Безопасность бизнеса в 2017 году: ключевые угрозы и прогнозы

Безопасность бизнеса в 2017 году: ключевые угрозы, изменения и прогнозы

В конце года принято подводить итоги и оценивать, какие процессы оказали наибольшее влияние на развитие различных сфер. Безопасность бизнеса не стала исключением. Анализ ситуации в 2017 году основан на практическом опыте специалистов, результатах работы компаний корпоративной безопасности и наблюдениях за изменением характера угроз.

Главный вывод года заключается в том, что предпринимательская среда стала заметно жестче. Усилилась конкуренция, выросло число криминальных посягательств, а объектом атаки всё чаще становились не только деньги, имущество и производственные активы, но также данные, репутация и деловые связи компаний.

Конкурентные войны выходят за рамки деловой борьбы

В 2017 году заметно увеличилось количество конфликтов между конкурирующими компаниями. До открытого применения оружия, к счастью, в большинстве случаев дело не доходило, однако методы противостояния становились всё более агрессивными и далекими от принципов добросовестной конкуренции.

Одним из наиболее распространенных инструментов оставалось использование административного ресурса. Конкуренты пытались привлечь к корпоративным спорам представителей государственных, контролирующих и силовых структур. Параллельно предпринимались попытки нанести ущерб деловой репутации соперников: собирались компрометирующие материалы, организовывались их публикация и распространение среди партнеров, клиентов и сотрудников.

Источниками информации при этом становились как технические каналы, так и люди внутри организации. Человеческий фактор по-прежнему представлял значительно большую угрозу. Показательна ситуация, когда заместитель руководителя перешел в конкурирующую компанию и передал новому работодателю подробные сведения о внутренних проблемах и нарушениях в прежней организации. Подобные случаи не являются уникальными: в мировой практике именно бывшие сотрудники нередко становятся наиболее ценным источником закрытой информации.

Криминальные угрозы: возвращение старых сценариев

Наиболее тревожной тенденцией стал рост традиционной преступности. В отношении компаний чаще фиксировались разбойные нападения, грабежи, кражи, вымогательство и мошенничество. По интенсивности происходящее напоминало период, который многие связывают с криминальными реалиями 1990-х годов.

Однако в отличие от прошлых лет преступников всё чаще интересовали не только наличные средства или материальные ценности. В поле их внимания попадали клиентские базы, финансовая отчетность, договоры, коммерческие разработки, сведения о платежах и внутренняя переписка.

Отдельной проблемой стали попытки хищения цифровой информации. Банковский сектор регулярно сталкивался с хакерскими атаками и попытками получить доступ к критически важным системам. Одновременно примерно на треть увеличилось применение специальных технических средств для негласного получения сведений по сравнению с предыдущим годом.

Положительным фактором стало сокращение числа попыток рейдерского захвата предприятий. Также реже отмечались случаи незаконного давления на бизнес со стороны отдельных представителей силовых ведомств и контролирующих органов. Тем не менее снижение таких угроз не означает их исчезновения: компании по-прежнему нуждаются в системной профилактике и готовности к кризисным ситуациям.

Компании усиливают собственные службы безопасности

Одной из главных тенденций 2017 года стало изменение отношения собственников и топ-менеджеров к корпоративной защите. Руководители начали активнее исходить из принципа, что бизнес не может полностью рассчитывать на внешнюю помощь и должен самостоятельно формировать механизмы противодействия угрозам.

Во многих организациях пересматривалась работа служб безопасности. Появлялись новые направления, расширялся штат, уточнялись полномочия и должностные обязанности сотрудников. Службы, которые раньше занимались преимущественно физической охраной и проверкой контрагентов, стали подключаться к защите информации, внутренним расследованиям, контролю доступа и управлению рисками.

Переход к более профессиональной модели сопровождался ошибками. Некоторые компании формально увеличивали численность подразделений, не меняя их структуру и критерии эффективности. Другие передавали сотрудникам чрезмерно широкий круг задач без необходимой подготовки. Однако сам факт таких изменений показывает: бизнес начал воспринимать безопасность как постоянную управленческую функцию, а не как вспомогательное направление.

