900 миллионов рублей.
Именно в такую сумму в ВСК оценили последствия кибератаки, произошедшей в ноябре прошлого года. Эти данные впервые публично озвучил на ПМЭФ председатель совета директоров компании Сергей Цикалюк.
Меня зацепили даже не сами цифры. Сегодня новости о многомиллионных потерях из-за кибератак появляются регулярно. Гораздо интереснее было услышать откровенный рассказ человека, который лично столкнулся с последствиями такого инцидента и подробно рассказал, как компания переживала этот кризис.
По словам Цикалюка, сразу после атаки злоумышленники потребовали выкуп в размере 1 млрд рублей и угрожали публикацией клиентских данных. Позже выяснилось, что, скорее всего, никакой базы клиентов у них не было.
Однако легче от этого не стало. В компании перестала работать внутренняя связь, оказались заблокированы бухгалтерские системы, доступ к клиентской информации и ключевые процессы взаимодействия с банками, лизинговыми и медицинскими организациями.
Ещё один важный вывод: любая серьёзная кибератака очень быстро показывает, насколько компания действительно готова к кризисной ситуации. Не по отчётам и регламентам, а на практике. Цикалюк признался, что одним из самых неприятных открытий стала реакция некоторых руководителей, которые в критический момент просто не понимали, что делать дальше.
Отдельно показательной оказалась история с подрядчиками. По словам руководства ВСК, злоумышленники проникли в инфраструктуру через аудиторскую компанию. После инцидента сотрудничество с этим подрядчиком было прекращено. Эта ситуация ещё раз напомнила, что безопасность бизнеса зависит не только от собственных систем защиты, но и от уровня безопасности партнёров.
Не менее показательным оказалось и другое открытие. Уже после атаки выяснилось, что объём инвестиций в информационную безопасность явно не соответствовал реальным рискам. При этом вопрос увеличения бюджета даже не выносился на обсуждение акционеров. И такие вещи, к сожалению, часто становятся очевидными только после серьёзного инцидента.
Наверное, главный вывод этой истории очень простой: информационная безопасность давно перестала быть задачей исключительно ИТ-службы.
Когда из-за одной атаки останавливаются сервисы, нарушаются бизнес-процессы, сотрудники переходят на работу в режиме 24/7, а ущерб исчисляется сотнями миллионов рублей, речь идёт уже не о технологиях. Речь идёт об устойчивости бизнеса.
Именно поэтому сегодня вопросы кибербезопасности всё чаще оказываются в зоне внимания собственников и руководителей компаний. Потому что цена одной успешной атаки может многократно превысить любые затраты на защиту.
#МыслиАраваны #ЭкспертноеМнение #Алиса
📤 Аравана Безопасности в MAX
Post #86
77
Forwarded from Аравана безопасности
