3 апреля в Московской торгово-промышленной палате состоялось заседание на тему «Безопасность как ценность бизнеса», посвящённое практическим вопросам кибербезопасности для малого и среднего бизнеса.
Участники обсудили актуальные киберугрозы, доступные инструменты защиты и финансовые механизмы снижения рисков, а также уровень готовности предпринимателей инвестировать в безопасность.
Информационная безопасность (ИБ) сегодня становится одним из ключевых факторов устойчивости компаний: кибератаки, утечки данных и цифровое мошенничество приводят не только к прямым убыткам, но и к репутационным потерям и остановке критичных процессов. Для малого и среднего бизнеса особенно важны прикладные решения, которые позволяют защитить инфраструктуру, персональные данные и онлайн‑сервисы без чрезмерной нагрузки на бюджет. Одной из задач заседания было понять, насколько предприниматели готовы использовать инструменты и сервисы кибербезопасности и какие форматы поддержки и продуктов сейчас вызывают наибольший интерес.
Заместитель директора Департамента по работе с предпринимателями и содействию предпринимательским инициативам МТПП Александра Андреева в приветственном слове подчеркнула, что развитие цифровых сервисов и рост оборота данных делают тему кибербезопасности критически важной и для бизнеса, и для самой Палаты. «Вопрос защиты данных и информации всегда актуален: кибератаки и утечки несут серьёзные издержки и напрямую влияют на развитие компании и стабильность её бизнес‑процессов», – отметила она. По словам Александры Андреевой, защита информации и инфраструктуры сегодня уже не дополнительная опция, а базовая необходимость для тех компаний, которые хотят оставаться конкурентными и надёжными, а площадка МТПП призвана помочь предпринимателям через обмен опытом и экспертными решениями выстроить более устойчивую модель кибербезопасности.
Модераторами мероприятия выступили консультант по информационной безопасности, председатель ПК «РАД КОП» Рустам Гусейнов и руководитель направления по информационной безопасности ООО «Банк Точка» Вячеслав Касимов.
Отдельный блок заседания был посвящён реальным масштабам киберугроз для МСБ. Специалист по анализу защищённости ПК «РАД КОП» Яков Зубов представил актуальную статистику кибератак и их последствий, подчеркнув, что киберинциденты уже стали устойчивой тенденцией, с которой сталкивается большинство компаний. По его словам, в последние годы значительная доля утечек данных в России приходится именно на малый бизнес, при том что у таких компаний чаще всего нет выделенной команды безопасности и выстроенных процессов управления рисками. «Информационная безопасность – это защита выручки, а не техническая опция: либо вы управляете киберрисками, либо они начинают управлять вашим бизнесом», – отметил Яков Зубов.
О практических шагах по защите инфраструктуры малого и среднего бизнеса рассказал Игорь Грицын, руководитель направления консалтинга компании «К2Кибербезопасность». Он отметил, что для многих предпринимателей ИБ по‑прежнему выглядит второстепенной задачей по сравнению с ростом выручки, хотя по факту МСБ находится под теми же атаками, что и крупные компании. Эксперт подчеркнул, что базовый уровень защищённости можно обеспечить за счёт ограниченного набора решений – межсетевых экранов нового поколения, систем сканирования уязвимостей и защиты конечных точек, подобранных по бюджету и не требующих большой команды в штате. «Безопасность должна помогать бизнесу развиваться, а не превращаться в бездонную статью расходов», – подчеркнул Игорь Грицын.
О новых схемах цифрового мошенничества и меняющемся ландшафте угроз для бизнеса сообщил Дмитрий Камагин, руководитель отдела информационной безопасности КБ «ТехноСкор». Он проинформировал о переходе мошенничества от классических звонков к атакам через мессенджеры и заражение устройств, когда злоумышленники стремятся получить доступ к гаджету пользователя и действовать от его имени. Отдельно эксперт остановился на феномене «дропперов» и развитии государственной системы ГИС «Антифрод», а также на росте использования дипфейков и искусственного интеллекта в социальной инженерии. «Для бизнеса сегодня критично не только защищать инфраструктуру, но и беречь свой бренд: фишинговые сайты и промо‑мошенничество бьют по доверию клиентов не меньше, чем прямые кражи денег», – отметил Дмитрий Камагин.
Роль профессиональных сообществ в обеспечении кибербезопасности МСБ раскрыла презентация генерального директора компании «СЕКЬЮРИТМ» (SECURITM) Николая Казанцева. Он еще раз подчеркнул, что по регуляторным требованиям и интенсивности атак малый и средний бизнес практически не отличается от крупного, однако в большинстве компаний нет собственных служб ИБ и ресурсов на полный набор средств защиты. В качестве ответа на этот вызов спикер предложил опираться на экспертизу отрасли и профессионального сообщества, где предприниматели получают доступ к знаниям, инструментам и лучшим практикам вне зависимости от масштаба компании. «Безопасность малого и среднего бизнеса – это вопрос устойчивости отрасли и страны, поэтому доступ к экспертизе кибербезопасности должен быть у каждого, вне зависимости от бюджета и штата», — подчеркнул Николай Казанцев.
Отдельный акцент на финансовых механизмах защиты сделал начальник управления компании «РК Страховой Брокер» Иван Еремеев, представив подход к страхованию рисков информационной безопасности для МСБ. Он обратил внимание на то, что при кибератаках в большинстве случаев компании сталкиваются с утечкой конфиденциальной информации и нарушением основной деятельности, вплоть до полной остановки бизнеса. Спикер показал, как предприниматели могут оценивать разумный уровень годовых затрат на информационную безопасность и страховую защиту, исходя из потенциального ущерба, и подчеркнул, что страхование рисков цифровой среды становится для МСБ дополнительным инструментом финансовой устойчивости. «Страхование киберрисков – это финансовая подушка, которая помогает бизнесу пережить инцидент и не выпадать надолго из рынка», — отметил Иван Еремеев.
В практической части заседания эксперты, представляющие различные сегменты рынка, представили линейку прикладных решений для предпринимателей: от центров кибербезопасности как услуги и аутсорсинга обработки персональных данных до сервисов мониторинга фишинговых ресурсов, антифрод‑механизмов и страховых продуктов. Участники задали значительное количество вопросов о стоимости таких инструментов, порядке их внедрения и возможности комбинировать технические меры, консалтинг и страхование в единой стратегии кибербезопасности.
По итогам обсуждения организаторы отметили, что заинтересованность малого и среднего бизнеса в темах кибербезопасности уже сформировалась, но пока остаётся «аккуратной»: предприниматели осторожно оценивают затраты и предпочитают поэтапный подход к защите. Рынок страхования рисков ИТ‑инфраструктуры, как и ряд связанных сервисов, находится в стадии формирования, и сейчас для МСБ открывается благоприятная «точка входа», когда предложения ещё гибкие по условиям и ценам, а компании могут подобрать решения под свой масштаб и отрасль.
Мероприятие проведено при поддержке Правительства Москвы и Департамента экономической политики и развития города Москвы