«Взломать компанию сегодня можно за три клика»По данным из отчета Центра стратегических разработок, объем рынка кибербезопасности в 2025 году достиг 364,4 млрд руб. И к 2030 году он должен вырасти примерно в три раза. С чем связан такой рост индустрии? И почему хакеры из одиночек-мошенников в худи — превратились в серьезную угрозу для бизнеса?
Ниже — отрывок из интервью с Валерием Баулиным, CEO компании F6:— Сейчас Россия находится на пике активности киберпреступности. Начиная с 2022 года сильно изменились масштабы и цели кибератак. Изначально у преступников была преимущественно финансовая мотивация: кража денег или кража данных с целью их продажи. После 2022 года основной целью стал ущерб деятельности той или иной компании, диверсии и саботаж.
Приведу статистику: за последние годы мы зафиксировали порядка 47 преступных групп, которые работают против России.
Из них около 20 финансово мотивированы, а 27 – те, целью которых является дестабилизация ситуации в стране: экономики, энергетики, нарушение производства. Этим занимаются целые корпорации. У них есть огромные ресурсы, огромные бюджеты. Зачастую сильно больше, чем у многих айтишных компаний.
Если мы посмотрим на ряд других стран, то там мы наблюдаем отставание с точки зрения активности киберпреступности и, соответственно, развития информационной безопасности где-то на 5-8 лет от того, что у нас уже есть. Вспомним, что в свое время именно наш финансовый сектор в большей степени подвергался кибератакам.
Приведу любимый пример для сравнения. В какой-то далекой стране брали интервью у министра цифровизации. И ему задали вопрос: «Не могли бы вы, пожалуйста, дать какой-нибудь ценный совет нашим телезрителям». Это было буквально пару лет назад. Он отвечает:
«Да, конечно, очень важный совет. Вы когда пин-код вводите на банкомате, ладошкой кнопки прикрывайте, пожалуйста».
Вот такой там уровень. Так что в России мы действительно находимся на острие сейчас.
Помимо этого, порог входа в деятельность киберпреступника стал сильно ниже. Уже не нужно иметь двадцатилетний опыт программирования, математики.
Ты можешь закончить 11 классов, купить за 200 долларов набор инструментов – и дополнительно ты получишь еще и классную техподдержку, которой могут позавидовать многие компании. Далее человек применил этот инструмент, зашифровал данные. Компания не может выплатить зарплату, потому что база зашифрована, не может сделать необходимые отгрузки по заказам, товарам и прочее. На этом компания умирает. И такие кейсы, в свою очередь, захватывают рынок малого и среднего бизнеса.
Объем рынка кибербезопасности к 2030 году должен вырасти примерно в три раза. Конечно, сравнивать темпы роста в России и в мире не совсем корректно. Слишком много внешних влияющих факторов: фондовый рынок совершенно другой, подход к кибербезопасности.
Но есть, например, и опыт, который впервые появился за рубежом, а недавно появился у нас.
И этот опыт положительно сказался на темпах роста нашего рынка. Речь про введение оборотных штрафов за утечку данных. Помните, может быть, были публичные кейсы, где в одной большой компании утекло 50 тысяч записей – это 50 тысяч пользователей. И за это был выписан штраф в 50 тысяч рублей. Как будто бы: да и ладно, не страшно.
Если штраф 50 тысяч рублей — зачем вкладывать, условно, 10 миллионов рублей в кибербез?За рубежом действуют оборотные штрафы, которые начисляются в процентах от годового оборота компании. Это совершенно другая мотивация, другая математика. И вот в России это было недавно реализовано. По-моему, действительно вполне эффективный способ заставить компанию думать о данных своих пользователей.