08 июня 2026 года 16:15
Бизнесу нужна постоянная площадка для системного анализа киберинцидентов и выработки мер реагирования
В России настало время создать единую, авторитетную, постоянно действующую площадку, где можно было бы представителям бизнеса системно обмениваться опытом предупреждения кибератак, обсуждать экстренные меры снижения ущерба от них, вырабатывать принципы экстренного реагирования. К такому выводу пришли участники профильной сессии на ПМЭФ-2026 в Санкт-Петербурге. Это естественное, казалось бы, решение наталкивается на страх участников рынка подпасть под регуляторные меры воздействия и штрафы за раскрытие информации о случившихся киберинцидентах, показало обсуждение. Для изменения ситуации потребуются изменения в соответствующие законы и нормативные акты. В этих условиях страховщики готовят свои предложения по теме киберстрахования.
ВРЕД ЗАМАЛЧИВАНИЯ
Ключевым кейсом в ходе обсуждения на сессии стал кейс "Страхового дома ВСК" о крупном киберинциденте, произошедшем в ноябре прошлого года. Компания заявила о нем регуляторам и правоохранителям в установленном порядке, в декабре было заведено уголовное дело. До сих пор страховщик испытывает определенные затруднения в связи с последствиями этой атаки. Председатель совета директоров компании ВСК Сергей Цикалюк поделился в ходе выступления основными выводами, связанными с этой атакой.
В ходе интерактивного голосования на сессии ни один из участников не ответил положительно на вопрос о полном исключении возможности кибератаки на его компанию. При этом порядка 65% голосовавших допустили существенный ущерб от такой атаки и 35% - несущественный.
Заместитель председателя правления Сбербанка Станислав Кузнецов в ходе выступления на сессии обратил внимание: "Сегодня регулирование построено по принципу - наказывать за открытость и поощрять сокрытие. Условно говоря, взломали компанию - надо наказать".
"Мне кажется, что регулирование точно должно в этом смысле развернуться на 180 градусов, нам надо всем подумать, как поощрять то, чтобы инциденты обсуждались, говорилось о них открыто. Молчание бизнеса сегодня на самом деле играет на руку всем киберпреступникам", - заявил Кузнецов.
Он признался, что по опыту зачастую первая реакция контрагента на негативные результаты проводимого круглосуточного мониторинга безопасности при выявлении опасных ситуаций в киберпространстве такая: "У нас все в порядке, у



