В Новосибирске растет количество кибератак на медицинские организации

Дата:

В зону риска также входят городская инфраструктура и промышленность

Фокус смещается

Сегодня кибератаки носят скорее геополитический характер, то есть у большинства из них не финансовая мотивация. Об этом на конференции Positive Tech Day в Новосибирске заявил бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. По его словам, под атаки попадают практически все отрасли без исключения. Наиболее популярны у киберпреступников госучреждения, объекты промышленности и IT-компании. Так, в феврале 2025 года Роскомнадзор отразил 822 DDoS-атаки на российские системы госуправления, а самая длительная атака продолжалась 71 час. В мае в результате массированной DDoS-атаки произошел крупный сбой в работе нескольких ключевых государственных сервисов, включая платформы ФНС, «Госключ», «Честный знак».

Если говорить об атакующих группировках, то в Сибири они такие же, что и по всей стране: Cloud Atlas, Lazy Koala и т.д.

В фокусе киберпреступников также инфраструктура городов и медицинские организации. Этот тренд выявлен и в Новосибирске.

— На наш взгляд, формирование этой тенденции связано с цифровизацией медицины и переносом персональных данных, а также прочей чувствительной информации из бумажных карт в электронные. Как следствие, эта информация становится очень интересной для злоумышленников. Они ее продают либо начинают шантажировать людей с помощью полученных данных. При этом медицинские структуры исторически недооценивали вопросы кибербезопасности и не инвестировали в нее, поэтому сейчас мы видим рост количества инцидентов в этом секторе, — констатировал собеседник редакции в разговоре с корреспондентом Infopro54.

По наблюдению эксперта, когда медицинские данные утекают, организация либо вынуждена уходить с рынка, потому что не выдерживает конкуренции, либо в авральном режиме начинает заниматься перестройкой своих систем безопасности. Как правило, на это уходит несколько кварталов, что сказывается на конкурентоспособности компании на рынке.

Что касается госструктур, то, по словам министра цифрового развития Новосибирской области Сергея Цукаря, цифровизация сейчас внедряется во многие процессы управления регионом.

— Внедряя цифровизацию, становясь все больше от нее зависимыми, мы видим и рост количества угроз информационной безопасности. Внедряя новые решения, в том числе с искусственным интеллектом, генеративными моделями, тоже нужно понимать, какие риски тут могут возникнуть и как с ними бороться. Кроме того, мы видим, что постоянно меняется модель угроз, и на это тоже нужно вовремя реагировать, — заявил чиновник.

Он напомнил, что Новосибирск является пилотным регионом для апробации решений по информационной безопасности, для выработки новых подходов контроля за генеративными моделями, чтобы они вели себя адекватно, в том числе при взаимодействии с гражданами.

Дефицит кадров

Алексей Лукацкий пояснил Infopro54, что ключевые проблемы, связанные с киберугрозами, актуальны для всех регионов России, в том числе для Новосибирской области.

— Эти проблемы сегодня экстерриториальны. Прежде всего, это сложности, связанные с нехваткой людей. Хотя в Новосибирске с кадрами ситуация попроще, учитывая Академгородок, а также большое количество вузов, которые готовят специалистов по кибербезу. Причем эти специалисты чаще всего остаются в регионе и идут работать в местные компании, — отметил эксперт.

Эту информацию подтвердил Сергей Цукарь. По его словам, сейчас в регионе работают около 30 тысяч айтишников. Кроме того, область является крупнейшим центром в России по подготовке специалистов в сфере информационной безопасности.

При этом собеседник редакции признал, что даже подготовленный специалист не всегда может быстро выявить кибератаку. По его словам, пока человеческий мозг устроен так, что «цифра» инстинктивно не воспринимается им как угроза. Для отработки таких навыков на уровне рефлексов должны пройти годы.

— Именно поэтому мошенники каждый раз находят новый крючок, за который можно зацепить человека, заставить его открыть сообщение в мессенджере, в почте — где угодно, а потом через это сообщение начинается атака на систему уже внутри организации, даже если сотрудник открыл сообщение на телефоне или на домашнем компьютере. Дело в том, что смычка между корпоративной и личной персональной кибербезопасностью сейчас исчезла. Все носят личные устройства на работу и с работы, пересылают документы, и злоумышленники также прекрасно перескакивают из одной точки в другую, — констатирует эксперт.

