Обзоры для бухгалтера

Из-за вирусов растет не только температура, но и рынок кибербезопасности

Более полугода мир работает удаленно, и за это время появилась интересная статистика. Много данных было собрано в отношении информационной безопасности предприятий. Если вкратце — безопасность страдает.
218 4
Из-за вирусов растет не только температура, но и рынок кибербезопасности

Более полугода мир работает удаленно, и за это время появилась интересная статистика. К примеру, для многих оказалось неожиданностью, но при переходе на удаленку сотрудник чаще всего начинает работать эффективнее — в 77% случаев. Еще одна неожиданность в том, что 83% респондентов считали, что удаленка сделает их более счастливым, но на деле более половины оказались недовольны такой формой занятости, а 19% начали испытывать серьезные трудности и страдать от одиночества.

Также много данных было собрано в отношении информационной безопасности предприятий. Если вкратце — безопасность страдает.

Количество утечек ожидаемо выросло. По данным Университета Мэриленда, хакерская атака совершается в среднем каждые 39 секунд: это около 2240 атак в день. Но стоит уточнить, что речь идет обо всех попытках взлома, проникновения, кражи и т.д. Многие атаки носят массовый характер и совершаются при помощи ботов.

Значительную часть инцидентов составляют атаки с участием вирусов-вымогателей. Подсчитано, что такая атака стоит компании в среднем 133 000 долларов. В отдельных случаях суммы выплат достигают миллионов. При этом не всегда удается вернуть контроль над данными и избежать риска их публичного раскрытия.

По данным Verizon, 34% кибератак и утечек информации происходят с участием инсайдеров. Вирусы и вредоносное ПО попадают на устройства преимущественно через электронную почту сотрудников — почти в 92% случаев.

Нечестный сотрудник — причина утечки

Более трети утечек и атак не обходится без помощи изнутри компании.

Вспомните недавний взлом Twitter, когда в аккаунтах Илона Маска, Билла Гейтса и других знаменитых людей были опубликованы твиты с предложением перевести деньги и получить их в умноженном количестве обратно. Многие люди повелись, решив, что человек с состоянием Билла Гейтса вполне может позволить себе подобное. Естественно, никому из них деньги не вернулись.

Расследование показало, что во взломе принимал участие сотрудник компании. Он дал злоумышленникам возможность войти в корпоративную сеть и получить доступ к данным.

Такое поведение сотрудников нельзя назвать правилом, но, к сожалению, и встречается оно не так редко, как хотелось бы.

Иногда сотрудники оказываются сознательными. Несколько недель назад в США был арестован россиянин, причастный к подготовке кибератаки на Tesla. Он пытался договориться с сотрудником о предоставлении доступа к корпоративной сети, предлагал за это 1 миллион долларов. Вербовка в итоге не удалась, сотрудник сдал вербовщика руководству, а те сообщили в ФБР.

Это как раз случай, когда сотрудник попался сознательный. Но не каждый откажется от большого вознаграждения, иначе бы не появлялись новости о многомиллионных убытках от кибератак.

Неудавшийся организатор преступления связался с сотрудником Tesla в WhatsApp. Они встречались и очно, но первоначальное общение происходило в мессенджере. Из-за возможности подобных инцидентов компании стараются обезопасить цифровые каналы общения и передачи данных.

«На самом деле значительная доля инцидентов информационной безопасности, более трети, происходит с участием инсайдеров. То есть причиной или значительным фактором, сделавшим утечку возможной становятся сотрудники.

В связи с переходом значительного числа компаний, в том числе и наших клиентов, на удаленную работу, возник вопрос, можно ли использовать средства информационной защиты в новом формате? Наши клиенты знают, что сделать это можно и довольно просто. Многие организуют удаленную работу вне офиса даже с личных компьютеров, используя RDP и VPN для защиты соединения. А компьютеры, к которым они подключаются по RDP защищены нашим решением. То есть, по сути, никакой разницы в плане защиты между тем работает сотрудник в офисе или дома, нет. Это не сказывается ни на производительности системы, ни на ее эффективности» - комментирует генеральный директор компании Falcongaze Александр Акимов.

Где вас пытаются обмануть?

Что касается содержательной части атак, здесь все предсказуемо — мошенники вовсю эксплуатируют тему ковида. Особенно активно они это делали весной. Фишинговые письма предлагали купить все, на что у киберпреступников хватало фантазии — от пропуска на выход из дома до сверхсекретной вакцины, скрываемой правительством. Но вместо вакцины перепуганные пользователи получали вирус на компьютер.

Выросло число поддельных доменов, связанных, опять же, с тематикой ковида, или имитирующих платформы видеосвязи и удаленных конференций. Создатели последних вдохновляются взорвавшейся популярностью Zoom, который весной буквально за месяц вырос в трафике в десять раз.

Рынок инфобезопасности, само собой, реагирует. На данный момент можно говорить о росте, причем уверенном. При сохранении текущих трендов ожидается, что в 2021 году рынок вырастет до 202 миллиардов, то есть на 66% к предыдущему периоду

В качестве заключения

Можно ли сказать, что компании стали более уязвимыми? Если судить по всплеску угроз, то, конечно, можно. С другой стороны, любое потрясение или перемена в экономике, политике, обществе или природных условиях вызывают нестабильность, выявляют слабые места. Так всегда было и будет.

Однако и люди по отдельности, и компании, и целые экономики всегда справляются с трудностями и приспосабливаются. Так случится и сейчас.

Изменения и новые привычки, которые формируются в настоящее время, не все пройдут вместе с ковидом. К примеру, сотрудники вернутся в офисы, но уже сейчас по опросам понятно, что не все. Кто-то так и останется работать удаленно. Также можно утверждать, что компании продолжат уделять внимание кибербезопасности. Угрозы продолжат появляться, но с ними справляются сейчас, и продолжат справляться в будущем.

Комментарии

1
  • Ох и Ах
    но и рынок кибербезопасТности...

    ребятаааа, нуууу....исправьте

Малый и средний бизнес выпустил облигации на 2,5 млрд рублей

До конца года МСП Банк готов поддержать выпуск биржевых облигаций компаний на сумму до 8 млрд рублей.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Новое постановление КС: как теперь платить налоги при банкротстве компании

Чтобы не получать требования о взыскании убытков от налоговиков или других кредиторов, арбитражный управляющий должен согласовать интересы сторон в суде, который определит порядок выплат при банкротстве организации.

❗️ Оформите подписку «Клерк.Премиум» со скидкой 50%! В понедельник цена вырастет

До 22 апреля вы можете купить подписку «Клерк.Премиум» на 12 месяцев со скидкой 50% за 9900 рублей. Успейте получить доступ к образовательным материалам «Клерка» по старой цене.

Лучшие спикеры, новый каждый день

Как бывшим контрактникам считать стаж для оплаты больничного

Военная служба по контракту входит в стаж для больничного.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

Привет, это налоговый юрист для бизнеса и СЕО «Патрикеев и партнеры» Павел Патрикеев. И я никогда не думал, что тема переквалификации будет окутана такими интригами.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?
1
39

⚡️ Итоги дня: сотрудники не хотят терпеть токсичных начальников, глава Willdberries стала обедневшим миллиардером, в Москве будет шторм, а Питер завалит снегом

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

69
Опытом делятся эксперты-практики, без воды

Решила зайти в рефералку «Клерка». Как думаете, получится?

Коллеги, решила поделиться с вами. Сегодня решила стать участником Клерк.Партнер. Буду рекомендовать наши курсы и вебинары и получать пассивный доход. Говорят, что через рефералку может зарабатывать любой, а не только менеджеры. Посмотрим, что у меня получится😉

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Порядок обучения сотрудников по охране труда в организации

Разобрались с тем, какие программы обучения существуют, кто имеет право проводить инструктаж и по каким правилам это нужно делать, чтобы не получить штраф от проверяющих органов.

Иллюстрация: dcstudio/freepik

Эксперты «Клерка» ответили с начала года на 3000+ вопросов бухгалтеров. Торопитесь — безлимитные консультации можно получать только до 21 апреля!

Всегда приятно получить совет профессионала, а получить консультацию эксперта в трудное время сдачи отчетов — еще и полезно! Пока вы можете получать ответы на вопросы без ограничений, но скоро такой возможности не будет. Поспешите подключить подписку, пока есть время.

Сайты с картинками могут воровать telegram-аккаунты

В поисковиках пользователи рискуют наткнуться на изображения, которые ведут на фишинговые ресурсы и просят пройти авторизацию в мессенджере Telegram.

31
Бесплатно с КоАП РФ

Как малому предприятию вдвое снизить административный штраф

По статье 4.1.2 КоАП  субъектам МСП, в том числе микропредприятиям, штрафы назначаются вполовину от максимального размера. Причем такая «скидка» предоставляется при совершении правонарушений, предусмотренных как федеральным КоАП, так и региональными. Какие условия позволяют добиться этой льготы?

Как малому предприятию вдвое снизить административный штраф

💥 Налоговики на всякий случай сравнивают показатели 6-НДФЛ, которые не должны сходиться. В 1 уведомление можно включать много всего. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости этой недели, которые вы могли пропустить.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
ВЭД

Таможенная служба рекомендовала развивать внешнеторговые расчеты в рублях

Об этом сообщил начальник Управления торговых ограничений, валютного и экспортного контроля (УТОВЭК) ФТС Сергей Шкляев на сессии Российско-турецкого бизнес-форума в Москве.

ФНС обновила документы для составления мотивированного мнения

Теперь компании могут отозвать запрос о предоставлении мотивированного мнения, а из документов убрали информацию о штрафах.

Может ли ФНС начислить налог на всю сумму дохода без учета расходов

Суть дела: организация выполняла подрядные работы в пользу контрагента и не учитывала в составе своих доходов вознаграждение по договору подряда. Налоговики посчитали это необоснованным занижением налогооблагаемой прибыли на величину доходов, которые были получены от заказчика подрядных работ.

Иллюстрация: Вера Ревина/Клерк.ру
Ипотека

Что будет, если один супруг купил квартиру, а второй платил за нее ипотеку: новое решение суда

Реалии нашего времени таковы, что не каждый брак способен продержаться дольше, чем будет погашен взятый супругами ипотечный кредит. В связи с этим часто возникают вопросы по поводу раздела кредита и купленной на него квартиры.

Иллюстрация: Вера Ревина/Клерк.ру

Чтобы заработать пенсию, самозанятые должны платить добровольные взносы в СФР

В стаж для пенсии идет период работы, если за этот период начисляют и уплачивают взносы. За работников взносы платит работодатель, ИП сами платят свои взносы. А самозанятые не платят.

Три изменения в сдаче отчетности, которые вступят в силу в апреле–мае 2024 года

В этот период вступили в силу новые контрольные соотношения, обновлено уведомление о невозможности подачи документов по запросу ИФНС и изменен порядок подачи банковской гарантии при ускоренном возмещении НДС.

Иллюстрация: Вера Ревина/Клерк.ру

Акция ко Дню главбуха! Онлайн-курсы по учету на маркетплейсах, финмоделированию, ФСБУ и зарплате за 3690 рублей!

21 апреля — День главного бухгалтера. Мы поздравляем коллег и делаем скидку на онлайн-курсы, которые помогут вам продолжать профессиональное развитие! До 22 апреля включительно онлайн-курсы по учету на маркетплейсах, ФСБУ, зарплате и финмоделированию за 3690 рублей!

Интересные материалы

Что делать, если компания попала в реестр выгодоприобретателей

Контрольно-аналитическую работу ФНС с компанией, которая попала в ФРПВ, можно остановить в 3-х случаях. Главное — доказать, что фирма не сотрудничает с техническими компаниям и позволить налоговикам искать другого выгодоприобретателя.

67