По оценкам различных ведомств, в 2025 году около половины российских компаний столкнулись с кибератаками. Основными целями злоумышленников стали промышленность, государственный сектор и финансовые организации. Около 76% критичных атак направлено на разрушение инфраструктуры.
В логике крупнейшего банка России киберзащита рассматривается не как набор технических средств, а как непрерывная система управления устойчивостью бизнеса. Об этом на рабочей встрече «Первого делового клуба» рассказала начальник отдела киберкультуры центрального аппарата Сбера Елена Кривцова.
Как это устроено у крупных компаний
В крупных банках и технологических компаниях управление киберрисками выстроено как непрерывный цикл из четырех направлений:
— уязвимости: инфраструктура постоянно проверяется, критичные проблемы фиксируются и устраняются с повторной проверкой;
— разработка: безопасность встроена в создание продуктов и сопровождает их на всех этапах;
— бизнес-риски: каждый риск либо снижается, либо прини