Make UK: не более 50% британских производителей готовы к хакерским атакам

Изображение: recraft
Около трети британских производственных компаний за последний год столкнулись с киберинцидентами напрямую или через поставщиков, при этом лишь у 51% организаций имеется официальный план действий на случай атаки. Такие данные привело отраслевое объединение Make UK в новом отчёте Cyber Security in Manufacturing, посвящённом готовности промышленности Великобритании к цифровым угрозам.
Проблемы предприятий не ограничиваются виртуальным пространством. Среди пострадавших от атак компаний 31% столкнулись со снижением производственных мощностей и задержками в работе. У 23% возникли перебои с поставками компонентов или материалов, ещё 31% сообщили о задержках при передаче готовой продукции заказчикам.
Производители уже осознали способность цифровой атаки остановить вполне материальную вещь — конвейер. Тем не менее почти половина предприятий до сих пор не имеет формализованного плана реагирования на такой инцидент.
С управлением цифровыми рисками ситуация тоже далека от идеала. Лишь 45% опрошенных компаний закрепили ответственность за направление киберзащиты на уровне руководства, а выделенный руководитель по информационной безопасности работает менее чем у четверти организаций — только в 23% компаний.
Роль цифровой защиты для промышленности заметно изменилась. Тема перестала быть исключительно задачей ИТ-отдела, тихо существующей где-то в серверной. Защищённость становится коммерческим условием — партнёры и заказчики хотят понимать, насколько надёжно предприятие хранит данные, поддерживает непрерывность работы и контролирует риски в цепочке поставок. С финансовой защитой тоже обнаружились пробелы.
Почти треть производителей либо вовсе не имеет страховки от киберинцидентов, либо не уверена в распространении полиса на последствия цифровой атаки.
Эндрю Линтелл, генеральный менеджер Claroty в регионе EMEA, счёл ситуацию показательной после атаки на Jaguar Land Rover в 2025 году. По его оценке, несмотря на громкий инцидент, многие предприятия так и не сделали необходимых выводов. Проблема заключается в невидимости промышленной части предприятия для стандартных ИТ-инструментов защиты. Промышленные системы управления, датчики и подключённое оборудование остаются своеобразной тёмной зоной для корпоративной обороны. То, что нельзя нормально увидеть и контролировать, довольно сложно надёжно защищать.
Для производства цена подобного пробела высока. В офисной среде кибератака заканчивается заблокированным компьютером или обращением в службу поддержки. На фабрике последствия выглядят иначе — простаивают линии, задерживаются отгрузки, нарушаются производственные планы, быстро растут финансовые потери.
Make UK предлагает предприятиям перейти от формального соблюдения требований к постоянной проверке собственной готовности. В отчёте выделены несколько направлений работы:
- оформить план реагирования на инциденты и регулярно проверять его в условиях, максимально приближенных к реальной атаке;
- проводить обязательное обучение сотрудников цифровой грамотности для сокращения числа ошибок персонала;
- усилить контроль за поставщиками и проверять их уровень защиты, поскольку проблема способна прийти в компанию через партнёра;
- пересмотреть условия страхования и убедиться, что полис действительно покрывает остановку бизнеса и задержки в операционной деятельности.
Британская промышленность столкнулась со знакомой для цифрового мира проблемой. Угроза уже материальна, последствия видны в производственных цехах и финансовых отчётах, а готовность предприятий к такому повороту заметно отстаёт от темпов развития атак.
Ранее сообщалось, что крупная кибератака затронула инфраструктуру Fortinet, в результате чего были скомпрометированы десятки тысяч межсетевых экранов, а украденные учётные записи уже продаются в даркнете. По сведениям The Telegraph, следы ведут к русскоязычным хакерским группам либо злоумышленникам из России. Официальных подтверждений происхождения группировки нет, расследование продолжается.



