1

Якщо уявити Кіберзлочинність як країну це була б третя економіка світу

 

До 2025 року кіберзлочинність коштуватиме 10,5 трильйонів доларів щорічно.

 

Якщо оцінювати її як країну, то кіберзлочинність, яка у 2021 році завдала глобальних збитків на загальну суму 6 трильйонів доларів США, була б третьою за величиною економікою світу після США та Китаю.

 

За даними Cybersecurity Ventures, очікується, що глобальні витрати на кіберзлочинність зростатимуть на 15% щороку протягом наступних 5 років і досягнуть 10,5 трильйонів доларів США на рік до 2025 року, порівняно з 3 трильйонами доларів США у 2015 році.

 

Це приклад найбільшого перерозподілу коштів в історії. Це ставить під загрозу стимули для інновацій та інвестицій. Крім того, це значно більше, ніж збитки, що завдають стихійні лиха протягом року. І це буде більш прибутковим, ніж глобальна торгівля всіма наркотиками разом узятими.

 

Оцінка вартості збитків базується на історичних даних про кіберзлочинність, включно з останнім зростанням за рік.

 

Витрати, пов’язані з кіберзлочинністю, включають пошкодження та знищення даних, викрадені гроші, втрату продуктивності, крадіжку інтелектуальної власності, крадіжку особистих і фінансових даних, розкрадання, шахрайство, порушення роботи бізнесу після атаки, судове розслідування, відновлення та видалення скомпрометованих даних і систем, а також шкоду репутації.

 

Згідно з даними Nasdaq, Сполучені Штати, найбільша економіка світу з номінальним ВВП майже 21,5 трильйони доларів США, складають одну чверть світової економіки.

 

Кіберзлочинність настільки сильно вдарила по США, що в 2018 році спеціальний агент ФБР, який розслідує кіберзлами, заявив The Wall Street Journal, що кожен американський громадянин повинен очікувати, що всі його дані (особиста інформація) були викрадені та знаходяться в дарквебі  — частина глибинної мережі (з англ. deep web), яка навмисно прихована та використовується для приховування та сприяння злочинній діяльності. За деякими оцінками, розмір глибинної мережі (яка не індексується та не доступна пошуковими системами) у 5000 разів більший, ніж поверхневої мережа, і зростає зі швидкістю, яка не піддається кількісній оцінці.

 

Дарквеб також є місцем, де кіберзлочинці купують і продають зловмисне програмне забезпечення, набори експлойтів і послуги з кібератак, які вони використовують для нанесення ударів по жертвам, включаючи підприємства, уряди, комунальні служби та постачальників.

 

Кібератака потенційно може вивести з ладу економіку міста, штату чи всієї країни.

 

Бізнесмен-мільярдер і філантроп Уоррен Баффет називає кіберзлочинність проблемою номер один для людства, а кібератаки — більшою загрозою для людства, ніж ядерна зброя.

 

Організовані кіберзлочинні організації об’єднують зусилля, і, згідно зі Звітом про глобальні ризики Всесвітнього економічного форуму за 2020 рік, ймовірність їхнього виявлення та судового переслідування становить лише 0,05% у США.

 

ПРОГРАМИ-ВИМАГАЧІ

 

Програми-вимагачі — зловмисне програмне забезпечення, яке заражає комп’ютери (мобільні пристрої) та обмежує їхній доступ до файлів, часто загрожуючи безповоротним знищенням даних, якщо не буде сплачено викуп — набули масштабів епідемії в усьому світі та є «основним методом атаки» для кіберзлочинців.

 

За деякими оцінками, до 2031 року глобальна вартість атак програм-вимагачів становитиме 265 мільярдів доларів США.

 

Якщо це недостатньо переконливо, ось ще кілька фактів щодо програм-вимагачів, які слід враховувати:

 

У 2021 році атаки через програм-вимагачів відбувалися кожні 11 секунд — до 2031 року цей показник збільшиться до кожних двох секунд.

 

Лише 43% підприємств, які постраждали від атаки програм-вимагачів, можуть відновити свої дані.

 

Ви можете подумати: «Це мене не обходить, я не настільки велика риба, щоб зацікавити хакерів», але ви можете помилятися. За останні 18 місяців 60% усіх організацій середнього розміру були цілями атак програм-вимагачів, і близько чверті цих компаній витратили в середньому 250 000 доларів США на повне відновлення.

 

За словами Марка Монтгомері, виконавчого директора Комісії з безпеки кіберпростору США (CSC), програми-вимагачі, які зараз є одним із найшкідливіших видів кіберзлочинності, що найшвидше розвивається, зрештою переконають керівників поставитися до кіберзагроз серйозніше.

 

КІБЕРБЕЗПЕКА ПОЧИНАЄТЬСЯ ЗГОРИ

 

В раді директорів має бути хтось, хто змусить усіх звернути увагу на серйозність кіберризиків. Увага є пріоритетом номер один, а не пошуки нового CISO — натомість розширюйте можливості та повноваження CISO, який у вас є.

 

Цінність бізнесу значною мірою залежить від того, наскільки добре він захищає свої дані, піклується про рівень своєї кібербезпеки та  кіберстійкості.

 

Джерело: Cybersecurity Ventures

Related Posts

card__image

Нова регуляція з інформаційної безпеки для фінансових установ – DORA

З 17 січня 2025 року в дію вступив Закон про цифрову операційну стійкість (Regulation (EU) 2022/2554) або DORA (Digital Operational Resilience Act). DORA зосереджується на управлінні ризиками інформаційно-комунікаційних технологій (далі – ІКТ)[1], запроваджуючи чіткі правила управління ризиками ІКТ, звітування про інциденти, тестування операційної стійкості та нагляду за ризиками ІКТ третіх сторін.   До прийняття DORA […]

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *