Киберпреступность – масштабы огромны, ответственности - ноль? Что ждет российские компании?
Реалии российской киберпреступности поражают масштабом и динамикой роста. На семинаре СОДИТ «Компьютерные преступления или что делать, если это случилось в твоей компании» были приведены печальные данные. По статистике МВД РФ в 2008 году было зарегистрировано 9010 преступлений в сфере информационной безопасности, в 2009 году – уже около 15 тыс. По оценкам экспертов в 2010 году количество инцидентов в области ИБ (кражи ключей, DDoS-атак и т.д.) выросло на 80-100%, по сравнению с 2009 годом. А это значит, что в 2010 году российские компании столкнулись с порядка 30 тыс. инцидентов в области киберпреступлений.
А в 2011 году, видимо, будет около 60 тыс. инцидентов, то есть с ними столкнется каждая 6 российская компания? И как нам от этого вала защищаться?
Главное направление атак киберпреступников - системы дистанционного банковского обслуживания (ДБО). За последний год количество инцидентов ИБ в системах ДБО выросло в разы. По данным МВД по г. Москве каждый месяц происходит около 10 успешных мошеннических операций с использованием систем ДБО. Средний ущерб по одному инциденту составляет более 3 млн. рублей. Убытки от хищений через ДБО в среднем для одного банка составляют 10 млн. рублей в месяц. И количество пострадавших банков уже перевалило за сотню.
По оценкам экспертов преступные группы зарабатывают очень немало. Их общая выручка в год оценивается в суммы от 1 до 2 мрлд. долл. Очень немаленькие деньги даже в масштабе страны и значительно большие, чем, например, наркоторговля. И в основном это деньги, украденные у среднего и малого бизнеса через системы ДБО. Все определяют деньги - сможем ли мы противостоять милиардному бизнесу?
Думаете киберпреступники - это патлатые хакеры-самоучки, ради развлечения стучашие по клавишам. Отнюдь. Это профессиональные группировки, которые хорошо организованы, у которых есть программисты-вирусописатели, рапространители вредоносного ПО, специалисты по проведению платежей, по обналичиванию денег и даже свои службы собственной безопасности и адвокаты. По словам экспертов в России сейчас работает около 6 подобных серьезных преступных групп.
Киберпреступники не жалеют денег: детальный разбор эволюции одного вируса, направленного на воровство денег в электронных платежных системах показал, что ежемесячно на доработку этого вредоносного ПО тратиться не менее 150 тыс. долл. Далеко не каждая компания может себе позволить такой ежемесячный бюджет на ИБ. И как тогда бороться с хищением электронных денег?
Почему мы сталкиваемся с таким валом киберпреступлений? По мнению большинства экспертов, основная проблема – отсутствие реальной ответственности киберпреступников, за преступления, между прочим, уголовные. Тут в нашем законодательстве и правоприменительной практике очень много проблем.
Лишь 3% из поданных заявлений доходят до возбуждения уголовных дел. Ответственность за свои действия несут лишь 5-7 преступников, а значит, доля привлеченных к ответственности не составляет и 0,1% от всех имевших место киберпреступлений. Отсюда и чувство полной безнаказанности у кибепреступников. Что же ждет впереди российские компании? Бум киберпреступлений?