TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29K subscribers
Post #4368 4.66K
Почему российский бизнес недооценивает киберриски

Еще десять лет назад кибербезопасность была узкой экспертной темой. Украли пароль, что-то сломали в ИТ — неприятно, но такие инциденты редко воспринимались как риск, способный остановить бизнес.

Сегодня все иначе: из-за цифровизации киберриски стали фундаментальными для бизнеса. Но топ-менеджмент пока не обращает на них достаточного внимания — в том числе из-за недостаточной насмотренности. Большинство руководителей просто не сталкивались с серьезными кибератаками — ни лично, ни через свой профессиональный круг.

Ситуация будет меняться естественным образом — новое поколение топ-менеджмента, выросшее в цифровой среде, будет воспринимать киберриски как данность. Но этот процесс можно ускорить уже сейчас.

О том, как это сделать, рассказывает Андрей Кузин, операционный директор Positive Technologies

1️⃣ Говорить с бизнесом нужно на его языке. CISO должен обсуждать не периметр и уязвимости, а недопустимые события и их последствия для бизнеса: остановку производства, проблемы с ликвидностью, срыв платежей.

2️⃣ Наращивать насмотренность через реальный опыт. Если из десяти финансовых директоров хотя бы трое скажут: «Да, я с этим столкнулся», — остальные семь уже начнут думать: «А я ведь тоже могу на это попасть».

3️⃣ Подключать регуляторов. Например, решения ЦБ влияют на банки, страховщиков, биржи и аудиторов. Если киберриск начнет влиять на условия кредитования, стоимость страхования, аудиторские выводы или отношение инвесторов — бизнес очень быстро начнет воспринимать кибербезопасность иначе.

4️⃣ Создать независимую систему оценки. Например, киберрейтинг, ежегодный ассесмент или методику раскрытия информации о киберрисках. Это поможет бизнесу сравнивать себя с другими и принимать решения не только на основе теории, но и на опыте соседей, которые уже столкнулись с последствиями кибератак.

Со временем кибербезопасность должна стать такой же естественной частью управления бизнесом, как финансовые, рыночные и операционные риски.

Подробнее об этом — в колонке Андрея Кузина для Positive Research. Внутри вы также найдете чек-лист для CFO: что делать после кибератаки и как восстановить работу компании.

@Positive_Technologies
  • ❤ 13
  • 👍 6
  • 🔥 6
  • 🫡 1
More from @positive_technologies
  1. Sep 19, 2026Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентац…
  2. Sep 18, 2026Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не кратк…
  3. Sep 18, 2026Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но…
  4. Sep 17, 2026Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы заверша…
  5. Sep 17, 2026Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GIS…
  6. Sep 16, 2026Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →