## Усиление киберугроз вызывает серьезные опасения по поводу финансовой стабильности

_IMF Blog, April 11, 2024_

## Source details

**Canonical URL:** [Усиление киберугроз вызывает серьезные опасения по поводу финансовой стабильности](https://www.imf.org/ru/blogs/articles/2024/04/09/rising-cyber-threats-pose-serious-concerns-for-financial-stability)

## Other formats

- [Markdown version](/ru/blogs/articles/2024/04/09/rising-cyber-threats-pose-serious-concerns-for-financial-stability/index.md)
- [Structured JSON version](/ru/blogs/articles/2024/04/09/rising-cyber-threats-pose-serious-concerns-for-financial-stability/index.json)
- [Bundle manifest](/ru/blogs/articles/2024/04/09/rising-cyber-threats-pose-serious-concerns-for-financial-stability/bundle-manifest.json)

## Bibliographic details
- Authors: Fabio Natalucci, Mahvash S Qureshi, Felix Suntheim
- Published: April 11, 2024

---

### Ключевые выводы
- С начала пандемии количество кибератак увеличилось более чем вдвое.
- С 2017 года размер экстремальных потерь от киберинцидентов увеличился более чем в четыре раза и составил 2,5 миллиарда долларов США.
- Прямые убытки компаний иногда были относительно небольшими, но отдельные случаи приводили к очень большим потерям (например, Equifax заплатила более 1 миллиарда долларов США после утечки данных 2017 года, затронувшей около 150 миллионов потребителей).
- На атаки на финансовые компании приходится почти пятая часть от общего числа атак; наиболее уязвимыми являются банки.
- Лишь около половины опрошенных стран имели национальную стратегию кибербезопасности, ориентированную на финансовый сектор, или специальные нормативные акты, регламентирующие вопросы кибербезопасности.

### Возрастающие риски и последствия
- Риск экстремальных потерь от инцидентов в киберсфере возрастает и может вызвать проблемы с финансированием для компаний и поставить под угрозу их платежеспособность.
- Косвенные потери (репутационный ущерб, обновление систем безопасности) значительно выше прямых убытков.
- Инциденты, нарушающие оказание критически важных услуг (например, платежные сети), могут серьезно повлиять на экономическую активность (пример: декабрьская атака на Центральный банк Лесото, дестабилизировавшая национальную платежную систему).
- Пример атаки 2023 года: программа-вымогатель на поставщика облачных ИТ-услуг спровоцировала одновременные сбои в работе 60 кредитных союзов США.

### Уязвимость финансового сектора
- Финансовые компании обрабатывают большие объемы конфиденциальных данных и операций, поэтому они часто становятся мишенью для преступников, стремящихся украсть деньги или дестабилизировать экономическую деятельность.
- Малые банки США отмечали умеренный и довольно устойчивый отток вкладов после кибератак, хотя до сих пор не было значительного массового изъятия вкладов из-за киберинцидентов.
- Финансовые компании все больше полагаются на сторонних поставщиков ИТ-услуг, что увеличивает риски взаимосвязанности и концентрации и может привести к общесистемным потрясениям.

### Политические рекомендации
- Разработать адекватную национальную стратегию кибербезопасности, ориентированную на финансовый сектор.
- Создать эффективное регулирование и надзорный потенциал, охватывающий:
  - Периодическую оценку сферы кибербезопасности и выявление потенциальных системных рисков, обусловленных взаимосвязанностью и концентрацией, в том числе со стороны сторонних поставщиков услуг.
  - Поощрение «киберзрелости» среди компаний финансового сектора, включая доступ к экспертным знаниям в области кибербезопасности на уровне руководства компаний.
  - Улучшение кибергигиены компаний (защита от вредоносных программ, многофакторная аутентификация), а также обучение и осведомленность.
  - Приоритетное внимание вопросам отчетности и сбору данных о киберинцидентах, а также обмен информацией между участниками финансового сектора для повышения их коллективной готовности.

### Роль международного сотрудничества и возможностей восстановления
- Источники атак нередко располагаются за пределами страны происхождения финансовой компании, а доходы могут направляться через границы; успешное устранение киберугроз требует международного сотрудничества.
- Финансовому сектору необходимы возможности для оказания критически важных бизнес-услуг во время сбоев: финансовым компаниям следует разрабатывать и тестировать процедуры реагирования и восстановления.
- Национальным органам следует иметь эффективные протоколы реагирования и механизмы антикризисного управления.

### МВФ — поддержка и деятельность
- МВФ активно помогает государствам-членам укреплять свои системы кибербезопасности посредством предоставления консультаций по вопросам экономической политики (например, в рамках Программы оценки финансового сектора) и мероприятий по развитию потенциала.

*Этот блог основан на главе 3 апрельского «Доклада по вопросам глобальной финансовой стабильности» 2024 года под названием «Киберугрозы. Усиление опасений по поводу макрофинансовой стабильности».*

---


## References

- [повышения устойчивости](https://www.imf.org/en/Publications/Staff-Discussion-Notes/Issues/2020/12/04/Cyber-Risk-and-Financial-Stability-Its-a-Small-World-After-All-48622)
- [Программы оценки финансового сектора](https://www.imf.org/en/Publications/fssa)
- [посредством мероприятий](https://www.imf.org/en/Capacity-Development)

_Source: https://www.imf.org/ru/blogs/articles/2024/04/09/rising-cyber-threats-pose-serious-concerns-for-financial-stability_
