МЫ, ИРКУТЯНЕ
Сергей ШМИДТ, Langobard
2023-10-23-01-02-54
В словаре В. Даля про словечко «ходор» сказано следующее: «ходить ходором» это «расходиться, ходить козырем, кричать, браниться, хорохориться». И пример Даль такой приводит: «Петух ходором расходился!». Получается, что судьба Михаила Борисовича Ходорковского* была прямо его фамилией обозначена.
МНЕНИЯ И СОМНЕНИЯ
Telegram-канал «Мастер пера»
2025-04-01-00-26-31
Поддержка российскими властями инициативы ВОЗ по увеличению возраста молодежи до 44 лет необязательно свидетельствует о совпадении целеполагания всех стран, решивших раздвинуть границы молодости.

Не менее 20 млн рублей в год теряют компании из-за действий хакеров

Автор: По инф. Телеинформа   
21.07.2023 23:50

Средний ущерб компаний от действий хакеров за год составил не менее 20 млн рублей (без учета репутационных потерь). Это на треть превышает показатель предыдущего аналогичного периода, а киберинциденты происходят в организациях почти каждый месяц.

Таковы итоги исследования, проведенного «Ростелеком-Солар» среди 300 представителей крупного бизнеса и госсектора. Очевидно, что необходимые средства и сервисы защиты обошлись бы компаниям заметно дешевле. При этом в половине случаев именно успешная атака мотивировала руководство увеличить бюджет на информационную безопасность.

Опрос был посвящен качеству инвестиций в кибербезопасность в период с июля 2022 по июнь 2023 г. В нем приняли участие респонденты, ответственные за ИБ в компаниях из сферы финансов, промышленности, производства, ритейла, госсектора и других отраслей.

В качестве наиболее серьезных инцидентов участники исследования отметили хищение денег со счетов компании, контроль сетевого оборудования, компрометацию/заражение изолированных сегментов, атаку через подрядчика, нарушение работы сайта и веб-приложений. Средняя скорость пресечения таких инцидентов составляет более 5 дней, при этом случаются они примерно раз в полгода и влекут за собой разовые потери примерно в 7 млн рублей без учёта затрат на восстановление (а это от 3 млн рублей). Фактический же размер ущерба сильно зависит от масштаба компании и сферы ее деятельности.

– Недополученная прибыль крупного онлайн-ритейлера от успешной веб-атаки, повлекшей простой сайта, может составить несколько миллионов рублей за считанные минуты и достичь миллиардов, если простой затянется на 2 дня. Ущерб от атаки шифровальщика на банк со штатом до 2,5 тысяч сотрудников составляет порядка 10 млн рублей, если шифрование не затронуло бизнес-системы. Если учесть, что подобные атаки происходят в среднем 3 раза в год, потери в итоге эквивалентны 30 млн рублей. Но даже для небольшой организации успешная атака, например, с применением шифровальщика выливается в ущерб, сопоставимый с 3–4 годами владения соответствующими средствами защиты или ИБ-сервисами, – уточняет Дарья Кошкина, руководитель направления аналитики киберугроз компании «РТК-Солар».

Согласно опросу «Ростелеком-Солар», степень защищенности своих организаций респонденты оценили на уровне выше среднего. В качестве основных препятствий в этом направлении они выделили отсутствие бюджетов на средства защиты информации (45%) при том, что уже используемые ИБ-решения не покрывают всех видов угроз (47%). Еще одна значимая помеха в обеспечении качественной защиты – отсутствие у руководства фокуса на ИБ (31%). Неслучайно в 47% случаев только после атаки, которая привела к реальным убыткам, в компаниях принимали решение об увеличении ИБ-бюджета, в том числе на покупку новых средств и сервисов защиты, включая SIEM, SOC, Anti-DDoS и др.

Инциденты повлекли и ряд других изменений в организациях – уже 70% коммерческих компаний стали разрабатывать планы реагирования (в начале 2022 г. таких было только 52%). В свою очередь, госорганизации больше других сфокусировались на увеличении бюджетов и изменении штата сотрудников, ответственных за кибербезопасность: 24% опрошенных (против 12% – в начале 2022 г.).

Как показало исследование, репутационные риски и риски оттока клиентов остаются важнейшими для коммерческих компаний – этот фактор отметили 55% респондентов (простив 36% в начале 2022). На втором месте стоит потеря данных корпоративных систем – значимость этого риска особенно возросла в госсекторе: 37% против 28% в начале 2022 г. А вот угроза штрафов от регуляторов волнует организации куда меньше: этот фактор отметили только 10% респондентов из крупного бизнеса (ранее – 20%) и 17% – из госсектора (ранее – 31%).

Справка:

«Ростелеком-Солар» обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности – аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC – Solar JSOC, а также экосистему управляемых сервисов ИБ – Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании – 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

По инф. Телеинформа

МНОГИХ ЗАИНТЕРЕСОВАЛО:
2025-03-11-01-20-52
О повышении цен на продукцию сообщили "Балтика" и другие пивоваренные компании.

Россиянки вдвое чаще и больше откладывают на будущее с программой долгосрочных сбережений (ПДС), выяснил СберНПФ накануне Международного женского дня. Об этом сообщает пресс-служба Сбера.
-chery
На бывшем заводе General Motors (GM) на Автозаводской улице в Санкт-Петербурге начнут производить китайские автомобили Chery.
ssj-100-2026-
Руководитель госкорпорации «Ростех» Сергей Чемезов заявил, что в России в начале 2026 года запустят серийное производство самолета SSJ-100.
-90-
Российские туристы активно бронируют номера в крымских отелях на лето. Туроператоры связывают это с ценовой политикой отельеров и с оттоком туристов из Анапы.

 

Экономический кризис. Новости и аналитика

ПОСЛЕДНИЕ ПУБЛИКАЦИИ
01-
Власти планируют сократить предельную ставку по займам до 0,1% в день. Насколько эффективным будет этот механизм для защиты граждан, рассказал директор Института нового общества Василий Колташов.
2025-04-02-10-07-32
Калужские представители Общественного Совета по развитию такси, объединяющего владельцев таксомоторных компаний, выступили против законопроекта о локализации.
2025-04-02-07-39-17
Компания «Ростелеком» запустила базовую станцию в деревне Аталанка, расположенной в Усть-Удинском районе. Это позволило обеспечить более сотни местных жителей современной сотовой связью и мобильным интернетом.
2025-04-02-00-30-45
Таков результат одного месяца действия профилактической меры, введенной в России.
2025-04-02-00-28-34
Член Российской гильдии риелторов Константин Барсуков в беседе с «Ридусом» прокомментировал материал «Известий» о том, что на фоне высокой ключевой ставки в нашей стране набирает популярность покупка недвижимости в рассрочку.
2025-04-01-10-57-32
Новые правила вступили в силу с 1 апреля.
2025-04-01-10-54-21
Сайт и мобильное приложение РЖД попали под DDoS-атаку. Сбои начались 1 апреля.

С 1 апреля Сбер запустил выдачи кредитов по программе «Семейная ипотека на вторичное жилье» на Домклик, сообщает пресс-служба банка.
БайкалИНФОРМ - Объявления в Иркутске