Світовий досвід у боротьбі з кіберзагрозами: що потрібно знати бізнесу

20.03 12:32 | Економічна правда. Публікації

Сучасний бізнес – це не лише робочі місця, виробництво товарів або надання послуг.
Це також програмне забезпечення, яке допомагає управляти підприємствами: облікові системи, електронний документообіг, CRM, які є цілями кіберзлочинців для викрадення або знищення інформації. За даними Microsoft, у 2024 році московія є одним із провідних джерел кібератак у світі разом з Китаєм та Іраном.
Компанія повідомляє про понад 600 млн щоденних випадків, пов’язаних з хакерськими атаками, фішингом, шкідливим ПЗ та іншими методами отримання доступу до систем і встановлення над ними контролю. Не дивно, що за таких умов близько 60% організацій відзначають вплив геополітичного напруження на їхню стратегію кібербезпеки. Три фактори, що впливають на кібербезпеку По-перше, складні ланцюги постачання та відсутність прозорості й контролю за рівнем безпеки постачальників стали для компаній головним кіберризиком.
Основні проблеми полягають у вразливостях програмного забезпечення сторонніх постачальників.
Так вважають 54% великих організацій. По-друге, кібербезпека не є винятково ІТ-завданням.
Це пріоритет керівників, який потребує співпраці всіх структур компанії та чіткого лідерства.
Захист даних залишатиметься серед ключових питань для глобального бізнесу у 2025 році. По-третє, постійне оновлення регуляторної екосистеми створює додаткові виклики.
З одного боку, державне регулювання є важливим фактором покращення кібербезпеки.
З іншого – відмінності в регулюванні в різних країнах впливають на здатність компаній, особливо міжнародних, дотримуватися нових вимог. Щоб захиститися від руйнівних наслідків кібератак, уряди посилюють регулювання.
Однак відсутність узгодженості між юрисдикціями створюють для організацій виклики.
Це підтверджують понад 76% керівників з інформаційної безпеки (CISO), опитаних на Всесвітньому економічному форумі з кібербезпеки у 2024 році. Регулювання в Європейському Союзі 18 жовтня 2024 року набула чинності директива з кібербезпеки NIS 2, яка встановлює єдині стандарти для ЄС.
Вона зобов’язує компанії документувати стратегії кібербезпеки та повідомляти про кіберінциденти держорганам.
За порушення компанії штрафуватимуть до 20 млн євро.
Крім того, керівники несуть особисту фінансову відповідальність за недотримання законодавчих норм. Євросоюзівський закон про кіберстійкість (Cyber Resilience Act, CRA) доповнює NIS 2 і визначає обов’язкові вимоги до виробників та роздрібних продавців продуктів з цифровим компонентом: від дитячих моніторів до смарт-годинників.
Цей закон набув чинності 10 грудня 2024 року і зобов’язує виробників та продавців забезпечувати кібербезпеку протягом усього життєвого циклу таких продуктів. Крім того, згідно з 12-м пакетом санкцій ЄС від грудня 2023 року, заборонено продавати, постачати, передавати, експортувати чи надавати програмне забезпечення для управління підприємствами (CRM, ERP, EDW, PLM тощо) російським компаніям та дочірнім підприємствам європейських компаній у московії. За даними аналітичного центру при Київській школі економіки, понад 450 євросоюзівських компаній продовжують працювати в московії. Регулювання в США У США окремі штати та галузеві регулятори, зокрема Федеральна торгова комісія (FTC) або Комісія з цінних паперів і бірж (SEC), дедалі частіше вимагають впроваджувати надійний кіберзахист.
Відповідно до закону про звітування про кіберінциденти для критичної інфраструктури від 2022 року (CIRCIA), компанії в критичних секторах зобов’язані повідомляти про випадки порушення безпеки. 12 червня 2024 року Міністерство фінансів США ухвалило рішення, подібне до євросоюзівського пакета санкцій.
