Цифры неумолимы: 5400 хакерских атак за полгода – на 54% больше, чем в 2024-м. Но дело не просто в росте. Впервые за последнее десятилетие каждая пятая атака носит идеологический характер.

Почему так происходит? Разберем причины вместе с лидером направления по информационной безопасности системного интегратора ИМБА ИТ Дмитрием Петуховым.

1. Человеческий фактор как ахиллесова пята
80% успешных атак – через фишинг. Но почему, спустя десятилетия предупреждений, люди все еще кликают на почту от «HR» с требованием «срочно проверить премию»? Потому что корпоративное обучение ИБ давно превратилось в формальность.

2. Устаревшие системы: цифровая версия «латания дыр»
67% компаний рушатся за сутки под хакерским давлением. Почему? Потому что российский бизнес опасается мигрировать на новые решения, предпочитая бесконечно латать уязвимости в Legacy-коде вместо того, чтобы перестраивать архитектуру.

3. Кадровый провал: ИБ-специалистов нет, а те, что есть, – в дефиците
54% организаций признают: они не могут найти толковых специалистов. Причина? Глобальный исход экспертов и катастрофическое отставание отечественного образования от реальных киберугроз.

Какие меры необходимо предпринять, чтобы данные клиентов вашей компании не попали в сеть?

  •  Учить не для галочки, а для реальной защиты
Сотрудники должны распознавать фишинг так же легко, как отличают спам от важных писем. Если обучение не работает – значит, оно построено неправильно.
  •  Аналоговые дубли – не атавизм, а необходимость
Критическая инфраструктура обязана иметь отказоустойчивые ручные протоколы. Если хакеры парализовали цифровые системы, бизнес не имеет права останавливаться.
  •  Пентесты и red teaming – не роскошь
Искать проблемы до взлома – в 10 раз дешевле, чем разгребать последствия.

  •  Умное импортозамещение
Слепой переход на российский софт без аудита на уязвимости = новая катастрофа в перспективе.


И самое важное - регулярный аудит систем информационной безопасности позволит вашей компании не пополнить список жертв хакерских атак.

//Отключение проверки мультисайтовой конфигурации