Dr.dat. Baiba Apine, CISA, PMP, PwC Latvija Директор IT консультации Фото: Gatis Dieziņš, Министерство Обороны Латвийской Республики |
В средствах массовой информации активно используется понятие «кибервойна». В рамках нынешнего фестиваля Lampa я участвовала в организованной Министерством обороны дискуссии на тему «Готовы ли мы к кибервойне?». На данный момент невозможно с уверенностью провести черту между кибервойной, на которую нужно реагировать военными средствами, и той, которую следует считать атакой в толковании Уголовного закона. В Латвии мы сейчас живем в условиях кибервойны, и предприятиям нужно считаться с необходимостью пристально следить за своей кибербезопасностью. |
В отчете за 2023 год компания CERT признает, что после полномасштабного вторжения России в Украину в 2022 году DDoS-атаки на Латвию, страны – участницы Европейского союза и НАТО чаще всего организуют связанные с Россией группировки – хактивисты. Их деятельность, возможно, координируется и финансируется для достижения целей внутриполитических и внешнеполитических операций влияния России. Атаки – и удачные, и неудачные – широко рекламируются как большие успехи, ведь Интернет все стерпит.
В своей повседневной работе предприятия не могут различить, кто совершил кибератаку – военный хактивист или обычный мошенник, и каждую атаку нужно расценивать как уголовное преступление.
С 2019 года до весны 2023 года я возглавляла в Украине совет Oschadbank. Это государственный банк, второй по величине в Украине, универсальный банк, обслуживающий как предприятия, так и частных лиц по всем каналам. Для банка война началась 15 февраля с кибератак невообразимой, небывалой мощи. Мы знали, что планируемой реакцией мира будут санкции, и призвали начать их разработку. Но потерпели неудачу, ведь кибервойна невидима. Ее цель – создать хаос, чтобы облегчить военные действия «на земле». Хактивисты довольно быстро сменили вид кибератак: уже осенью 2022 года, по сообщению регулятора, преобладающими снова стали мошенничество и кражи. Когда военные действия «на земле» затягиваются, сложно финансировать высокую мощность кибервойны.
Латвийским предприятиям нужно быть готовыми непрерывно работать в условиях кибервойны. На мой взгляд, минимальный перечень действий прост:
Специалисты PwC по информационным технологиям охотно рассмотрят инфраструктуру и управление информационными технологиями предприятия, чтобы выявить риски непрерывности деятельности, и разработают точный план действий по уменьшению рисков, обеспечив оптимальность инвестиций в кибербезопасность.
Если у Вас возникли какие либо комментарии к этой статье, просим отправить здесь lv_mindlink@pwc.com
Ваш вопросКаждый руководитель по информационным технологиям (ИТ) примерно раз в пять лет подытоживает проделанную работу и планирует новую стратегию предприятия в сфере ИТ. Неотъемлемой частью стратегического планирования является сопоставление имеющихся параметров управления ИТ с параметрами схожих предприятий (benchmarking). Сопоставляемые параметры зависят от используемой информационной базы, понятны, их выбор не вызывает вопросов (например, издержки ИТ в пересчете на одного пользователя или один заработанный евро, удельный вес издержек на содержание технологий в суммарных технологических издержках, количество обслуживаемых единиц компьютерной техники на один эквивалент полного времени специалиста).
Генеративный искусственный интеллект (GenAI) стал важным инструментом предпринимательской деятельности, помогая предприятиям оптимизировать процессы, повысить эффективность и сократить издержки. Однако, чтобы понять влияние GenAI на финансы в полной мере, важно рассмотреть издержки данного инструмента с разных точек зрения.
В течение последнего полугода я занималась сравнением хозяйств информационных технологий (ИТ) нескольких латвийских предприятий с другими мировыми предприятиями соответствующей отрасли. Компания PwC проводит сравнение, разрабатывая ИТ-стратегию или оценивая зрелость цифровой трансформации на предприятии. Для сравнения мы используем обобщенные самым авторитетным на данный момент в мире Американским центром производительности и качества (American Productivity & Quality Center) показатели схожих предприятий и отчеты о практике организации ИТ на предприятиях разных отраслей. Результаты указывают на системную тенденцию.
Мы используем cookie-файлы для персонализации контента, улучшения пользовательского опыта и сбора статистики.
Нажимая «Принять все cookie-файлы», вы соглашаетесь на использование всех типов cookie-файлов. Если вы хотите выбрать, каких cookie-файлов мы можем использовать, выберите соответствующих.
Чтобы получить дополнительную информацию, вы можете ознакомиться с нашей «Политикой использования cookie-файлов».
Эти cookie-файлы обеспечивают работу веб-сайта, и отключить их нельзя. Обычно они применяются в ответ на производимые вами действия, т.е. на ваши запросы, например, установить настройки конфиденциальности или заполнить какие-либо формы и служат для того, чтобы сделать использование вами веб-сайта более удобным для вас. Вы можетe настроить свой браузер таким образом, чтобы он блокировал эти cookie-файлы или оповещал вас о них, но в этом случае некоторые компоненты сайта перестанут работать. Эти cookie-файлы не хранят данные, идентифицирующие личность.
Эти cookie-файлы помогают нам вести подсчет статистики количества посетителей и исследовать источники трафика, чтобы мы могли оценивать и повышать эффективность и удобство работы нашего сайта для вас. Они позволяют нам узнать, какие страницы являются самыми популярными или пользуются наименьшим интересом пользователей, каким образом посетители перемещаются по сайту. Вся информация, собираемая этими cookie-файлами, обобщается и, соответственно, является анонимной. Если вы запретите использовать эти cookie-файлы, мы не сможем отслеживать посещаемость сайта и не сможем регулировать его работу.
В целях продвижения своих услуг, сбора статистики и проведения исследований, PwC и MindLink.lv может размещать на других сайтах рекламу, которая будет видна вам. Cookie-файлы используются для того, чтобы сделать предложения ориентированными на вас и ваши интересы. Кроме того, они нужны для предотвращения частого появления одной и той же рекламы. Эти рекламные обращения предназначены исключительно для того, чтобы ознакомить вас с потенциально интересными для вас предложениями. PwC не продает ваши данные третьим лицам.