Воно обмежує надання московії послуг у сфері ІТ та програмного забезпечення, зокрема ERP, CRM, EDW та інших систем. У відповідь на міжнародні заборони московитський виробник аналогічного програмного забезпечення активно заохочує міжнародні компанії, що залишилися працювати в московії, переходити на систему 1С та пов’язані продукти. Регулювання в Україні Україна інтегрується з ЄС, тож вітчизняні компанії незабаром мають адаптуватися до міжнародних стандартів безпеки, щоб зберегти конкурентоспроможність. Поки що українське регуляторне поле не сприяє усуненню очевидних загроз, пов’язаних з масовим використанням 1С та BAS.
Для українського бізнесу та державних інституцій, залежних від російського програмного забезпечення, простіше залишити статус-кво, однак "легше" не означає "безпечніше". Читайте також: Я використовую 1С.
Що мені тепер робити? 8 січня 2025 року Верховна Рада ухвалила за основу законопроєкт №11290, відповідно до якого планується створення професійної мережі фахівців з кібербезпеки в усіх державних установах, де обробляють важливі дані українців.
Це буде частина того самого "Пентагону для державних реєстрів". 14 січня Кабінет міністрів затвердив "Стратегію цифрового розвитку інновацій України до 2030 року", щоб, серед іншого, зміцнити кібербезпеку країни. Варто не забувати і про зареєстрований урядом у серпні 2024 року законопроєкт №11492, що передбачає заборону використання російського ПЗ, зокрема в приватному секторі.
Проте до наступного етапу цей законопроєкт поки не дійшов. Єдине рішення, яке наразі забороняє російське програмне забезпечення (проте не передбачає штрафних санкцій за недотримання заборони), ухвалила Рада національної безпеки і оборони України 2 вересня 2024 року.
Це рішення продовжує дію запровадженої у 2017 році заборони на продаж, підтримку та поширення 1С, BAS, "UA-бюджет" та їхніх програмних продуктів. Однак деякі українські компанії досі тримаються за ці продукти, купують їх за кордоном або використовують піратські чи клоновані версії. Україна поступово інтегрується з євросоюзівським фінансовим простором, який має інші вимоги до звітності, норм контролю виробництва та захисту даних споживачів.
Піратські версії систем, які не підтримуються та не оновлюються, не зможуть забезпечити узгодженість бізнесу з цими стандартами. Наслідки для бізнесу можуть стати критичними.
Версії, що оновлюються, теж небезпечні.
Зловмисники можуть використати їх для доступу до даних стратегічних підприємств і видалити інформацію та вивести з ладу інформаційні системи. Подальше використання забороненого програмного забезпечення в Україні створюватиме ще більше проблем – аж до виникнення потреби міняти рішення терміново, без належної підготовки та з можливою втратою всіх даних. Рекомендації для підвищення кібербезпеки Якщо організації не почнуть оновлювати свої системи захисту, їм загрожуватимуть кіберінциденти.
Залишатися з постачальником, навіть якщо той створює ризики, може здаватися простішим рішенням, ніж впроваджувати безпечніші альтернативи, поки використання ризикованого ПЗ не буде заборонене на законодавчому рівні. Однак нові вразливості виникають щодня і законодавство може не встигати за такими швидкими змінами.
Керівники та власники бізнесів мають поставити собі питання, чи достатньо надійні їхні інструменти протидії кіберзагрозам. Почати варто з дослідження євросоюзівських стандартів інформаційної безпеки і пройти сертифікацію ISO 27001 або SOC 2.
Це доступно для всіх підприємств – великих і малих.
Тим, хто досі використовує 1С чи BAS, слід від них відмовитися, оскільки вони створюють високі ризики для компаній та економіки загалом.

