1

Кибер-риски: страшный сон гендиректоров

Новое исследование Allianz Global Corporate & Specialty (AGCS) показало, что генеральных директоров больше всего тревожат кибер-риски: фишинг, кибератаки и программы-вымогатели. Аналитики опросили 2 718 директоров из 100 стран и 39% из них назвали киберинциденты своим основным страхом. Если сравнивать показатели по аналогичному опросу в 2013 году, то кибер-риски заняли тогда аж 15-е место и получили всего 6% поддержки.

За последние годы осведомленность о киберугрозах значительно выросла из-за участившихся инцидентов. В целом кибератаки становятся все более изощренными и целенаправленными — преступники стремятся получить более высокую награду, требуя многомиллионные выкупы.

КАКОВЫ ЖЕ ОСНОВНЫЕ ПРИЧИНЫ КИБЕРИНЦИДЕНТОВ?

  1. Нарушение конфиденциальности данных или безопасности (например, получение доступа к персональной/конфиденциальной информации, удаление такой информации) – 77%
  2. Шпионаж, хакерская атака, вымогательство, DoS-атаки (Denial of Service«отказ в обслуживании») – 62%
  3. Программные сбои или ошибки сотрудников – 42%

Помимо грандиозных сумм выкупа, которые требуют авторы программ-шифровальщиков, гендиректора опасаются слияний и поглощений. Сейчас вполне можно получить кота в мешке – бизнес с уязвимостями или слабой защитой. Также на киберпространство значительно влияют политические факторы, что не может не беспокоить гендиректоров. Например, рост напряжения на Ближнем Востоке привел к кибератакам на нефтяные и газовые установки в Персидском заливе. Еще одна головная боль для гендиректоров – судебные тяжбы с клиентами и инвесторами, которых затронули киберинциденты. Напрячься есть из-за чего.

КАК УПРАВЛЯТЬ КИБЕР-РИСКАМИ И ПОВЫШАТЬ КИБЕРУСТОЙЧИВОСТЬ?

  1. 55% думают, что кибер-риски нужно считать частью общей системы управления рисками и рассматривать как ключевой бизнес-риск.
  2. 52% придерживаются мысли, что нужно постоянного мониторить и измерять уровень безопасности в компании, давать оценку уязвимостям и рискам, исправлять найденные недочеты и обмениваться информацией о киберугрозах.
  3. 42% считают, что нужно проводить регулярные тренинги по информационной безопасности для персонала, повышать осведомленность сотрудников и давать четкие рекомендации по борьбе с фишингом.

Также в отчете упоминается киберстрахование, как один из важных пунктов плана компании по повышению киберустойчивости.

Related Posts

card__image

New information security regulation for financial institutions — DORA

Извините, этот текст доступен только на “en” и “ua”. On January 17, 2025, the Digital Operational Resilience Act (Regulation (EU) 2022/2554) or DORA (Digital Operational Resilience Act) entered into force. The DORA focuses on information and communications technology (ICT) risk management by introducing strict rules for ICT risk management, incident reporting, operational resilience testing, and […]

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *