субъектов КИИ.
Второе - манипуляция данными вместо их кражи. Если раньше данные шифровали ради выкупа, то теперь их начнут незаметно менять. Например, искажать показатели датчиков на производстве (температуру, давление) или подменять банковские реквизиты в платежных поручениях прямо в системе бухгалтерии. Это наносит катастрофический ущерб, который могут не заметить в течение месяцев.
Третье - рост атак на среду виртуализации. В условиях импортозамещения и перехода на российские ОС и гипервизоры, инфраструктура виртуальных рабочих столов (VDI) станет приоритетной мишенью. Компрометация сервера виртуализации позволяет отключить сотни рабочих мест разом, нанося непоправимый ущерб инфраструктуре», — подчеркивает Ольга Луценко, ведущий ИБ-эксперт UDV Group.
Таким образом, фокус смещается от единичных атак к масштабируемым сценариям компрометации - через цепочки поставок, доверенные каналы и критические элементы инфраструктуры.
В этих условиях ключевая задача для российского бизнеса - не догонять угрозы постфактум, а выстраивать управляемую систему кибербезопасности как часть операционной модели. Это требует не только внедрения технологий, но и пересмотра подхода: от точечных мер к процессной, регулярно проверяемой защите.
Именно такой подход позволяет сократить уязвимость и избежать ситуации, когда инцидент становится не исключением, а закономерным результатом накопленных рисков.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 22:07, 28.04.2026
Количество просмотров: 718
Страна: Россия

МегаФон обеспечил комфортный онлайн-доступ для 5 тысяч абонентов на юге Кировской области, МегаФон, 07:58, 05.08.2026,
59
МегаФон увеличил покрытие и скорость мобильного интернета в поселке городского типа Кильмезь.


В Directum СЭД+ упростили работу с машиночитаемыми доверенностями для СФР и филиалов, Directum, 07:58, 05.08.2026, Россия
58
С версии 26.2 в системе можно хранить машиночитаемые доверенности (МЧД) для Социального фонда России, использовать одно право подписи для головной организации и филиалов, а также видеть ограничения полномочий прямо в карточке МЧД контрагентов.


Что изменится в России с 1 августа 2026 года, Гарант, 07:52, 05.08.2026, Россия
59
Всего в августе начнут действовать положения 90 федеральных актов, принятых на данный момент. Ключевые поправки касаются: социальной сферы, образования, налогообложения, кредитования и финансов, бизнеса, иных сфер. Рассказываем о самых интересных изменениях.


ИЦ ТЕЛЕКОМ-СЕРВИС построил мультимедийный комплекс для многофункционального ЖК премиум-класса, ИЦ ТЕЛЕКОМ-СЕРВИС, 07:50, 05.08.2026,
60
В рамках проекта команда ИЦ ТЕЛЕКОМ-СЕРВИС оснастила мультимедийными системами зону отдыха и развлечений, входящую в инфраструктуру элитного комплекса. Территория включает клубную гостиную Friend’s Room и детскую игровую зону Kid’s Room площадью 300 м².


Люксовый бренд AVATR установил новый рекорд продаж в России, Changan, 07:45, 05.08.2026, Россия
69
Спрос на люксовые электромобили AVATR в России заметно вырос, и по итогам минувшей недели марка стала самой продаваемой среди электрокаров в стране. Автомобили бренда доступны у официальных дилеров, а в сентябре модельный ряд пополнит обновленный AVATR 11 2026 года производства.


К переходу на ЭТрН готовы 5,3% участников рынка грузоперевозок – исследование «Логистической платформы ATI.SU», ATI.SU, 07:44, 05.08.2026, Россия
69
С 1 сентября 2026 года использование электронных перевозочных документов (ЭПД), включая транспортную накладную (ЭТрН), становится обязательным для всех участников грузоперевозок.


На платформе versta.io появился модуль для работы с ЭПД, Versta, 07:44, 05.08.2026, Россия
62
Цифровой логистический оператор versta.io добавил в личный кабинет модуль для работы с электронными перевозочными документами (ЭПД). Теперь пользователи могут вести весь документооборот по перевозкам в едином окне, не переключаясь между системами.


HRlink усиливает КЭДО и формирует новую категорию HRTech в России, HRlink, 07:44, 05.08.2026, Россия
59
HRlink, один из лидеров рынка кадрового ЭДО в России, объявляет о развитии функциональности своего флагманского продукта и выходе в категорию EXP-платформ (платформа управления опытом сотрудников).


Nexign: российский бизнес переходит к гибридным СУБД-ландшафтам, Nexign, 07:44, 05.08.2026, Россия
57
Отечественные СУБД уже доминируют в корпоративном ИТ-ландшафте, однако параллельно активно используются решения с открытым исходным кодом и зарубежные системы. Об этом говорят данные исследования компании Nexign.


«Нетрика Медицина» выводит на рынок платформу управления здоровьем персонала для крупных предприятий, Нетрика, 07:43, 05.08.2026, Россия
66
Компания «Нетрика Медицина» (входит в N3.Group и ГК «Ташир МЕДИКА») представляет «N3.Корпоративное здоровье» — цифровую платформу корпоративного уровня для управления здоровьем персонала, медицинскими допусками и производственными рисками.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100