Додати коментар

Користувач:
email:





Politics and trade
Tensions high, markets react
Uncertain futures

- Fin.Org.UA

Новини

23:51 - До страховика застосовано захід впливу у вигляді відкликання ліцензії
21:00 - Новини 30 грудня: московія знову вдарила по цивільному флоту, українцям пообіцяли значне зростання зарплат
20:45 - В Ірані спалахнули протести через рекордне падіння нацвалюти
20:15 - Китай влаштував шопінг у Airbus: Air China купує літаки на $10 мільярдів
20:00 - Уряд ухвалив постанову для запуску єЧеку: навіщо його впроваджують
19:45 - ДТЕК за тиждень відновила світло для понад 1,8 мільйона родин після обстрілів московія
19:30 - "Крюківський вагонобудівний завод" розповів про тенденції у галузі
19:20 - Зеленський: США хочуть, щоб після миру українці отримували "потрійну" зарплату
19:10 - Енергетики повідомили про графіки відключення світла у переддень Нового року
18:50 - Укрзалізниця обладнала 100 "Вагонів незламності": які особливості
18:25 - Адвокат, який виманював гроші із забудовника, працює на Коломойського
18:20 - Страховику відмовлено в укладанні письмових угод щодо вжиття заходів з усунення порушення
18:10 - "Чорноморнафтогаз" втрачає спецзахист від кредиторів
18:00 - Уряд врегулював запуск єЧеку — цифрового інструменту для електронних чеків
17:55 - Нацбанк показав курс долара і євро у переддень Нового року
17:49 - Камишін вийшов з наглядової ради "Укрзалізниці"
17:45 - ЄІБ надав понад 83 мільйона євро на розвиток українських міст
17:44 - Орієнтовний план проведення консультацій з громадськістю на 2026 рік
17:40 - Вимоги до авторизації страхових посередників буде оновлено
17:37 - У Вінниці на обслуговуванні світлофорів вкрали 1,6 мільйона гривень
17:20 - Зима на межі: чому зростає тривалість відключень
17:20 - ОАЕ планує купити частку українського виробника ракет "Фламінго" – BBC
17:01 - Оновлено вимоги стосовно контролю за діяльністю бюро кредитних історій
16:53 - "Інжур Енерджі" вважає, що її заявку на нову генеруючу потужність відхилили несправедливо
16:47 - Експорт російського газу до Європи впав до мінімуму з 1973 року
16:45 - московіяни атакували 2 цивільні судна, які заходили до порту завантажуватись пшеницею
16:25 - В Україні нових ФОПів відкрили на 40% більше, ніж торік
16:21 - Оприлюднено план виїзних перевірок з питань фінмоніторингу, дотримання вимог валютного та санкційного законодавства на 2026 рік
16:15 - У Мукачеві на місці трикотажної фабрики побудують ЖК
16:00 - 1,1 млрд євро на розвиток навичок: Skills Alliance представила результати та європейські практики для України


Більше новин

ВалютаКурс
Алжирський динар0.32783
Австралійський долар28.4062
Така0.34691
Канадський долар30.9287
Юань Женьміньбі6.0627
Чеська крона2.0555
Данська крона6.6762
Гонконгівський долар5.4459
Форинт0.1292
Індійська рупія0.4721
Рупія0.002528
Новий ізраїльський шекель13.3111
Єна0.2718
Теньге0.084399
Вона0.029362
Ліванський фунт0.000473
Малайзійський ринггіт10.47
Мексиканське песо2.36
Молдовський лей2.5259
Новозеландський долар24.5764
Норвезька крона4.213
Саудівський ріял11.3022
Сінгапурський долар33.02
Донг0.0016135
Ренд2.5499
Шведська крона4.6084
Швейцарський франк53.669
Бат1.34954
Дирхам ОАЕ11.5407
Туніський динар14.6803
Єгипетський фунт0.8884
Фунт стерлінгів57.2108
Долар США42.3878
Сербський динар0.42516
Азербайджанський манат24.9311
Румунський лей9.7823
Турецька ліра0.987
СПЗ (спеціальні права запозичення)58.089
Болгарський лев25.4903
Євро49.8565
Ларі15.7312
Злотий11.7963
Золото186492.76
Срібло3216.78
Платина94137.37
Паладій70265.41

Курси валют, встановлені НБУ на 31.12.2025