Поделиться

Кибербезопасность и противодействие мошенничеству

Подробно
Кратко
2025
Касперская Наталья Ивановна

Безопасность — это не про бюджеты

Рост затрат на информационную безопасность сам по себе не делает компанию защищеннее. Ключевую роль играют модель угроз, организационные меры и культура ИБ, а не размер инвестиций

Если говорить со стороны ИБ-вендора, то нам, конечно, хотелось бы, чтобы бюджеты на ИБ у заказчиков росли. Однако стоит признать, что качество безопасности обеспечивается не бюджетом, а умным подходом: насколько грамотно компания смогла построить модель угроз и др. Безопасность больше про организационные меры и культуру, нежели про бюджет. В пример можно привести смену паролей учетной записи в организациях. Если за этим следят, то и проникновений будет меньше. Конечно, бесплатно безопасность не достанется, однако кратно увеличивать бюджет, я считаю, не нужно.

Если организация инвестирует средства по основным своим уязвимым векторам — например, в защиту от web-атак, вредоносного ПО, в общий файрволл от сетевых атак, то уже можно сказать, что базово организация себя обезопасила. Дальше компания может строить дорогие SOC или инвестировать большие суммы в SIEM, но это не сделает ее безопаснее.

2025
Касперская Наталья Ивановна

Уровень киберзащиты российских компаний и уроки последних атак

Ключевым фактором становится не отсутствие атак, а способность компаний быстро восстанавливать критические сервисы

Вопрос: Как вы оцениваете динамику развития киберзащиты российских компаний за последние годы? Успешные атаки показывают, что пока ее уровень достаточно низкий, так ли это?

Это не совсем так, хотя смотря с чем сравнивать защиту российских компаний. Если атаковать условные малазийские организации, то у них «ляжет» вся инфраструктура страны. Информационная защита в этой стране крайне примитивна, так как все малазийские структуры, включая государственные, работают в облачных сервисах Google. В этом смысле наши компании сильно защищеннее.

Даже если смотреть в сторону облаков — до СВО многие компании размышляли о построении своей инфраструктуры в облачных сервисах. Уже после 2022 года, когда на практике были показаны отключения от иностранных облаков, все поняли, что таким способом выстраивать свои процессы небезопасно. Сейчас российские компании переходят на отечественные решения, либо на частные облачные сервисы.

Говорить о том, что атаки были совершенны из-за того, что компании не защищены — неправильно. Да, в ситуации с «Аэрофлотом», 12 Storeez, «Винлабом» или аптеками «Столички» были совершены определенные ошибки в области ИБ, однако нужно отдать должное руководителям этих компаний, все быстро восстановили свои сервисы.

2025
Касперская Наталья Ивановна

Грядущие кибератаки и подготовка к ним

Эксперты прогнозируют рост числа атак в 2026 году и советуют компаниям заранее продумать меры защиты

Вопрос: Прогнозирование трендов, конечно, дело неблагодарное, но, если посмотреть на грядущий 2026 г., есть ли у вас уже представление, как будут меняться векторы атак, на что будут смотреть злоумышленники?

Вы знаете, где-то в конце девяностых появились макровирусы. И Евгений Касперский тогда предсказал, что в будущем основу для атак будут составлять именно они. После чего этот тип вирусов развиваться перестал. Стали ли причиной этому слова Касперского или же это просто так совпало?

То, что злоумышленники читают все подобные прогнозы экспертов, это безусловный факт. Я не люблю предсказывать тренды, потому что мое предсказание может послужить руководством к действию. Единственное, что я могу сказать: атаки, скорее всего, будут нарастать, и нужно к этому готовиться.

интервью
2025
Касперская Наталья Ивановна

Кибератаки как новая форма давления на бизнес и общество

Почему сегодня атакуют всех и решающим фактором становится способность быстро восстановиться

Вопрос: С начала года на российские компании было совершено большое количество кибератак, в частности, наиболее резонансные истории случились в июле: атаки на «Аэрофлот», «Винлаб», аптечную сеть «Столички». Как вы считаете, как вообще изменился ландшафт кибератак по сравнению с прошлым годом? Стали ли атаки мощнее и за счет чего? 

Кибератаки — это часть гибридной войны против нашей страны. Летом должна была состояться встреча Дональда Трампа и Владимира Путина, на линии фронта не было перемен, поэтому начались атаки на массовую IT-инфраструктуру. Ответственность за атаки взяли как украинские группировки, так и международные. Если еще три года назад значительная часть атак осуществлялась с целью монетизации, то теперь целями являются остановка работы, выведение из строя, разрушение инфраструктуры компании или предприятия. Причем атаки ведутся на предприятия, обслуживающие массовый сектор: не случайно была выбрана самая крупная авиакомпания, крупная аптечная сеть, сеть клиник и магазинов.

