Ущерб от киберпреступлений в 2024 году составил 99 млрд рублей
За первые семь месяцев 2024 года в России зарегистрировали 577 тыс. IT-преступлений, из них 437 тыс. — это мошенничество и хищения, рассказал в рамках сессии "Цифровая безопасность и ответственность бизнеса" на Восточном экономическом форуме (ВЭФ) замначальника Следственного департамента МВД Даниил Филиппов. Ущерб от этих преступлений в текущем году составил 99 млрд рублей, а ущерб за весь 2023 год оценили в 156 млрд рублей, пишут "Ведомости".
По словам Филиппова, преступления в сфере IT составляют больше
30% от их общего количества, а проблема их роста — экзистенциальная. Он привел
историю пенсионерки из Санкт-Петербурга, которая отдала все имущество и кредиты
мошенникам, из-за чего у нее сформировалась ненависть к российской власти, и в
итоге пожилая женщина подожгла военкомат, за что ей назначили наказание в виде
10 лет лишения свободы.
"Поэтому вопрос [кибербезопасности] выходит, наверное, на
первый план. Потому что люди становятся не только жертвами, они становятся
опасными", — говорит Филиппов.
Начальник отдела по надзору за исполнением законов в сфере
информационных технологий и защиты информации Генпрокуратуры Олег Кипкаев
заявил, что за последние 2,5 года, средствами надзора устранены почти 155 тыс.
нарушений нормативных требований в сфере цифровых технологий, электронных
систем и защиты информации, в том числе при функционировании объектов
критической информационной инфраструктуры в органах власти, учреждениях и
организациях.
Прокуратура в 2024 году помогла закрыть доступ к 40 тыс.
ресурсов, связанных с фишинговыми атаками, предложениями о продаже поддельных
документов. Кипкаев отметил, что выявляемые нарушения свидетельствуют об
уязвимости конфиденциальной информации в цифровом пространстве, что требует
внедрения более жестких мер ее защиты. Также он считает, что "коммерческие организации
стремятся накапливать данные при минимальных расходах на информационную безопасность",
и надо менять практику, когда пользователей принуждают к согласию на обработку
персональных данных со стороны компаний, из-за чего они часто лишены выбора.
"Нужно исключить избыточный сбор информации и перейти к принципу уничтожения данных
после достижения целей их сбора", — уверен Кипкаев.