SearchInform
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
+7 (495) 721-84-06
+7 (495) 721-84-06
Продукты
▸
СёрчИнформ КИБ
Защита от утечек информации
▸
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
▸
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
▸
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
▸
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
▸
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
▸
ИБ-аутсорсинг
▸
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
▸
Отраслевые решения
▸
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
▸
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
▸
Партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
▸
Учет рабочего времени
▸
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
▸
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
▸
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
▸
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
Продукты
СёрчИнформ КИБ
Защита от утечек информации
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
ИБ-аутсорсинг
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
Отраслевые решения
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
Партнеры
Технологические партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
Учет рабочего времени
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
Главная — Блог — Тенденции информационной безопасности в 2023 году
ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Тенденции информационной безопасности в 2023 году
27.12.2023

Чем отметился 2023 год с точки зрения ИБ? На передний план вышли внутренние угрозы, мошенничество, инциденты из-за низкой цифровой грамотности граждан и как следствие утечки информации – они получили приоритетное внимание со стороны бизнеса и государства. Так регуляторы активно отреагировали на ситуацию и прорабатывают меры по ужесточению законодательства в области защиты персональных данных. А бизнес усиливает собственный защитный контур и обучает сотрудников. Эксперты «СёрчИнформ» оценили ситуацию в ИБ-отрасли и вывели несколько тенденций. 

Рост утечек информации

За последний год количество утечек увеличилось – это подтверждает исследование «СёрчИнформ». Так в 2023 году 66% российских компаний столкнулись с утечками информаций – это на 22% больше, чем в 2022 году. Также эксперты отмечают, что внешние злоумышленники стали чаще действовать через сотрудников, например, в 2022 году о таких инцидентах сообщили в 11% российских организаций, а в этом году количество внешних атак с посредничеством персонала составило 20%. 

«В 2024 году продолжатся тенденции, заложенные в 2023 году. В бизнесе угрозы остаются базовыми: взлом, атаки через фишинговые рассылки и инциденты, связанные с действиями недобросовестных сотрудников. Главная цель таких атак – получить доступ к данным. Будет ли атака успешной – зависит от человеческого фактора и уровня защищенности организации. Защитить компанию от социальной инженерии можно через обучение коллектива основам кибербезопасности, от инсайдерской угрозы существуют комплексные инструменты защиты», – рассказал руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев. 

Угрозы социальной инженерии 

Использование социальной инженерии, то есть уязвимостей человека, сегодня стало такой же неотъемлемой частью кибератак, как и вредоносный код. Невнимательность офицера из Далласа, перешедшего по фишинговой ссылке, привела к взлому городской базы полиции. Через безобидный, казалось бы, аккаунт подрядчика навредили Росавиации и ее клиентам. Такие атаки (класса Business email compromised) стали причиной 57% инцидентов в 2023 году. Предотвращать их становится все сложнее, в том числе за счет использования преступниками ИИ. В следующем году эффективно противостоять атакам социальных инженеров удастся только тем компаниям, которые уделяют внимание цифровой грамотности персонала.

«Повышение ИБ-грамотности персонала способствует укреплению безопасности организации и повышает эффективность защиты. C 2020 года «СёрчИнформ» помогает государственным и коммерческим организациям повысить уровень защищенности через обучение персонала правилам защиты от рисков информационной безопасности. Эксперты компании ежемесячно проводят обучающие вебинары о том, как сохранить собственные персональные данные, защитить служебную информацию, противостоять фишингу, социальной инженерии и не попасться на другие уловки киберпреступников. Обучающие курсы адаптированы под специфику госструктур, финансового сектора, промышленности, научных и медицинских учреждений. Их высоко оценили сотрудники и ИБ-специалисты Министерств Здравоохранения и Цифрового развития, известных промышленных предприятий, РАНХИГС и других учебных заведений», – прокомментировал ведущий аналитик «СёрчИнформ» Леонид Чуриков. 

Дипфейки в онлайн-режиме

Дипфейки могут быть как зловредной технологией в руках киберпреступников, так и полезным инструментом. Опасность в том, что дипфейки становятся слишком реалистичными. Люди привыкли верить тому, что они видят своими глазами. При этом не все следят за технологическими новостями и многие даже не знают о дифпейк-технологиях. В 2024 году атаки с использованием дипфейков будут усложняться и изменяться. Они выйдут на новый уровень с точки зрения формирования виртуальной личности, неотличимой от человеческой. 

«Создание фейков может стать неконтролируемым элементом мошенничества, потому что злоумышленникам уже проще и дешевле создавать качественные подделки. Развитие технологий ИИ ведет к тому, что совсем скоро пользователи столкнутся с дипфейками в онлайн-режиме. Уже встречались инциденты, когда подделки создавались на лету. Например, клиент банка Lloyds Bank обнаружил, что может получить доступ к своему счету с помощью ИИ. Пользователь смог обмануть голосовой идентификатор для входа в учетку с помощью генерации своего голоса», – прокомментировал начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. 

