Обзор трендов кибербезопасности 2025 года: мнение экспертов BI.ZONE

Обзор трендов кибербезопасности 2025 года: мнение экспертов BI.ZONE

В России число кибератак продолжает расти, и этот процесс наблюдается уже несколько лет. Эксперты BI.ZONE поделились прогнозами, чего ожидать от киберугроз в 2025 году.

По оценкам аналитиков, в 2025 году атаки не только продолжатся, но и будут нарастать, хотя резких скачков не предвидится. Одной из заметных тенденций станет усиление хактивизма. Доля атак, связанных с ним, увеличивалась и ранее, а в 2024 году достигла 12%. Несмотря на относительно небольшую долю, подобные инциденты заметны благодаря их публичности. Специалисты ожидают, что в будущем такие атаки могут вылиться в серьёзные утечки информации и повреждения инфраструктуры.

Если геополитическая ситуация в следующем году изменится, это вряд ли приведёт к снижению числа атак. По мнению экспертов, хактивисты способны сменить идеологические мотивы на финансовую выгоду.

Методы киберпреступников останутся прежними. Среди них: фишинговые рассылки, использование уязвимостей в периметре сетей, работа через скомпрометированных подрядчиков и доступ к легитимным учётным записям.

Эксперты также отметили, что рынок кибербезопасности продолжит расширяться, но темпы его роста снизятся. Причина заключается в финансовых ограничениях: высокая учётная ставка сужает возможности бизнеса привлекать средства для серьёзных инвестиций.

Сфера защиты данных столкнётся с новыми вызовами. Законодательство, как и прежде, будет стимулировать развитие этой отрасли. В частности, ужесточение санкций за утечку персональных данных, закреплённое поправками в КоАП РФ и Уголовный кодекс в конце 2024 года, станет дополнительным стимулом для компаний активнее защищать свои базы.

Эксперты напомнили, что организации, попадающие под понятие критической информационной инфраструктуры, обязаны перейти на отечественные IT-решения с 1 января 2025 года согласно указу Президента РФ № 166. Тем не менее, значительная часть компаний может отложить выполнение этих требований из-за отсутствия качественных российских аналогов. Вероятно, они предпочтут дождаться первых случаев применения штрафных мер.

Похожая ситуация наблюдалась после принятия указа Президента № 250, который обязывал проводить инвентаризацию договоров с подрядчиками и оценивать защищённость систем. В случае с утечками данных нарушать законы гораздо опаснее: штрафы за такие инциденты достигают 500 миллионов рублей, что делает их соблюдение приоритетным для большинства организаций.

Полную версию отчёта можно найти по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: