С начала года к хакерам утекло свыше 10 млн персональных данных россиян
В первом квартале 2025 года в России наблюдался значительный рост утечек данных, затронувших как государственные, так и коммерческие организации. На этот период пришлось порядка 300 подтвержденных случаев утечек, чей совокупный объем составил 10,5 млн электронных адресов. Такие цифры приводит Центр противодействия киберугрозам Innostage SOC CyberART.
Каждый такой инцидент оборачивается для компании, допустившей утечку, штрафом, репутационным и материальным ущербом. При этом часто злоумышленники не ограничиваются кражей персональных и корпоративных данных.
«Их целями могут также являться шифрование и подмена информации, кибершпионаж, увод денежных средств со счетов компании, взлом ключевых ИТ-систем, буквально парализующих деятельность предприятия и т.д. Все эти негативные сценарии представляют собой критические цифровые бизнес-риски, набор которых для каждой компании свой.
Заранее проанализировав самые болезненные из потенциальных хакерских ударов, можно подготовить и реализовать план контрреагирования, тем самым повысив непрерывность и отказоустойчивость своей ИТ-инфраструктуры. Встречать взломщиков во всеоружии помогают открытые кибериспытания (ОКИ) – продвинутый формат багбаунти-программы», – комментирует технический директор ИТ-компании Innostage Антон Кузьмин.
Со слов эксперта, открытые кибериспытания помогают непрерывно совершенствовать защищенность и измерять ее уровень в финансовых показателях. Они работают по принципу «клин клином вышибают»: оборона компании делается сильнее стараниями независимых исследователей кибербезопасности – багхантеров, или этичных хакеров, принимающих участие в программе по оценке ИБ защищенности. Цель этичных хакеров - выявить уязвимые места в ИБ-периметре, совершить в инфраструктуре оговоренные правилами действия, зафиксировать результат в отчете и получить вознаграждение. Так, например, сама Innostage объявила о готовности заплатить багхантерам за взлом своей финансовой системы 10 млн рублей.
«ИТ-компания Innostage участвует в открытых кибериспытаниях с мая 2024 года, а подготовку к ним начала еще раньше – в сентябре 2023 года. За этот период наша техническая команда кратно повысила киберустойчивость бизнеса, попутно накопив уникальную для России и всего мира ИБ-экспертизу. Опыт подготовки и проведения ОКИ сопровождался разработкой и обкаткой собственной методологии цифровой устойчивости CyberYool – универсального и гибкого решения, которое применимо как к отдельным компаниям, так и к целых отраслям или регионам», – добавляет Антон Кузьмин.
На основании собственного опыта и методологии CyberYool, Innostage инициировала проект по достижению киберустойчивости для целого субъекта РФ, который можно масштабировать и переиспользовать в региональном и отраслевом разрезе.
Напомним, что первым киберустойчивым регионом может стать Татарстан. Такое предложение прозвучало на итоговой коллегии Министерства цифрового развития РТ в январе, где было поддержано главой ведомства Айратом Хайруллиным и Раисом республики Рустамом Миннихановым. В Татарстане есть все условия для пилотного запуска: передовые ИТ-компании, высокая ИБ-планка, заданная крупнейшими промышленными и финансовыми компаниями, а также успешный опыт внедрения систем инфраструктурной безопасности в госорганах и на предприятиях региона.
Реклама. ООО «Телеком Интеграция»