PT: Из-за уязвимостей поставщиков проблема остаётся актуальной

В Positive Technologies прокомментировали своё исследование об утечках прошлого года и дали важную рекомендацию компаниям.

Эксперты отмечают, что утечки конфиденциальных данных для любой финансовой организации чреваты оттоком клиентов и крупными взысканиями со стороны государства. Например, российским компаниям за повторные утечки ПДн придётся заплатить оборотные штрафы в размере от 1 до 3% годовой выручки, но не менее 20 млн рублей. Учитывая эти риски, финансовые организации стремятся обеспечивать высокий уровень защищённости своих инфраструктур. Однако киберпреступники находят новые способы для взломов с целью кражи данных. В частности, они используют слабо защищённых поставщиков ИТ-услуг и специализированных банковских решений.

«Часто ИТ-подрядчики работают со многими компаниями из разных отраслей, в том числе из финансового сектора. Атакуя поставщиков ИТ-услуг с недостаточным уровнем защищённости, злоумышленники могут затратить не так много ресурсов, но при этом получить доступ сразу к нескольким банкам и другим организациям», — отметил Яна Авезова, старший аналитик направления аналитических исследований Positive Technologies.

Финансовым организациям необходимо не только усиливать собственные меры защиты, но и учитывать уровень безопасности и наличие выстроенных процессов безопасной разработки у своих контрагентов. В условиях роста числа киберугроз банки продолжают совершенствовать инфраструктуру, однако, из-за уязвимостей в цепочке поставщиков ИТ-услуг проблема остаётся актуальной.

13 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.04.2026
Cloud.ru запустил инструмент для безопасной работы с ИИ
09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
09.04.2026
«СимбИИоз»: регулирования и новые роли ИИ в бизнесе и промышленности
09.04.2026
«ДиалогНаука» провела тестирование на проникновение в ТКБ БАНК ПАО
09.04.2026
Cloud.ru представил собственное решение для защиты контейнеров с ИИ-агентом
09.04.2026
Промышленные компании представят свои ИБ-кейсы в номинации «Легенды инфобеза»
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных