Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз опубликовал доклад, в котором выразил озабоченность ростом кибер-преступности и связанных с ней рисков. Согласно докладу Объединенного европейского комитета по управлению и надзору (European Supervisory Authorities Joint Committee), за последние 12 месяцев значительно выросло число атак на сайты частных компаний, в особенности финансового сектора. Кибер-преступники пользуются уязвимостями ИТ-систем, чтобы похищать личные данные клиентов.

В качестве первого шага к решению этой проблемы ESA призывает компании поддерживать уровень ИТ-бюджетов. Авторы доклада поясняют, что цели информационной безопасности сегодня часто оказываются вторичными по отношению к бизнес-целям. Например, банк, который хочет как можно быстрее разработать новый мобильный банкинг для клиентов, может внести коррективы в ИТ-бюджет и сэкономить за счет необходимых проверок софта на уязвимость.

«Решения по обеспечению информационной безопасности являются наиболее трудно оцениваемыми с точки зрения бизнес-эффективности и возврата инвестиций, — говорит Кирилл Керценбаум, менеджер по развитию бизнеса «Лаборатории Касперского». - Когда перед компанией или бизнесом встает вопрос о необходимости сокращения расходов на ИТ, самыми удаленными от операционной деятельности оказываются ИБ-решения, и именно ими часто жертвует в первую очередь. Поэтому по большей части можно согласиться с опасениями, высказанными в докладе Евросоюза». Ключевой вывод доклада заключается в том, что именно стабильность ИТ-бюджетов позволяет компаниям идти в ногу со стремительной эволюцией кибер-преступности, сообщает cnews.ru.

По мнению Ивана Мелехина, директора департамента консалтинга и аудита компании «Информзащита», если расходы на ИБ являются частью ИТ-бюджета, то связь между безопасностью и сохранением уровня ИТ-бюджета прямая. «Стабильный объем ИТ-затрат предполагает своевременное обновление программного обеспечения, устранение выявленных уязвимостей, применение более безопасных продуктов и технологий, наличие ресурсов для выявления и реагирования на инциденты. То есть все то, от чего напрямую зависит уровень кибер-безопасности», — объясняет он.

Доклад ESA предлагает несколько рекомендаций. Компаниям советуют, во-первых, регулярно оценивать состояние своих систем безопасности и вносить эти оценки в модели риска, а во-вторых, внимательно «присмотреться» к отданным на аутсорсинг ИТ-услугам и использованию облачных решений, — новыми областями, в которых компании могут столкнуться с кибер-угрозами. ИТ-бюджеты, по мнению авторов доклада, не должны оставлять эти области без внимания систем безопасности.

ESA отмечает, что многие европейские правительства проводят важную работу по подготовке компаний к борьбе с кибер-преступностью. Например, правительство Британии провело совместную учебную операцию с банками Соединенного Королевства, в ходе которой они отражали массивную кибер-атаку на все ключевые системы. 

Тревожная кнопка подсветила мелкие хищения

Появление специальной кнопки для сообщения о мошенничестве в банковских приложениях привело к тому, что клиенты стали заметно чаще информировать банки о несанкционированных операциях — в том числе на относительно небольшие суммы. После внедрения этой функции около 40% пострадавших начали обращаться не только в банки, но и в правоохранительные органы.

Об этом рассказал заместитель председателя Банка России Герман Зубарев в интервью «Российской газете», приуроченном к открытию форума «Кибербезопасность в финансах».

Функция оперативного информирования стала обязательной для приложений крупнейших банков с 1 октября 2025 года. При этом, как напомнил Герман Зубарев, ряд кредитных организаций внедрили ее заранее — по собственной инициативе.

По приведенной статистике, в 80% случаев сумма несанкционированных операций составляет 20 тыс. рублей и менее.

В целом, как отметил зампред Банка России, объем похищенных средств стабилизировался и сегодня составляет около 8 копеек на каждые 10 тыс. рублей переводов. Такого результата удалось добиться за счет повышения эффективности антифрод-систем банков, уровень которой превышает 99,9%.

При этом злоумышленники все активнее используют методы социальной инженерии, вынуждая жертв самостоятельно раскрывать конфиденциальные данные или совершать нужные действия: устанавливать вредоносные приложения, переводить деньги, снимать их наличными, конвертировать в золото или ювелирные изделия и передавать курьерам. Технические средства защиты в большинстве таких случаев оказываются бессильны.

Тенденцией 2026 года Герман Зубарев назвал рост использования мошенниками технологий дипфейков, которые делают их схемы и сценарии более убедительными.

«В любом случае, если вы получили видео- или аудиосообщение с просьбой совершить какие-либо действия с деньгами, обязательно свяжитесь с этим человеком альтернативным способом — например, позвоните напрямую, а не через мессенджер. Если такой возможности нет, задайте проверочный личный вопрос, ответ на который не может знать посторонний», — порекомендовал зампред Банка России.

Говоря об атаках на сами финансовые организации, Герман Зубарев также отметил рост числа атак с использованием шифровальщиков. За 2025 год было зафиксировано 10 таких инцидентов, и во всех случаях вредоносное ПО проникало в инфраструктуру банков через подрядчиков.

RSS: Новости на портале Anti-Malware.ru