Ужесточение требований регуляторов 

Проблеме утечек персональных данных в этом году уделялось особенно много внимания. Все-таки это безопасность граждан и государства в целом. Потому в 2023 год вопросы нормативного регулирования ИБ были вынесены на высочайший уровень. 

«Проекты, направленные в Госдуму Российской Федерации, коснулись не только давно ожидаемых оборотных штрафов, но и предусматривают персональную ответственность для физических и должностных лиц, в том числе уголовную. В части штрафов вместо единой шкалы введены критерии оценки, в том числе предусматривающие ужесточение наказания в случае утечек специальных категорий наиболее чувствительной информации», – рассказывает GR-директор «СёрчИнформ» Ольга Минаева.

Роскомнадзор опубликовал базовые рекомендации по обеспечению безопасности персональных данных, предусматривающие как анализ и категоризацию данных в зависимости от роли пользователя, так и использование технических и программных средств для обеспечения необходимого уровня безопасности данных. А в одном из приказов Минздрава РФ был установлен перечень угроз безопасности персональных данных в информационных системах Министерства и учреждений здравоохранения, отдельно упоминаются инсайдерские угрозы.

Борьба с кадровым голодом 

По данным Минцифры РФ, 80% компаний недосчитались высококвалифицированных кадров по информбезопасности в начале 2023 года. Негативную тенденцию подтверждают и цифры ежегодного исследования «СёрчИнформ». Если в 2022 году больше половины (57%) российских компаний заявили о том, что в разной степени испытывают дефицит ИБ-кадров, то 2023 году этот показатель еще немного вырос: 78% российских компаний сообщили, что в разной степени ощущают нехватку кадров. Решить эту проблему можно совместными усилиями регуляторов и вендоров. 

Для того, чтобы сохранить ценных специалистов и взрастить новые ИБ-кадры, государство уже предпринимает ряд шагов. Например, Минцифры предлагает предоставлять вузам бесплатный доступ к софту, который входит в Реестр отечественного ПО. Кроме того, разрабатывается программа по созданию цифровых кафедр с бюджетными местам для тех, кто хочет получить вторую ИТ-специальность. Задача по взращиванию кадров для работы с отечественным софтом – ответственность отрасли в целом. Вендоры понимают это и также содействуют государству, участвуя в составлении образовательных программ и предоставляя ПО для подготовки кадров.  

«Компания «СёрчИнформ» сотрудничает по различным направлениям с полусотней университетов России. Совместно с преподавательским составом мы модифицируем учебные программы по работе с ИБ-системами в зависимости от реальных задач отрасли и работодателей. Важно, чтобы студенты еще во время учебы познакомились с российским ПО. Поэтому в 2023 году наши решения стали доступны для бесплатного использования в образовательных целях в том числе на Единой образовательной платформе Университета Иннополис», – прокомментировал начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд.

Рост популярности сервиса ИБ 

Дефицит высококвалифицированных ИБ-кадров увеличивается с каждым годом, в то время как рисков и задач, связанных с защитой информации, становится больше. В связи с чем сервисная модель защиты данных становится все более привлекательной для заказчиков. 

По данным нашего исследования, большинство региональных компаний нуждаются аутсорсинге ИБ. Во многом это обусловлено кадровым голодом на рынке ИБ. В регионах эта проблема ощущается еще острее. 87,5% аутсорсинговых ИТ-компаний заявили о повышенном спросе на услуги по защите данных в своих регионах. В основном это организации малого и среднего бизнеса, в которых нет выделенной службы информационной безопасности. 

«ИБ-аутсорсинг – это сервис, в рамках которого клиент получает полную защиту от внутренних угроз: утечек информации, корпоративного мошенничества, неправомерного доступа к данным и мн. др. Сервис-провайдер берет на себя все задачи: установку защитного ПО, его настройку, аналитику, расследования. Это востребованный формат защиты для компаний, у которых нет собственного отдела информационной безопасности или он перегружен. 

В 2023 году «СёрчИнформ» запустила франшизу для компаний, которые хотят выйти на рынок ИБ-аутсорсинга. В сервисном подходе мы видим большой потенциал. И прилагаем здесь максимальные усилия – обучаем партнеров нашей франшизы аутсорсинга информационной безопасности. Делаем упор не на знание ПО и как его продавать, а на оказание полноценной услуги с помощью наших решений. Это новый подход, который будет развиваться в направлении системной интеграции», – рассказала руководитель направления франшизы ИБ-аутсорсинга Елена Гавриленко. 

ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.
Продукты
КИБ
ProfileCenter
FileAuditor
SIEM
TimeInformer
ИБ-аутсорсинг
DLP в облаке
Лицензирование
Условия использования
Техническая поддержка
СёрчИнформ
О компании
Реквизиты
ОКВЭД
Языки программирования
Лицензии
Партнеры
Клиенты
Учебный центр
Вакансии
Контакты
Оценка условий труда
Новости и пресса
Новости компании
Новости продуктов
Новости учебного центра
Пресса о нас
Блог
Для прессы
Информационная безопасность
Отраслевые решения
Контроль сотрудников
Законы
© 2026 ООО «СёрчИнформ»
Об обработке персональных данных
Политика cookies
Настройки cookies
Заполняя настоящую веб-форму и отправляя указанные в ней персональные данные, я даю свое согласие ООО «СерчИнформ» (далее – оператор) на обработку моих персональных данных в соответствии с Политикой в отношении обработки ПДн (https://searchinform.ru/privacy/security/, далее — Политика) с правом передачи оператором моих персональных данных третьим лицам, которые являются партнерами оператора. Я понимаю, что мои персональные данные будут переданы с использованием открытых каналов связи (сети международного обмена Интернет) и впоследствии могут обрабатываться как с использованием средств автоматизации, так и без использования таких средств.
Давая настоящее согласие, я подтверждаю, что:
  • действую свободно, своей волей и в своих интересах;
  • являюсь дееспособным;
  • настоящее согласие является конкретным, информированным и сознательным;
  • ознакомился с Политикой в отношении обработки персональных данных, размещенной на настоящем сайте.
Я понимаю, что в соответствии с федеральным законодательством получение оператором согласия на обработку персональных данных является обязательным, и в случае моего отказа от их предоставления и (или) отсутствия согласия на их обработку, интересующие меня услуги не могут быть оказаны оператором.
Я, в соответствии с ч.1 ст. 18 Федерального закона от13.03.2006 г. №38-ФЗ «О рекламе», даю своё согласие ООО «СерчИнформ» (ИНН 7704306397, адрес: 127254, г. Москва, проезд Огородный, д. 16/1, стр. 3, помещение 901) (далее - СерчИнформ) на направление мне на указанные мной контактные данные сообщений в информационных и/или рекламно-информационных целях об услугах (в широком понимании этого определения, в том числе, но не ограничиваясь, сервисах, мероприятиях, встречах, вебинарах, конференциях и т.д.) СерчИнформ со следующими условиями:
  • Я даю согласие на получение информации и рекламы путем осуществления прямых контактов со мной с помощью любых средств связи включая, но не ограничиваясь, направления sms-сообщений и/или puch-уведомлений и/или электронных писем и/или сообщений в мессенджерах и/или посредством телефонных звонков и/или факсимильной связи.
  • Я гарантирую, что предоставленная мной информация является полной, достоверной и точной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мной в отношении себя лично.
  • Я согласен/согласна с тем, что текст данного мной по собственной воле и в моих интересах согласия хранится в электронном виде в базе данных СерчИнформ и подтверждает факт согласия на обработку моих контактных данных в соответствии с положениями настоящего документа.
  • Настоящее согласие действует до поступления в СерчИнформ любым способом (письменно, устно, в электронном виде) требования от меня как субъекта персональных данных о прекращении обработки персональных данных в соответствии с ч.2 ст. 15 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».
  • Я подтверждаю, что любое моё действие по нажатию на кнопку «Отправить», «Зарегистрироваться», «Записаться», «Оставить заявку», проставлению отметки « » является достаточной формой согласия и позволяет подтвердить сторонам факт получения такого согласия, при этом иных доказательств для дополнительного подтверждения моего свободного волеизъявления не потребуется.
  • Я подтверждаю, что владею информацией о том, что в любой момент в течение всего срока действия настоящего согласия, я вправе отозвать согласие и отписаться от получения рассылок как путем устного обращения к представителю СерчИнформ, так и путем перехода по соответствующей ссылке в любом письме, или путем направления письменного уведомления в СерчИнформ об отзыве своего согласия и отказе от рассылок.
Мы используем cookie-файлы и возможности Яндекс.Метрики для обеспечения работы сайта в соответствии с Политикой обработки персональных данных.
Нажмите «Принять», чтобы продолжить пользоваться сайтом, при отказе от сбора cookie-файлов, вы не сможете зарегистрироваться на вебинар, скачать полезный материал, запросить пробные версии продуктов или получить онлайн-консультацию, т.к. эти действия требуют обработки ПДн.
Принять
✖

Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства) пользователя интернет-сайта при его посещении пользователем для отражения совершенных им действий, используемые для обеспечения или повышения работоспособности сайтов, а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в Политике обработки cookie-файлов Searchinform.

Категория
Описание
Статус

Обязательные
cookie-файлы

Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.

Функциональные
cookie-файлы

Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Аналитические
cookie-файлы

Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Сохранить
✖

Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie

Настройки файлов cookie

Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных стишках-пирожках