Более 60% киберинцидентов в авиации связаны с человеческим фактором

Более 60% киберинцидентов в авиации связаны с человеческим фактором

Более 60% киберинцидентов в авиации связаны с человеческим фактором

Компания BI.ZONE стала официальным участником международной инициативы Всемирного экономического форума «Укрепление киберустойчивости в авиационном секторе». Одним из результатов работы стал аналитический отчет рабочей группы ВЭФ, в котором были обозначены основные киберриски, угрожающие современной авиации.

Авиация является одним из важнейших секторов мировой экономики и причисляется к категории критической инфраструктуры в различных странах мира. Игроки авиационной отрасли активно работают над повышением своей эффективности и качества предоставляемых услуг, а потому охотно используют технические новинки, в том числе технологии искусственного интеллекта и машинного обучения, биометрию, расширяют внедрение устройств промышленного интернета вещей (Industrial Internet of Things — IIoT). Однако у этого процесса есть и обратная сторона — интеграция новых технологий делает компании более уязвимыми к различным киберугрозам.

При этом главную опасность несет человеческий фактор. В отчете сообщается, что в 66% случаев киберинциденты в авиации, за компенсацией последствий которых клиенты обращались в страховую компанию, были вызваны невнимательностью или злонамеренной деятельностью сотрудников, и лишь в 18% — внешней угрозой. Сами участники индустрии подтверждают, что чаще всего сталкиваются с инцидентами, в которых ключевую роль играют не технические недоработки, а человеческая доверчивость или неосведомленность. По данным опросов, проведенных среди игроков отрасли, основной причиной киберинцидентов в авиации в 2019 году стал фишинг. Верхние строчки рейтинга также заняли атаки с использованием других методов социальной инженерии, инциденты с программами-шифровальщиками, DDoS и атаки на сетевую инфраструктуру.

В авиации уже чувствуют необходимость принимать серьезные меры. По данным, приведенным в исследовании ВЭФ, около 96% членов правления опрошенных организаций уверены, что в кибербезопасность следует инвестировать больше, чем сейчас. А 87% руководителей крупных компаний считают, что плохо обученные сотрудники – это основной фактор риска для безопасности их бизнеса.

Главными условиями успешного развития авиационной отрасли и повышения ее киберустойчивости авторы отчета считают интеграцию принципов кибербезопасности во все аспекты деятельности компаний, создание общих стандартов, а также обмен информацией об угрозах, рисках и лучших практиках. Именно выработка единого подхода к защите от киберугроз станет основной целью следующей фазы работы участников проекта, которая начнется в 2020 году.

«В случае с авиацией вопросам кибербезопасности стоит уделять особенное внимание, ведь здесь ценой как мощной кибератаки, так и простой человеческой ошибки могут стать десятки человеческих жизней, — заявил директор BI.ZONE Дмитрий Самарцев. — Мы давно говорим о том, насколько важны коллаборация и обмен информацией для построения эффективной защиты от киберугроз. На расширение подобного сотрудничества направлены многие наши проекты и инициативы, в том числе международный онлайн-тренинг Cyber Polygon, который мы проводим совместно с ВЭФ. Поэтому мы рады быть частью экспертной группы Форума по выработке предложений по кибербезопасности для авиационной отрасли, и я надеюсь, что опыт BI.ZONE в этой сфере принесет пользу всему мировому сообществу».

Стоит отметить схожесть ситуации в авиационной отрасли с положением в других секторах экономики. Так, по данным ежегодного аналитического исследования Threat Zone’19, подготовленного компанией BI.ZONE, в российском банковском секторе более 80% атак на клиентов совершается как раз при помощи социальной инженерии, а 3 из 10 сотрудников отечественных компаний уязвимы к фишингу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Продажи PT NGFW достигли 1,2 млрд рублей в 2024 году

12 марта 2025 года Positive Technologies представила финансовые показатели межсетевого экрана нового поколения PT NGFW. Общий объем отгрузок PT NGFW за 2024 год составил 1,2 млрд рублей.

В прошлом месяце мы затрагивали тему PT NGFW и пытались выяснить, можно ли создать продукт мирового уровня за два года.

Продажи PT NGFW стартовали 20 ноября 2024 года. За полтора месяца 44 российских и одна зарубежная компания выбрали этот продукт для защиты своей ИТ-инфраструктуры. В настоящее время проекты находятся на различных стадиях — от внедрения до полноценной эксплуатации.

Наибольшей популярностью пользовалась модель PT NGFW 3010 (56 ПАКов), рассчитанная на защиту высоконагруженных систем с пропускной способностью от 30 Гбит/с. Следующими по востребованности стали модели PT NGFW 2010 (49 ПАКов) и PT NGFW 1050 (31 ПАК), предназначенные для обработки трафика от 1 до 10 Гбит/с.

В течение 2024 года более 100 компаний, включая региональных партнеров, добавили PT NGFW в свои продуктовые линейки. Из них 46 партнеров приобрели программно-аппаратные комплексы для собственных демо-фондов, что позволило ускорить процесс тестирования и внедрения решений.

Наибольший объем продаж PT NGFW обеспечили компании «Инфосистемы Джет» и системный интегратор «Айтуби». В течение года партнеры принимали участие в тестировании новых релизов, разрабатывали методики интеграции с другим оборудованием и перехода с зарубежных решений на российские аналоги.

По итогам 2024 года 41 партнер Positive Technologies реализовал проекты с использованием PT NGFW. Крупнейшие внедрения были осуществлены в сферах ритейла и финансовых услуг.

Среди ключевых преимуществ PT NGFW пользователи отмечают:

  • отказоустойчивость и стабильность работы,
  • высокую производительность, подтвержденную тестами в лаборатории BI.ZONE,
  • высокий уровень обнаружения киберугроз (catch rate), достигший 85,3% от запущенных атак,
  • оперативную техническую поддержку — среднее время ответа эксперта составляет 7 минут.

Продукт первым среди конкурентов получил сертификат ФСТЭК России по обновленным требованиям для многофункциональных межсетевых экранов сетевого уровня. Этот статус позволил использовать PT NGFW в критически важных информационных инфраструктурах.

С момента начала отгрузок Positive Technologies гарантирует замену оборудования в течение суток в случае выявления неисправностей. По данным первых месяцев эксплуатации, уровень отказов составил менее 1% от общего количества отгруженных ПАКов, а неисправные устройства заменяются оперативно.

Развитие PT NGFW продолжается, и Positive Technologies планирует дальнейшее совершенствование продукта в 2025 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru