На сессии «Стресс-тест в реальном времени: как не потерять миллиарды при кибератаке» XXIX Петербургского международного экономического форума заместитель Председателя Правления «Сбербанка» Станислав Кузнецов отметил, что в текущей системе регулирования в области кибербезопасности действует принцип «поощрения скрытия». Бизнес опасается открыто сообщать о кибератаках, поэтому необходимо создать стимулы для обмена опытом и формирования эффективной системы реагирования.

«В настоящее время регулирование осуществляется по принципу: наказывать за открытость и поощрять скрытие. Если компания подверглась взлому, ей грозит штраф. Поэтому у всех первая реакция однотипная: “У нас все в порядке, ничего серьезного не произошло”. Регулирование определенно должно кардинально измениться», – заявил Кузнецов.
Заместитель Председателя подчеркивает, что нужно поощрять открытое обсуждение инцидентов на рынке и признавать их. Пока инциденты остаются в тени, Россия остается «слепой» в борьбе с киберугрозами. Поэтому важно создать такие условия, чтобы компании не опасались последствий раскрытия информации.
Государственные структуры, бизнес и регуляторы должны объединить свои усилия. Например, создание рабочей группы технических специалистов позволит оперативно реагировать на рыночные атаки и предоставлять достоверную информацию руководству страны.
Кузнецов также отметил, что в России все еще отсутствуют обязательные строгие правила кибербезопасности для компаний, которые могли бы либо полностью предотвратить такие ситуации, либо эффективно их устранять. Каждая компания должна обладать цифровым иммунитетом к киберрискам, то есть иметь минимальный набор требований, установленных регуляторами.
Ранее стало известно, что 59% компаний используют сразу несколько ИИ-сервисов: как отечественные, так и зарубежные, а также собственные или заказные разработки. При этом 38% корпораций уже располагают собственными командами для разработки ИИ-решений для внутренних процессов.
Страх утечки кода и данных препятствует бизнесу доверять ИИ


