Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Российские компании за год потеряли более 100 млрд руб. из-за кибератак

За 2017 год российские компании потеряли примерно 116 млрд руб. из-за кибератак — убытки из-за хакеров признает почти каждая пятая российская компания. Но бизнес все еще недооценивает серьезность угрозы, говорят эксперты
Фото: Jochen Tack / Getty Images
Фото: Jochen Tack / Getty Images

​Средняя сумма убытков одной российской компании от кибератак в 2017 году в России составила 299,9 тыс. руб.; в целом по стране потери бизнеса от таких инцидентов оцениваются в 115,97 млрд руб., подсчитал аналитический центр Национального агентства финансовых исследований (НАФИ) на основании опроса, проведенного в ноябре 2017 года среди 500 руководящих сотрудников предприятий в восьми федеральных округах России (отчет с результатами есть у РБК). При этом учитывались только прямые потери компаний.

Выяснилось также, что в 2017 году с киберугрозами сталкивались половина респондентов. В первую очередь — крупный бизнес (62 против 46–47% в малых и средних предприятиях). Чаще всего это выражалось в заражении вирусами рабочих компьютеров сотрудников, в том числе с последующим вымогательством денег (20%), во взломе почтовых ящиков (12%), атаках на сайт компании (10%).

Российские компании за год потеряли более 100 млрд руб. из-за кибератак

Финансовые потери несли 22% из тех, кто сталкивался с кибератаками. В крупных компаниях этот показатель доходил до 39%. Средняя сумма потерь от киберугроз для таких предприятий составила 866,7 тыс. руб., для микропредприятий — 30 тыс. руб.

Российские компании за год потеряли более 100 млрд руб. из-за кибератак

Несмотря на то что почти все опрошенные (99%) осведомлены о существовании информационных угроз, бизнесмены все еще недооценивают их последствия: большинство (60%) полагают, что подобные риски относительно их бизнеса минимальны. «В текущих реалиях эти данные свидетельствуют, к сожалению, не о том, что компании защищены и эти атаки не произойдут, — говорит директор по исследованиям цифровой экономики аналитического центра НАФИ Кирилл Смирнов. — Напротив, в большинстве российских предприятий нет объективной оценки информационных угроз, и это в итоге препятствует разработке планов действий на случай возможных атак. Невозможно полноценно подготовиться к угрозе, наступление которой вы считаете маловероятной. Такая ситуация становится одним из барьеров развития цифровой экономики в России».

При этом более половины предпринимателей считают, что на сегодняшний день российские правоохранительные органы не способны успешно расследовать компьютерные преступления, находить и наказывать компьютерных злоумышленников.

Российские компании за год потеряли более 100 млрд руб. из-за кибератак

В основном российский бизнес для обеспечения информационной безопасности ограничивается установкой антивируса — так делают 88% опрошенных. Политика информационной безопасности, которой должны следовать все сотрудники, есть в 47% организаций. Ограничивают сотрудникам доступ в интернет в 45% компаний. Регулярное обучение информационной безопасности проводится в 29% компаний, а требование обязательной аттестации в этой сфере установлены в 15% предприятий. При этом 22% опрошенных и вовсе заявили, что разрешают сотрудникам самостоятельно устанавливать программы на свои компьютеры.

Гораздо больше

Аналитический центр НАФИ впервые проводит подобный опрос, поэтому оценить динамику ущерба невозможно. В ноябре 2017 года зампред правления Сбербанка Станислав Кузнецов оценивал ежегодные убытки всей экономики России от киберпреступности в 600–650 млрд руб., в мире — в $1 трлн.​

​По словам директора проектного направления компании Group-IB Антона Фишмана, российские компании тратят на информационную безопасность в среднем 4–8% ИT-бюджета и этого недостаточно. «По итогам 2017 года расходы на информационную безопасность вырастут на 30–40%, а в 2018 году они могут увеличиться еще на 50%, прогнозируют эксперты. Среди факторов роста — резонансные кибератаки и требования регуляторов», — отметил он.