Я думаю, что предприятиям надо перестать думать, что они не будут атакованы. Атаковать сейчас могут любого. И важно иметь план на случай, когда это произойдет. «Аэрофлот» — хороший пример: хотя атака была серьезная и ошибок компанией до атаки было допущено много, компания не дала атаке распространиться дальше, очень грамотно отработала и смогла поднять работу своих критических систем за сутки.

Я бы судила не по тому, как компанию смогли атаковать, а по тому, как она смогла восстановиться после атаки. Возможность восстановления инфраструктуры становится критичной, и это основное различие с ситуацией, которая была раньше. Доля деструктивных атак неизменно растет последние годы и сейчас достигает 40% от всех атак.

интервью
2025
Касперская Наталья Ивановна

Регуляторы замедлили рост кибермошенничества, но атаки продолжают усиливаться

Мошенники быстро адаптируются, уходят в новые каналы и активно используют ИИ

Закон о противодействии кибермошенникам, введённый в действие в апреле 2025, затормозил скорость роста хищений (вторая производная пошла вниз). Но пока что объем похищенных денег не уменьшается, а по-прежнему растёт.

Всё могло бы быть значительно хуже, если бы с мошенничеством не боролись Банк России, МВД и операторы. Тут, конечно, у слушателя возникает вопрос — а можно ли было бороться эффективнее? Но вопрос, скорее всего, риторический, так как не с чем сравнить.

При перекрытии одних каналов воздействия и вывода средств, мошенники очень быстро переключаются на другие каналы. Например, замедлили Телеграм и Вотсап, теперь у злоумышленников стал пользоваться популярностью разрекламированный Max. Запугали дроперов, а мошенники уже перебежали в крипту.

Число атак не снижается, а растёт. Многие из них сейчас ведутся при помощи ИИ и дипфейков. И этот тренд набирает обороты.

Ещё один тренд — подсадка на смартфоны вредоносных программ. Причём способы, как заставить жертву установить себе вирус, очень разнообразны.

Создание "Лаборатории Касперского"

Проекты и инициативы

2020

Почему цифровизация должна внедряться только вместе с системами безопасности?

Продукты

Работа: InfoWatch

2014 Нехватка программистов и разработчиков

Риски цифровизации критической инфраструктуры

Традиции

Практическое применение ИИ в России

ИИ в информационной безопасности

Киберстрахование

1987

Этика ИИ

Лаборатория Касперского

Утечки данных с городских камер наблюдения

Цифровизация образования

Как ускорить развитие IT-технологий ?

Выход из компании

Знакомство Касперских

Средства защиты от угроз не успевают создаваться

Образование

Деятельность на Ближнем Востоке


Баланс онлайн и офлайн в жизни детей

Деятельность в ОАЭ

"С Игорем бессмысленно тягаться. За ним очевидное превосходство. А если серьезно, то мы как раз удачно дополняем друг друга, являясь экспертами в разных вещах. Это очень удобно."
Рождение Варвары

Кодекс этики искусственного интеллекта

Почему не нужен российский аналог Википедии?

О российских IT-технологиях

Почему потребители не используют отечественное ПО?

2023: Подход к обучению ИБ-специалистов

Продвижение в западных странах (2014 )

Некомпетентность Минсвязи в вопросах импортозамещения

Импортозамещение

2023: Подготовка сотрудников

Почему Rutube не альтернатива YouTube?

Женские права

Московский институт электронного машиностроения

1997

Трудовая занятость женщин

1991

2014: Зарплата разработчика высокого уровня

2005

В чём нуждаются женщины?

Сотрудничество с вузами

Цифровая гигиена

Наталья Касперская

Что такое телефонное мошенничество?

Налог для IT-компаний

Инвестиции потребителей помогут развитию IT

АРПП "Отечественный софт"

Проблемы и вызовы развития ИИ в России

Незнание потребителей о возможностях российского ПО

Как снизить риски стартапа

Почему защита персональных данных становится вопросом нацбезопасности?

Почему случаются утечки баз персональных данных?

Рынок труда в IT-сфере

Миграция IT

Будущее отечественного софта

Патенты и защита интеллектуальной собственности

Что главное в импортозамещении?

Уровни развития российского ПО

Варианты незаконного использования персональных данных

Госрегулирование IT

Защита частных персональных данных

Управление кибербезопасностью / роль CISO

Законодательная база для защиты цифровых данных

Финансы

Перспективные IT-отрасли России

2023-2025: Проблемы IT-образования в России


Прогноз по рынку информационной безопасности на 2023 год

Цифровая безопасность детей

Начало карьеры

Безопасность цифровизации

Как неопределенность мешает развитию российских IT-технологий?

