Эксперты определили ключевые киберугрозы на ближайшие 12 месяцев
Подробнее
UzDaily
uzdaily.uz

Эксперты определили ключевые киберугрозы на ближайшие 12 месяцев

На конференции Fintech in Security 2026 в Ташкенте участники панели «Вселенная безопасных платежей» обсудили основные киберугрозы, которые сохранятся в течение следующих двенадцати месяцев. Эксперты отметили, что социальная инженерия, фишинг и программы-вымогатели останутся главными угрозами для бизнеса. Кроме того, распространение искусственного интеллекта позволит злоумышленникам совершенствовать свои методы и снизит порог входа для лиц с ограниченными техническими знаниями.

В дискуссии приняли участие представители различных банков и центров кибербезопасности, включая Бекхзода Дехканова из Службы информационной безопасности Turon Bank, Тимура Эмирсалиева из Apex Bank, Александра Зорина из Korzinka.uz, Зохира Мирзаева из Asakabank, а также Фаёза Бахадырова, старшего эксперта Центрального банка в Центре кибербезопасности CERT-CBU. Модератором выступил международный эксперт по кибербезопасности Аркадий Прокудин, представляющий Compliance Control & Rakasta.

Участники подчеркнули, что характер многих кибератак меняется медленнее, чем технологии, используемые для их осуществления. В частности, наблюдается рост использования многоступенчатых фишинговых схем, в том числе распространяемых через Telegram. Искусственный интеллект становится дополнительным инструментом для атакующих, позволяя людям, ранее не обладавшим нужными знаниями, создавать достаточно сложные вредоносные программы.

Также эксперты предупредили, что угрозы могут становиться менее заметными: вместо одной крупномасштабной атаки, требующей длительной подготовки, злоумышленники все чаще используют множество мелких инцидентов, которые сложнее обнаружить. При этом ИИ активно применяется и командами по защите информационных систем; один участник отметил, что задача, занимавшая два года назад от 10 до 30 часов, теперь выполняется менее чем за 1,5 часа, а автоматизация без ИИ становится практически невозможной.

Тем не менее, компании пока не готовы полностью полагаться на ИИ без дополнительного контроля. Специалисты продолжают проверять программный код, созданный с помощью ИИ, хотя отрасль постепенно движется к более высокому уровню автоматизации.

Финансирование кибербезопасности

Сессия также была посвящена вопросу финансирования кибербезопасности. Представителям бизнеса было рекомендовано обосновывать расходы на безопасность путем оценки стоимости простоя компании или конкретного бизнес-подразделения в течение дня, недели или месяца. В качестве минимального ориентира для расходов на информационную безопасность названа сумма в размере 10% от соответствующей величины. Один из спикеров сообщил, что расходы на безопасность обычно составляют 10–15% от бюджета ИТ-отдела. Дополнительным аргументом при обсуждении финансирования кибербезопасности могут служить штрафы регуляторов за нарушения безопасности.

Эксперты настоятельно посоветовали компаниям не приобретать решения по безопасности только потому, что их используют конкуренты. Прежде всего, предприятия должны самостоятельно выявить свои риски, а затем выбирать инструменты для их минимизации. Среди потенциальных рисков участники назвали зависимость от ключевых сотрудников. Если один специалист отвечает за значительное количество процессов, компания должна заранее определить план действий на случай увольнения этого сотрудника.

Как первый шаг для бизнеса, особенно для компаний, выходящих на международные рынки, эксперты предложили провести аудит соответствия применимым стандартам. Они отметили, что многие такие стандарты имеют существенные пересечения и основаны на риск-ориентированном подходе. Однако, как подчеркнули участники, универсального решения, обеспечивающего одновременно высокую скорость, безопасность и низкую стоимость, не существует. Например, в случае защиты смартфона, шести- или восьмизначный пароль надежнее четырехзначного, но менее удобен в использовании, поэтому бизнесу необходимо найти баланс между удобством, уровнем защиты и затратами.

Еще одной проблемой для команд информационной безопасности является внедрение новых решений без нарушения работы существующих сервисов. Для решения этой задачи компании должны обучать специалистов и заблаговременно разъяснять преимущества предлагаемых изменений подразделениям бизнеса. Также был отмечен кадровый вопрос: компании нанимают студентов и обучают их специалистам, но некоторые сотрудники уходят к другим работодателям после получения опыта. В качестве дополнительной меры безопасности эксперты порекомендовали регулярно привлекать внешних специалистов для проведения тестирования на проникновение собственных продуктов и систем.

Популярное