Недооценка угрозы

На втором месте находится дефицит средств. Алексей Лукацкий напомнил, что последние три года во многих компаниях перестраиваются логистические цепочки и производство, то есть ключевой объем финансовых ресурсов уходит на реструктуризацию и развитие основного вида деятельности компании. На второстепенные вещи, к которым до сих пор многие относят кибербезопасность, средства направляются по остаточному принципу. Это эксперт назвал главной причиной роста количества киберугроз.

— Я сейчас участвуют во многих MBA-программах по обучению топ-менеджеров и вижу, что отношение к кибербезопасности во многих компаниях застыло на уровне десятилетней давности. Многие руководители недооценивают важность этой темы. Для большинства генеральных, финансовых директоров кибербез — это все еще вирусы, дурацкое сообщение, пропущенное фильтрами, которое они получают по почте и из-за которого происходит утечка данных. А бороться с этим можно с помощью антивируса. Сейчас на «цифру» завязано огромное количество процессов, в том числе в производстве. Очень многое в бизнесе зависит от скорости получения информации с датчиков и сенсоров в промышленности, со всех узлов в офисной инфраструктуре, а все это завязано на «цифру». В такой ситуации любой сбой приводит к тому, что бизнес встает. В лучшем случае на несколько дней, в худшем случае — на кварталы, — констатировал собеседник редакции.

Для большинства генеральных, финансовых директоров кибербез — это все еще вирусы, дурацкое сообщение, пропущенное фильтрами, которое они получают по почте и из-за которого происходит утечка данных

В качестве примера он привел атаки на крупные транспортные и авиационные компании, на ритейл, предприятия, на сети аптек. Практика показывает, что, столкнувшись с киберинцидентом, многие компании вынуждены останавливать весь свой онлайн-бизнес, а для многих это 30−50% доходов, так что некоторый бизнес вообще уходит с рынка.

— Например, сейчас мы наблюдаем, что произошли несколько атак на крупных поставщиков решений, у которых в результате встали многие бизнес-процессы. Небольшие организации, завязанные на них (через них поставляли или, наоборот, им поставляли комплектующие запчасти и так далее), не смогли перестроить свои процессы на новых потребителей продукции и, не имея свободных финансовых средств, вынуждены были объявлять процедуру банкротства, — рассказывает Алексей Лукацкий.

Игнор импортозамещения

Третья причина — это импортозамещение. Многие российские компании продолжают использовать зарубежные решения, несмотря на требования о переходе с начала 2025 года на отечественные операционные системы и приложения. Самый яркий пример — Windows. Пользователи не могут нормально обновлять зарубежные решения, а значит, уязвимости остаются, накапливаются, появляются новые, и через них злоумышленники проникают внутрь IT- системы компании.

— В такой ситуации получается, что компания даже может быть и инвестирует в защиту своего периметра, но через другие векторы. Злоумышленники входят в систему через электронную почту, через мессенджеры и так далее, чувствуют себя в ней как дома, и это как снежный ком распространяется по всей внутренней инфраструктуре, — резюмирует Алексей Лукацкий.

По его словам, многие топ-менеджеры российских компаний, только оценив последствия таких ситуаций, начинают приравнивать кибератаки к нехватке ликвидности, к повышению ключевой ставки Центрального банка, то есть относиться к ним серьезно.

Ранее редакция сообщала о том, что российский рынок кибербезопасности к 2028 году достигнет 715 млрд рублей. В течение следующих пяти лет ожидается среднегодовой темп роста рынка в 23,6%. 

Базовая иллюстрация создана с помощью нейросети Шедеврум, внутри текста фото Infopro54, автор: Юлия Данилова.

Ольга Петрякова: Новосибирские предприниматели опасаются цифрового рубля

Бизнес считает, что крупные заказчики будут внедрять его в добровольно-принудительном порядке в отношениях с контрагентами

0
0

Центр «Вектор» вновь планирует реконструкцию корпуса под Новосибирском

Федеральный центр вирусологии и биотехнологии «Вектор» Роспотребнадзора, расположенный в Кольцово, объявил тендер по поиску подрядчика для корректировки проектной, сметной документации и завершения реконструкции корпуса № 6а (II этап). Работа по реконструкции выполняется в рамках гособоронзаказа.

Стартовая цена контракта составляет 19,8 млн рублей. Внести изменения и передать заказчику документы победитель тендера должен до 12 октября 2026 года. Кроме того, подрядчик должен сопровождать проектную документацию до получения положительного заключения в ФАУ «Главгосэкспертиза России». Заказчик рассчитывает, что это произойдет до 15 декабря 2026 года.