"Цифровизация не должна осуществляться ради самой цифровизации, ради красного словца и потому что это модно. Цифровизация должна быть умной, то есть вестись осторожно и с учетом всех возможных рисков"

Выход из затянувшегося декрета

Принцип разделения в информационной безопасности

Человек, управляемый роботом, сам немножко становится роботом

Сохранение уважения и тёплых отношений после развода

Как небольшим организациям защититься от хакерских атак?

Риски цифровизации госаппарата

Риски цифровизации промышленности

Основание "Лаборатории Касперского"

Фундаментальные знания


Внедрение ИИ в образовательный процесс

Почему учеба должна быть приоритетом для первокурсников

В образовании —только проверенные технологии

"В российских ИТ трудится множество талантливых людей. Часто они способны подковать блоху, но не знают, как об этом доходчиво рассказать и продемонстрировать необходимую заказчикам функциональность. Я считаю, что нам необходимо решить эту задачу совместными усилиями."

Какие меры помогут остановить утечку персональных данных?

МНОГОМЕРНЫЕ

Женщины и предпринимательство

Кто оказал влияние

Рождение Ивана


Неудачные начинания

1966

Отношение к феминизму



Начало работы в InfoWatch


2007

Рождение Максима

Отношение к брендам и одежде

Рождение Александры


2022: Зарплатный пузырь на рынке IT

Вехи

2023: Невостребованные IT-профессии

2012

1993

"Я не выбирала карьеру, это карьера выбрала меня. Просто занялась бизнесом, а бизнес — это такая вещь, которая втягивает очень сильно. Он тоже как ребенок. Если его оставишь, он отобьется от рук. Пойдет не туда и в конце концов сгинет. Поэтому за ним приходится все время смотреть."

Информационная безопасность

Увлечения


Биометрия

Спрос как основа деятельности компании

Биометрия в банковской сфере

Как мобильные операторы используют персональные данные?

Цифровизация

15 место в Forbes

15-е место в рейтинге 25 богатейших женщин России 2019 года по версии Forbes. По подсчетам издания, ее состояние оценивается в 270 миллионов долларов

Рождение Марии

Всякая всячина

2009

1989

Инвестиции в InfoWatch

История

Брак с Игорем Ашмановым

Акции

Дети

Правила построения бизнеса

Какому человеку стоит идти в бизнес?

Второй брак

Редколлегия проекта

Книга "Цифровая гигиена"

2019
Можно ли защититься от утечек?

Отношение к благотворительности

Сотрудничество с Китаем

Первый брак

Опасность использования биометрии в метро

Как правильно поглощать компании?

Евгений Касперский, прислушавшись к советам Натальи, создал вместе с несколькими коллегами собственную компанию.

В том же 1997 Евгений и Наталья уже приняли решение расстаться.  “Наше расхождение было довольно большим ударом... Мы рисковали все потерять, но как-то смогли удержаться, разнести личное от общественного, так скажем, от бизнеса, отделить это”.

От чего зависит успех в бизнесе

Опасность использования биометрии

Как используются украденные данные?

Опасность использования Face ID

Отношение к деньгам

Семья

Господдержка IT

Отношение к гороскопам

2001

В чем единая биометрическая система противоречит закону?

Принцип работы единой биометрической системы

Медаль "За заслуги перед отечеством"

Фермерское хозяйство как хобби

Женщины

Рынок труда в IT

"В школе я думала, что я буду ветеринаром. Ветеринар из меня не получился, главным образом потому, что я не смогла осилить химию. Я пошла на факультет прикладной математики, в институт электронного машиностроения, и думалось мне, что я буду инженером хотя, конечно, инженер из меня так себе, честно говоря."

Имена детей

Политические мотивы утечки баз данных

Сбор персональных данных

Об отношении к отдыху и отпуску

Начало карьеры

Можно ли считать поисковые запросы персональными данными?

"У меня была простая мысль «заработать денег немножко в семью"

2023-2025: Какие профессии не заменит ИИ?

Почему российским компаниям не стоит повышать цены на ПО?

Роль семьи в жизни женщины

Путь украденных персональных данных

Правила бизнеса

Наталья сразу разглядела в Евгении незаурядную личность, и у них начался бурный роман.

Экспорт отечественного софта

Цифровой след

Влияние пандемии на IT-рынок

Отсутствие конфиденциальности в мессенджерах

Цифровой суверенитет

2020: Почему российским разработчикам тяжело конкурировать с западными?

Закрытые и частные базы данных

Участие в изменении Конституции РФ

Хакеры или сотрудники виноваты в утечках баз данных?

Нехватка российского ПО

Утечки персональных данных

Кибербезопасность и противодействие мошенничеству

 О вопросах импортозамещения

Наталья Касперская
100%