Резкий всплеск числа кибератак в третьем квартале показывает, что киберугрозы становятся не просто регулярным фоном, а одним из ключевых системных рисков для российской экономики, говорит член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
«Сектор связи, ИТ и финансы находятся на переднем крае, потому что именно в этих областях сосредоточены потоки данных, платежи и критичная инфраструктура. Атаки на медиа — показатель того, что цели злоумышленников лежат не только в плоскости выгоды, но и информационного воздействия, попыток вызвать общественный резонанс и нарушить доверие к цифровой среде. Особое внимание привлекает рост доли высококритичных инцидентов и усложнение самих атак. Согласованная работа нескольких группировок в рамках одной атаки — признак того, что киберпреступность развивается как индустрия с разделением ролей, «аутсорсом» доступа и инструментария. Это повышает устойчивость преступных сетей и усложняет атрибуцию, что требует от бизнеса и государства иных механизмов анализа, обмена данными об угрозах и ответных мер», - уверен депутат.
Другой тревожный тренд — использование легитимных инструментов для проведения атак. «Такие «малошумные» методы сложно обнаружить на этапе проникновения, поскольку они маскируются под обычную работу программ и учетных записей. Параллельно сохраняется рост фишинговых атак, что говорит о стабильности человеческого фактора как главного входа для злоумышленников. Это означает, что одной только модернизации технических средств защиты недостаточно — необходима системная работа с пользователями и сотрудниками», - добавил Немкин.
В этих условиях ключевым направлением становится масштабирование национальной системы противодействия киберугрозам и развитие механизмов межведомственного взаимодействия. «Ускоренная цифровизация экономики дает стране мощные преимущества, но одновременно повышает требования к устойчивости и защищенности цифровой среды. Прозрачный обмен данными об инцидентах, совместные центры мониторинга, широкое внедрение практик threat intelligence и инвестиции в подготовку кадров — это те элементы, которые сегодня становятся стратегическими, а не вспомогательными», - заключил парламентарий.