Читать полностью

Семейным бизнесом новосибирцев будет интересоваться налоговая

Новый критерий появится в сервисе ФНС для оценки бизнеса. Налоговая усилит контроль за семейными компаниями и будет тщательнее проверять связанные предприятия. «Тревожную» отметку получат группы компаний, которыми руководят супруги, родители и дети, братья или сестры. Внимание также привлекут несколько предприятий с общим директором или владельцем. Под особое внимание попадут группы, в которых хотя бы одна фирма в течение последних трех лет пользовалась льготами для малого и среднего бизнеса. Инспекторы будут искать признаки дробления при получении такой поддержки.  Об этом сообщили «Известия» со ссылкой на августовский проект приказа ФНС, который оказался в распоряжении редакции. Налоговая планирует использовать сервис при государственных и корпоративных закупках.

Ожидается, что изменения могут заработать с октября 2026 года. Эксперты не исключают, что такая отметка может отпугнуть от компании заказчиков.

Читать полностью

Сбер запускает четвёртый этап турнира ИЗЗЗИ Бизнес Рост

Сбер на Восточном экономическом форуме объявил о старте четвёртого этапа федерального турнира ИЗЗЗИ Бизнес Рост. Он продлится до 30 сентября. Принять участие смогут индивидуальные предприниматели и юридические лица.

ИЗЗЗИ Бизнес Рост — бизнес-симулятор, в котором участники управляют виртуальной компанией и проверяют свои решения без риска для реального бизнеса. Можно выбрать одно из пяти направлений: IT, маркетплейсы, логистику, розничную или оптовую торговлю — и принимать решения по стратегии, команде, бюджету, маркетингу, продукту и логистике.

Читать полностью

Фейковые требования об освобождении подвалов распространяют в Новосибирске

В управляющие компании Новосибирска начали поступать поддельные листовки с требованием до 21 сентября «освободить подвальные помещения и снять навесные замки с дверей». В документах утверждается, что «после этой даты все оставленные вещи утилизируют, а собственников оштрафуют». Авторы листовки объясняют требование «участившимися атаками БПЛА и повышенным уровнем угрозы применения ядерного оружия». Подвали якобы планируется использовать в качестве противорадиационных укрытий.

Кроме того, от УК требуют распространить листовку по многоквартирным домам.

Читать полностью

Соглашения о продлении сроков строительства моста в Новосибирске подписаны

Концессионер четвёртого моста через Обь в Новосибирске — «Сибирская концессионная компания» (Группа «ВИС») — еще в июле обратился в арбитражный суд с иском к региональному Минтрансу о продлении сроков строительства объекта до 6 декабря 2027 года. Строительная готовность поста составляет около 90%, работы сосредоточены на левобережной развязке.

— У этого обращения есть объективные причины, не раз озвученные в прессе, включая задержку в передаче компании 2,8 миллиарда рублей (части федерального капитального гранта) и продление Минтрансом России срока строительства моста в рамках государственной программы до 31 декабря 2027 года, — пишет Сибкрай со ссылкой на комментарий пресс-службы Группа «ВИС».

Читать полностью

Мэрия Новосибирска будет платить почти 2 млн рублей в год за проезд у ТЦ «Мега»

Арбитражный суд Новосибирской области обязал мэрию ежегодно выплачивать владельцу торгового центра «Мега» компенсацию за использование части земельного участка под проезд. Сумма составила 1,84 млн рублей в год. Поскольку публичный сервитут установлен на неопределённый срок, платежи будут поступать собственнику бессрочно.

В 2022 году мэрия установила публичный сервитут на часть территории, принадлежащей ООО «Мега-2». Участок площадью почти 5,9 тыс. кв. м стал дорогой, соединяющей улицы Ватутина и 1-ю Тюменскую. Владелец земли не может использовать эту территорию для своих нужд и извлечения прибыли, при этом вынужден тратить деньги на содержание дорожного полотна — вывоз снега, ремонт и обслуживание проезда.

Читать полностью

Ольга Петрякова: Новосибирские предприниматели опасаются цифрового рубля

Бизнес считает, что крупные заказчики будут внедрять его в добровольно-принудительном порядке в отношениях с контрагентами

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Сентябрь 2026
Пн Вт Ср Чт Пт Сб Вс
 123456
78910111213
14151617181920
21222324252627
282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности