## КИБЕРПРЕСТУПНОСТЬ

## Source details

**Canonical URL:** [КИБЕРПРЕСТУПНОСТЬ](https://www.imf.org/-/media/files/publications/fandd/article/2018/june/ru/gaidosch.pdf)

## Other formats

- [Markdown version](/-/media/files/publications/fandd/article/2018/june/ru/gaidosch.pdf.md)
- [Structured JSON version](/-/media/files/publications/fandd/article/2018/june/ru/gaidosch.pdf.json)

---

### Развитие индустрии киберпреступности
- Киберпреступность представляет собой зрелую индустрию, функционирующую на принципах, весьма схожих с принципами законного бизнеса, включая рынки, биржи, профильных операторов, поставщиков услуг на основе аутсорсинга и интегрированные цепочки поставок.
- Хакеры-одиночки конца 1980-х годов уступили место ориентированным на прибыль операциям, начавшимся в 1990-е годы, что привело к формированию современной индустрии киберпреступности.
- Инструменты хакинга за последние два десятилетия получили поразительное развитие: от простых, часто изготовленных на заказ, требовавших глубоких технических знаний инструментов 1990-х годов до современных удобных и автоматизированных средств, снижающих требования к навыкам пользователя.
- Примеры современного упрощения:
  - запуск фишинга требует только базового понимания концепций, желания и немного денег;
  - использование передовой инструментальной поддержки и автоматизации заполняет разрыв между спросом на высококвалифицированных специалистов и их ограниченным предложением.
- Источник иллюстрации развития инструментов: Carnegie Mellon University (примечание в исходном материале).

### Оценка потерь и системные масштабы рисков
- Данные об убытках скудны и ненадежны из‑за отсутствия стимулов к сообщению о киберубытках и быстро меняющегося характера угроз.
- Моделирование на основе сценариев даёт оценки в десятки или сотни миллиардов долларов:
  - Lloyd’s оценивает убытки от отключения облачного сервиса, длящегося 2½–3 дня и затрагивающего страны с развитой экономикой, в 53,05 млрд долл.
  - В процедуре моделирования МВФ средние совокупные годовые убытки в базовом сценарии составляли 97 млрд долл., в наименее благоприятном сценарии — в диапазоне 250 млрд долл.
- Киберпреступность создаёт системный риск, особенно для финансового сектора, из‑за зависимости от малого набора технических систем, что повышает вероятность масштабных цепных реакций дефолтов или задержек.

### Причины высокой привлекательности киберпреступности
- Мотивация аналогична физическим преступлениям — получение прибыли, но в кибермире прибыль может быть сходной или выше при значительно меньшем риске:
  - меньше вероятность быть пойманным и преданным суду;
  - почти полное отсутствие риска физического вреда нападающему.
- Рентабельность фишинга оценивается «во многие сотни процентных пунктов, иногда она превышает тысячу».
- Кражи интеллектуальной собственности придают дополнительные возможные прибыли наиболее изощрённым злоумышленникам.

### Сектора с повышенной уязвимостью и последствия атак
- Финансовый сектор:
  - возможно наиболее подвержен системному риску;
  - повышенное внимание правоохранительных органов и наличие обширной учётной документации упростили расследования и судебное преследование по сравнению с другими секторами;
  - регуляторы разработали специальные стандарты оценки, включают готовность к обеспечению кибербезопасности в стресс‑тесты, планирование урегулирования и надзор за надежностью и устойчивостью.
- Здравоохранение:
  -, как правило, не располагает ресурсами, необходимыми для эффективной киберзащиты за исключением наиболее богатых государств;
  - примеры атак в текущем году: программы‑вымогатели на компьютерные системы компании Allscripts и на двух региональных больниц в США;
  - ключевая опасность — возможный вред людям при нарушении компьютеризированных систем жизнеобеспечения.
- Коммунальные системы (энергосистемы и сети связи):
  - масштабные кибератаки могут иметь серьёзные последствия, особенно если они являются результатом целенаправленного вмешательства государства‑противника;
  - пример: массивная атака 2007 года на инфраструктуру интернета Эстонии, парализовавшая онлайн‑финансовые услуги, СМИ и государственные ведомства.

### Меры противодействия и политические рекомендации
- Основной путь борьбы — атаковать бизнес‑модель киберпреступности, повышая коммерческий риск злоумышленников посредством более эффективного судебного преследования и международного сотрудничества.
- Необходимы меры на нескольких уровнях:
  - усиление международного сотрудничества для ускорения и повышения эффективности розыска подозреваемых и предъявления им обвинений, поскольку действия злоумышленников могут охватывать несколько юрисдикций;
  - соблюдение минимальных стандартов кибербезопасности, обеспеченных скоординированной правовой санкцией регулирующих органов;
  - интенсивная подготовка кадров для повышения уровня информированности о кибербезопасности и защиты от базовых технических недостатков и ошибок пользователей;
  - включение готовности к обеспечению кибербезопасности в управление рисками компаний и увеличение инвестиций в кибербезопасность;
  - перенос некоторых рисков посредством страхования от кибер‑риска;
  - проведение имитационного моделирования кибератак регуляторами для определения устойчивости компаний с использованием аналитической информации и экспертного потенциала государства и частного сектора.
- Необходимо сместить нынешний разнородный и децентрализованный ландшафт кибербезопасности в сторону более координированных превентивных мер на уровне регулирования и технологий во всех отраслях.
- Поскольку кибератаки и нарушения кибербезопасности неизбежны, важно также фокусироваться на оперативности выявления взломов, эффективности реагирования и скорости восстановления обычной деятельности.

*Тамаш Гайдош — старший эксперт по финансовому сектору Департамента денежно‑кредитных систем и рынков капитала МВФ; автор материала и специалист по кибербезопасности с более чем 20‑летним опытом.*

---


_Source: https://www.imf.org/-/media/files/publications/fandd/article/2018/june/ru/gaidosch.pdf_
