Почему фраза "меня не взломают" стоит дорого бизнесу
📊 Почему фраза "меня не взломают" стоит дорого бизнесу
Массовые атаки не выбирают жертву — бот просто дёргает все ручки подряд. По данным Verizon DBIR 2026, эксплуатация уязвимостей вышла на первое место среди векторов проникновения: 31% всех взломов начинаются с незакрытой дыры в софте, а не с хитрого письма или подкупленного сотрудника. Shodan и аналогичные сканеры работают круглосуточно — есть выход в интернет, будет проверка. Малый бизнес здесь не исключение, а основное топливо.
Второй миф — «у нас нечего воровать». Даже у шиномонтажа есть база клиентов с телефонами и историей заказов. А с 30 мая 2025 года в России действуют оборотные штрафы за утечки персональных данных: до 15 млн рублей за крупную утечку, а при повторном инциденте — 1–3% годовой выручки, но не менее 20 млн. Для ИП это не «неприятность», а финал бизнеса. Третий сценарий — майнеры: ваше железо начинает работать на чужой кошелёк, сервисы тормозят, счета за электричество растут. Вы даже не жертва — вы невольный соучастник чужих атак.
Реальный кейс: сеть магазинов «Верный» в ноябре 2023 года потеряла десятки миллионов рублей в день из-за отключения эквайринга — ничего не украли, просто остановили приём безналичных платежей. Оценка недопустимых событий в деньгах даёт верхнюю планку того, что вы теряете. Тратить 50 млн на защиту от события ценой в 10 млн странно, а вот наоборот — рационально.
Меня цепляет даже не сама атака, а момент превращения: компания, которая «не нужна хакерам», становится ботнет-нодой и начинает атаковать других. Ваш сервер — инструмент в чужой DDoS-кампании, и отвечать за последствия придётся вам. Вы уже считали, во что обойдётся день полного простоя не абстрактному «банку», а конкретно вашей бухгалтерии?
#угрозы #CISO #управлениерисками