В «Лаборатории Касперского» полагают, что с тем или иным видом киберугроз сталкивается каждая компания в России. «В рейтинге из пяти самых популярных инцидентов три позиции занимают случаи, так или иначе связанные с мобильными/переносными устройствами, — компании пострадали от физической потери устройств или носителей, содержащих корпоративную информацию (ноутбуков, жестких дисков, флешек), от ненадлежащего обмена данными через мобильные устройства, а также физической потери смартфона. Среди наиболее распространенных угроз лидирует вредоносное ПО и ненадлежащее использование ИT-ресурсов сотрудниками», — говорит управляющий директор компании в России и СНГ Сергей Земков. По его словам, средний ущерб от успешной атаки для предприятий малого и среднего бизнеса оценивается в 1,6 млн руб., а для крупных предприятий — в 11 млн руб.

«Стремление исследователей оценить ущерб от кибератак весьма похвально, но надо понимать, что ущерб невозможно посчитать «в лоб» и оценить до рубля. Поэтому здесь правильнее говорить о трендах — растет ли количество атак, в том числе успешных, как меняется ущерб и т.д.», — отметил директор по маркетингу компании Solar Security Валентин Крохин. — Мы наблюдаем, что число атак в целом растет, но не в разы. При этом возрастает их сложность, направленность и часто — успешность, поскольку многие организации до сих пор недооценивают риски информационной безопасности и приобретают средства защиты уже после свершившегося инцидента».

Зашифрованный мир

За 2017 год произошло несколько крупных глобальных инцидентов в сфере информационной безопасности. В мае вирус-вымогатель WannaCry, шифрующий файлы на компьютере и требующий за дешифровку выкуп, атаковал устройства более чем в 150 странах. В России были затронуты компьютерные системы «МегаФона», «ВымпелКома»​, Министерства внутренних дел и ряда других. По оценкам американских экспертов, общий ущерб от хакерской атаки составил $1 млрд.

В конце июня еще один вирус-шифровальщик, Petya, атаковал компьютеры в ряде стран Европы, России, США и других. Среди пострадавших в России оказались, в частности, нефтяные компании «Роснефть» и «Башнефть», но сумма ущерба не называлась.

В октябре вирус-вымогатель Bad Rabbit атаковал компьютеры российских СМИ — «Интерфакса», «Фонтанки», «Новой газеты» и др. Кроме России вирус затронул Турцию, Германию и Украину. Оценки ущерба не приводились.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 24 апреля
EUR ЦБ: 99,56 (+0,2)
Инвестиции, 23 апр, 16:46
Курс доллара на 24 апреля
USD ЦБ: 93,29 (+0,04)
Инвестиции, 23 апр, 16:46
Кадры тушения цистерн в Симферополе Общество, 14:55
Лукашенко заявил, что в ситуации на Украине виноват не один Зеленский Политика, 14:52
Акции «Уралсиба» взлетели на 20% и обновили исторический максимум Инвестиции, 14:49
В Кремле заявили, что роль Ельцина в истории России трудно переоценить Политика, 14:48
Как овцы помогают Уолл-стрит повышать эффективность солнечной энергетики Pro, 14:44
Бакальчук оценила возможность продаж машин АвтоВАЗа на Wildberries Бизнес, 14:43
FT увидела еще одну стратегическую победу России в Африке Политика, 14:43
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Основного защитника ЦСКА дисквалифицировали на два матча РПЛ Спорт, 14:40
Роспотребнадзор нашел 47 новых вирусов, которые переносят комары Общество, 14:39
Песков заявил о неизменной позиции Кремля по санитарной зоне на Украине Политика, 14:36
Почти 400 политиков в Мексике стали жертвами нападений перед выборами Политика, 14:29
Германия из-за финансовых проблем отказалась от этапа КМ по лыжным гонкам Спорт, 14:27
РАН подготовила лунную программу России до 2050 года Технологии и медиа, 14:27
Cookies в России. Что важно знать владельцу сайта на 2024 год Pro, 14:26