Технологии

Эксперты назвали главные киберугрозы ближайшего года

Эксперты назвали главные киберугрозы ближайшего года
Эксперты назвали главные киберугрозы ближайшего года / Фото: Pixabay/cliff1126.

Ташкент, Узбекистан (UzDaily.uz) — Социальная инженерия, фишинг и программы-вымогатели останутся среди основных угроз для бизнеса в ближайшие 12 месяцев. При этом распространение искусственного интеллекта позволит злоумышленникам совершенствовать атаки и снизит порог входа для тех, кто обладает ограниченными техническими знаниями. Об этом говорили участники пленарной сессии «Вселенная безопасных платежей» на конференции «Финтех в безопасности 2026» в Ташкенте.

В обсуждении приняли участие руководитель службы информационной безопасности Турон Банка Бехзод Дехканов, заместитель председателя Apex Bank Тимур Эмирсалиев, руководитель службы информационной безопасности Korzinka.uz Александр Зорин, руководитель службы информационной безопасности Asakabank Зохир Мирзаев и старший эксперт Центра кибербезопасности CERT-CBU Центрального банка Фаёз Бахадыров. Модерировал сессию международный эксперт по кибербезопасности, представитель Compliance Control & Rakasta Аркадий Прокудин.

По словам участников, характер многих кибератак меняется медленнее, чем технологии, которые используются для их проведения. В частности, злоумышленники все чаще применяют многоступенчатые фишинговые схемы, в том числе распространяемые через Telegram.

Искусственный интеллект при этом становится дополнительным инструментом для атакующих. По оценкам спикеров, с его помощью создавать вредоносные программы среднего уровня теперь могут люди, которым ранее не хватало соответствующих знаний. Одновременно угрозы могут становиться менее заметными: вместо одной масштабной атаки, подготовка которой занимает продолжительное время, злоумышленники все чаще могут использовать множество небольших инцидентов, которые сложнее обнаружить.

При этом ИИ активно применяется и подразделениями, отвечающими за защиту информационных систем. Один из участников дискуссии отметил, что задача, выполнение которой еще два года назад занимало от 10 до 30 часов, сейчас может выполняться менее чем за полтора часа. По его словам, автоматизация без использования искусственного интеллекта уже становится практически невозможной.

Вместе с тем полагаться на ИИ без дополнительного контроля компании пока не готовы. В частности, программный код, созданный с его помощью, продолжает проверяться специалистами, хотя отрасль постепенно движется к более высокому уровню автоматизации.

Отдельное внимание на сессии уделили вопросам финансирования кибербезопасности. Участникам бизнеса рекомендовали начинать обоснование расходов с оценки стоимости простоя компании или отдельного направления в течение дня, недели или месяца. В качестве минимального ориентира для расходов на информационную безопасность прозвучала цифра в 10% от соответствующей суммы.

По оценке одного из спикеров, расходы на защиту обычно составляют 10–15% IT-бюджета. Дополнительным аргументом при обсуждении финансирования могут служить штрафы, предусмотренные регулятором за нарушения требований безопасности.

Эксперты также призвали компании не приобретать защитные решения исключительно потому, что ими пользуются конкуренты. Сначала необходимо определить собственные риски, а затем выбирать инструменты для их снижения.

В качестве одного из рисков участники привели зависимость от ключевых сотрудников. Если один специалист отвечает за значительное число процессов, компании необходимо заранее определить порядок действий на случай его ухода.

Первым шагом для бизнеса спикеры назвали аудит на соответствие стандартам, особенно для компаний, выходящих на международные рынки. По их словам, многие такие стандарты имеют значительные пересечения и основаны на риск-ориентированном подходе.

При этом универсального решения, которое одновременно обеспечивало бы высокую скорость, безопасность и низкую стоимость, не существует. В качестве простого примера участники привели защиту смартфона: шестизначный или восьмизначный пароль надежнее четырехзначного, однако его использование менее удобно. Поэтому бизнесу приходится искать компромисс между удобством, уровнем защиты и затратами.

Еще одной задачей для служб информационной безопасности становится внедрение новых решений без нарушения работы действующих сервисов. Для этого компании обучают специалистов и заранее объясняют бизнес-подразделениям практическую пользу предлагаемых изменений.

Участники дискуссии также отметили кадровую проблему. Компании привлекают студентов и обучают их до уровня специалистов, однако после получения опыта часть сотрудников переходит к другим работодателям.

В качестве дополнительной меры защиты эксперты рекомендовали компаниям регулярно привлекать внешних специалистов для проведения тестов на проникновение собственных продуктов и систем.

Анвар Умаров
Анвар Умаров

Анвар Умаров — основатель и главный редактор издания UzDaily, ведущего делового и новостного портала, освещающего события в Узбекистане и Центральной Азии. Имеет более чем 20-летний опыт работы в журналистике, а также опыт работы PR-менеджером в государственных и частных организациях, что придаёт его редакционной работе широкий взгляд на медиа, коммуникации и общественные связи.