Доверие — главный актив цифрового бизнеса. РИФ-2025 в цитатах «Солара»
На РИФ-2025, ключевом событии ИТ-отрасли, эксперты «Солара» высказались на тему не самых очевидных аспектов ИТ и кибербеза. Как просчитать риск потери доверия в результате инцидента ИБ? Кто несет ответственность за безопасность пользователей? Насколько справедливо применять к ИБ-стартапам те же требования, что были разработаны для стратегических игроков? Делимся ответами на этим вопросы по версии наших спикеров.
Форум, посвященный развитию интернета и суверенитету технологий, проходит уже 29 лет — его история отражает тот путь, который прошла ИТ-отрасль, как она меняла наши цели и приоритеты и менялась сама под влиянием мировых событий. И по программе РИФ‑2025 хорошо видно, что информационная безопасность — один из важнейших аспектов цифровой трансформации.
Мы часто говорим о кибербезе в разрезе технологий и компетенций. Но на этот раз «Солар» поднял тему информационной безопасности как общей цели и общей ответственности всех участников цифровой экономики. Сегодня государство прилагает большие усилия к повышению киберграмотности населения, люди начинают лучше понимать цифровые риски и оценивать защищенность своих данных, а бизнес под влиянием этих изменений уже оценивает ИБ не просто как статью расхода, а инвестиция в конкурентное преимущество. Задан правильный вектор взаимодействия, но какими должны быть следующие шаги на этом пути?
Насколько сегодня ИБ-компании готовы ко всем вызовам цифровой трансформации?
В первый день форума состоялось пленарное заседание с участием лидеров цифровой отрасли, в том числе Игоря Ляпунова, генерального директора ГК «Солар». Участники обсудили «экономику доверия»: в этой модели взаимодействия бренда и потребителя доверие — центральный актив. В цифровом мире такая модель означает колоссальное влияние киберустойчивости и зрелости ИБ на репутацию бренда и конкурентные преимущества — ведь никто не хочет, чтобы его данные были украдены или скомпрометированы.
Игорь Ляпунов рассказал, насколько сегодня ИБ-компании готовы к вызовам цифровой трансформации.
«Сегодня проходит 29-ый Российский интернет-форум, 29 лет мы строили открытое свободное пространство, «воздушный» домик со стеклянными стенами без замков, а вокруг декоративная оградка. И тут мы поняли, что мир не столь идеален, что есть хакеры. В нашей сессии есть слово «доверие». У вас звонит телефон — вы доверяете тому, кто представляется, например, сотрудником службы безопасности? Вам пишет якобы ваш руководитель — а вы доверяете этому аккаунту? Вы читаете новости, смотрите видео — а вы верите, что оно реальное? Кажется, доверие в интернет-пространстве исчезло.
Причем преступники — это не просто какие-то повстанцы, это профессионалы, вооруженные самыми передовыми инструментами кибернападения. Телефонными мошенниками, по данным МВД, за первое полугодие украдено 160 млрд рублей — по объему это как половина рынка кибербезопасности. На той стороне высокомаржинальный темный бизнес. И когда таким образом смотришь на проблему, как ответить на вопрос, готовы ли ИБ-компании отразить эту угрозу?
Когда все стены стеклянные и нет ни одного замка, хоть будет 10 миллионов безопасников по периметру, они не отразят эту атаку. Сейчас, к счастью, под планомерным руководством государства мы начинаем постепенно внедрять контроли в нашу жизнь, создаем архитектуру безопасности на уровне государства, операторов связи, каждого бизнеса. Это очень правильное движение: из эры глобализации мы идем в эру серьезного геополитического противостояния, мы должны применять эти меры, и они должны встраиваться в нашу культуру. Уже давно вопрос кибергигиены и киберграмотности — вопрос №1».
Платформенная экономика: перспективы и риски тотальной взаимосвязанности
Тема доверия получила продолжение на второй день форума. Андрей Медунов, руководитель группы по сопровождению GR-проектов ГК «Солар», напомнил, что сохранить его — в интересах бизнеса.
Хотелось бы сказать про ответственность бизнеса, владельцев платформ, за формирования процессов ИБ и их оценку. Часть платформ взаимодействует с контрагентами и подрядчиками, и стандарты кибербезопасности должны распространяться и на них и используемые решения. Это не всегда лежит в области регулирования — это больше договорная история, потому что при выборе контрагента вы можете предъявлять к нему требования и определять ответственность за недобросовестное их исполнение.
Другая проблема — паттерны поведения потребителей, низкая цифровая культура и грамотность. Для хакеров самая простая точка входа — через пользователей, поэтому нужна системная работа над повышением киберграмотности пользователей.
Платформенная экономика — это прежде всего доверие потребителей. Можно просчитать многие риски, но сложно оценить стоимость утраты доверия. Что произойдет, если после кибератаки и инцидента вы потеряете конкретный процент потребителей, какой это будет процент? Это ключевой фактор. Сейчас операторы платформ это начали понимать, и в России набирает популярность оценка уязвимостей, киберучения. Динамика положительная, и в целом киберкультура ведения бизнеса существенно выросла».
Инциденты и расследование кибератак: ретроспективный анализ и тренды
В последний год атаки становятся более сложными, им предшествуют исследования, анализ объекта, разработка, более простые атаки, под которые могут быть замаскированы и целевые. Так действуют политически мотивированные группы хакеров, которым помогают спецслужбы, и их цель — не только кража денег, но и разрушение инфраструктуры.
В сессии, посвященной огромному опыту российской ИБ-отрасли в отражении кибератак, принял участие Геннадий Сазонов, руководитель по развитию направления реагирования на инциденты центра исследования киберугроз Solar 4RAYS — ведь у нас самая большая база данных знаний о целях, методах и инструментах атакующих, которую мы регулярно пополняем данными аналитики, телеметрией продуктов «Солара» и, конечно, информацией, полученной на живом опыте защиты крупнейших компаний страны.
Вот какие выводы Геннадий представил участникам и зрителям сессии:
Злоумышленники стали тщательнее выбирать жертв — число атакованных индустрий за год сократилось на 40%, а на одну организацию теперь могут одновременно нападать сразу две–три группировки.
Шпионаж и финансовая выгода стали главными целями профессиональных хакеров почти в 90% атак, в то время как доля хактивизма постепенно снижается, но все еще представляет серьезную опасность.
В большинстве случаев (46%) для совершения атаки хакеры использовали уязвимости в веб-приложениях, еще в 40% — скомпрометированные учетные записи. 7% расследованных атак начинались с фишинга, еще столько же — с атак через поставщиков, подрядчиков или клиентов.
Требуют ли инновационные стартапы инновационного регулирования?
Технологические стартапы — это двигатель инноваций, но начинающие проекты часто сталкиваются с высоким барьером входа в отрасль: им сложно соответствовать требованиям, разработанным для Big Tech, сложно преодолеть недоверие клиентов и партнеров, особенно в такой отрасли как ИБ, где ошибка дорого стоит.
Программа CyberStage, созданная для поддержки предпринимателей в сфере ИБ и смежных отраслях, помогает командам довести свои проекты до стадии зрелости, привлечь инвестиции или клиентов, взглянуть на свой бизнес со стороны, чтобы увидеть его глазами потенциального партнера и понять зоны роста. Различные формы поддержки участникам программы предлагают эксперты «Солара» и других передовых компаний в составе Advisory Board — пула лидеров с уникальным опытом.
В программе, запущенной в 2023 году, уже более 40 участников. Один из них — компания Digital Forensic Center (DFCenter), работающая на стыке права и форензики, и проводящая, в том числе, IT-аудиты для целей Due Diligence при продаже компаний и привлечении инвестиций. Анатолий Земцов, генеральный директор DFCenter, принял участие в сессии РИФ-2025 и рассказал о своем видении главных вызовов, с которыми сталкивается стартап.
«Нужен ли особый режим регуляторики для стартапов? Для ответа приведу пример. Вот есть кафе у метро, где можно купить кофе с собой по дороге на работу, а есть ресторан, где тоже можно купить чашку кофе. Но и там, и там должна быть свежая вода, приемлемый вкус, люди не должны отравиться. Эти минимальные требования должны соблюдаться всеми игроками этого рынка, без исключения. Поэтому даже если ты маленький стартап в сфере ИБ, но решил работать с объектами КИИ — тоже изволь соответствовать требованиям соответствующего законодательства, наравне с большим компаниями. Или пока выбирай задачу по силам, набирайся компетенций.
Проблема стартапов не в том, что у нас сложное законодательство. Просто на некоторых стадиях развития — и это разумно — деньги, время и силы стартапы вкладывают в рост. И иногда забывают, что еще надо подумать о безопасности, о персональных данных, о налогах и прочем. Это стало особенно видно сейчас, в связи с очень высокой важностью импортозамещения - практически в один момент много стартапов очень резко выросли. Они делали хороший продукт, он был нишевый, штат 15 человек и оборот меньше 100 млн в год. И тут они за год выросли до 150 человек и оборотов около 1 млрд. Менеджменту и компании не так-то просто быть к такому готовыми. Это болезнь роста, но это пройдет».
Мы разделяем это мнение — стартапам нужен не особый режим, а регуляторный и технологический навигатор и партнеры, которые готовы оказать поддержку для быстрого и эффективного достижения соответствия требованиям. Не случайно тема доверия, партнерства, общей ответственности прошла красной нитью через разные дискуссии на РИФ-2025.
А что думаете вы?