Растет спрос на профессионалов

Расширение задач закономерно привело к увеличению потребности в квалифицированных руководителях и специалистах по безопасности. Работодателям требовались люди, способные не только реагировать на происшествия, но и заранее выявлять уязвимости, выстраивать внутренние процедуры и координировать работу разных подразделений.

На этом фоне постепенно повышалась заработная плата сотрудников служб безопасности. Рост пока нельзя назвать повсеместным и значительным, но направление очевидно. В одной из крупных компаний должность руководителя, ранее занимавшаяся человеком без необходимой профессиональной подготовки, была передана специалисту с практическим опытом. Его вознаграждение оказалось более чем в два раза выше оплаты предшественника.

Этот пример важен не столько размером зарплаты, сколько изменением подхода. Компании начинают понимать, что экономия на безопасности способна привести к гораздо более серьезным потерям - от хищения средств до остановки бизнеса и утраты доверия партнеров.

Аутсорсинг становится востребованным решением

Малый и средний бизнес чаще обращался к специализированным организациям, предоставляющим услуги в сфере корпоративной безопасности. Для многих компаний содержание собственной полноценной службы слишком дорого, особенно если речь идет о небольшом штате и ограниченном количестве объектов.

Аутсорсинг позволяет получить доступ к экспертам по проверке контрагентов, внутренним расследованиям, защите информации, физической безопасности и оценке рисков без формирования крупного постоянного подразделения. При этом передача функций внешнему исполнителю должна сопровождаться четким описанием полномочий, зон ответственности и порядка работы с конфиденциальными сведениями.

Информационная безопасность переходит от разговоров к действиям

Еще несколько лет назад многие руководители ограничивались общим признанием того, что информацию необходимо защищать. В 2017 году компании стали чаще переходить к практическим мерам.

Вырос спрос на аудит информационной безопасности, инвентаризацию информационных ресурсов и выявление каналов утечки данных. Организации начали анализировать, кто имеет доступ к документам, каким образом сотрудники используют корпоративные системы и насколько надежно защищены внутренние коммуникации.

Отдельное внимание уделялось внедрению режима коммерческой тайны. Компании стремились связать требования конфиденциальности с реальными бизнес-процессами: определить перечень закрытых сведений, ограничить доступ, закрепить обязанности работников и установить порядок хранения документов.

Однако одной отметки "для служебного пользования" недостаточно. Защита коммерческой тайны требует комплекса мер: утвержденных внутренних правил, маркировки документов, учета доступа, соглашений о конфиденциальности и контроля после увольнения сотрудников.

Что необходимо учитывать бизнесу

Опыт 2017 года показывает, что безопасность нельзя строить только вокруг охраны офиса или установки камер. Эффективная система должна включать несколько взаимосвязанных уровней:

- проверку сотрудников и деловых партнеров;
- контроль доступа к помещениям и информационным системам;
- защиту клиентских баз и финансовых данных;
- мониторинг конфликтов и признаков давления;
- регулярные внутренние проверки;
- план реагирования на утечки и кризисные события;
- обучение персонала правилам безопасной работы.

Особое значение имеет разделение доступа. Сотрудник должен получать только те сведения и полномочия, которые необходимы ему для выполнения конкретных обязанностей. Такой подход уменьшает ущерб даже в том случае, если учетная запись будет скомпрометирована или работник решит передать информацию третьим лицам.

Прогноз на будущее

В дальнейшем угрозы для компаний будут становиться более комплексными. Конкурентная борьба продолжит затрагивать репутацию, персональные данные и внутренние процессы. Кибератаки будут сочетаться с социальной инженерией, инсайдерскими действиями и попытками использовать сотрудников в качестве источника информации.

Можно ожидать дальнейшего укрепления корпоративных служб безопасности и роста спроса на специалистов, способных объединять физическую, информационную и экономическую защиту. Будет развиваться и рынок аутсорсинговых услуг, особенно среди предприятий, которым невыгодно содержать собственное крупное подразделение.

Главный урок года состоит в том, что безопасность бизнеса не должна включаться после происшествия. Ее необходимо закладывать в структуру компании заранее: оценивать риски, распределять ответственность, контролировать доступ к ресурсам и регулярно проверять эффективность принятых мер. Только системный подход позволяет не просто реагировать на угрозы, а снижать вероятность их возникновения и ограничивать последствия для бизнеса.

Прокрутить вверх