
Наличка должна быть при себе, как свечи и спички на случай отключения света в доме
В России цифровизация в бытовом смысле феноменальная. Но это удобство — наша уязвимость перед теми, кто нападает на компании. И страдает от хакеров в первую очередь не бизнес, как может показаться, а мы с вами, простые люди. Причем атаки становятся все коварнее, поэтому пришла пора подумать, как «выработать иммунитет» против них, а также обзавестись наличкой (лишним точно не будет). Своим мнением по этому поводу поделился исполнительный директор «Орион Телекома» Денис Якунин. Далее приводим его мнение от первого лица.

Исполнительный директор компании «Орион Телеком»
Атак стало больше, и они сложнее
Про кибератаки сегодня говорят много и обычно страшно. Но давайте все разберем спокойно. Начну с одной цифры. В первом полугодии 2026 года число атак на сайты и приложения российских компаний выросло на 27% по сравнению с тем же периодом прошлого года. Но интереснее другое: 44% этих атак были многоэтапными.
Что это значит простым языком. Раньше типичная атака выглядела как удар в дверь: дёрнули ручку, не открылось — пошли к следующей. Сейчас это последовательность действий. Сначала автоматика прощупывает, как устроена защита компании и где у неё тонкое место. Потом идёт подбор ключей. И только потом — основной удар, уже прицельно в найденную слабость.
Разница примерно как между хулиганом, который бросил камень в витрину, и человеком, который сначала неделю смотрел, когда уходит охрана. Отбиваться от второго намного сложнее. И таких атак сегодня почти половина.
Почему их становится больше
Причин три, и ни одна не исчезнет в ближайшие годы.
Искусственный интеллект. Он заметно упростил жизнь злоумышленникам. Раньше мошенническое письмо выдавала корявая грамматика — «уважаемый клиент, ваш счёт заблокирован, срочна перейдите». Сегодня письмо написано чисто, грамотно и в стиле вашего конкретного коллеги, а голос в трубке может звучать как голос вашего руководителя. Поиск слабых мест в чужих системах тоже заметно ускорился: время между тем, как уязвимость обнаружили, и тем, как ей начали пользоваться, сократилось.
Здесь важно не впадать в панику по двум причинам. Первая: машина пока не атакует массово сама. Полностью самостоятельных атак, где человек вообще не участвует, пока не существует, несмотря на недавние заявления атак ИИ на государственном уровне. Вторая: ровно те же технологии работают и на стороне защиты. Системы мониторинга с искусственным интеллектом обрабатывают такие объёмы данных, которые ни одна команда людей физически не осилит. Гонка идёт с обеих сторон.
Импортозамещение. Западные производители систем защиты ушли с российского рынка, и заместить их за один день невозможно. Пока идёт замена, возникает окно уязвимости. И оно шире, чем принято думать: по оценке отраслевых экспертов, значительная часть крупных организаций до сих пор работает на иностранных программах, которые больше никто не обновляет и не поддерживает. А программа без обновлений — это не защита, это её видимость.
Российский рынок эту дистанцию проходит: отечественные решения появились практически во всех необходимых классах, а требования регуляторов к защите заметно ужесточились. Но переход занимает годы, и всё это время работает на атакующих.
Хактивизм. Так называют атаки, которые совершают не ради денег, а ради общественного шума — по политическим или идеологическим мотивам. Явление это реальное и растущее.
Гораздо показательнее другое — то, к чему атаки приводят. По данным «Инфосистемы Джет», 76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры компании: 44% — на шифрование данных, 32% — прямое разрушение. Причём мотивы у этих атак бывают разные: за шифрованием часто стоит требование выкупа, за разрушением — идеология. Но результат для компании и её клиентов практически одинаковый: бизнес останавливается.
Бьют по компаниям — а достаётся нам с вами
Неважно, чего хотел злоумышленник — денег, шума или чужих секретов. Важно, кто в итоге оказывается в числе пострадавших. И чаще всего это не компания.
Логика простая. Чем больше живых людей стоит за одной организацией, тем больше эффект от одной успешной атаки. Поэтому в списке целей регулярно оказываются связь, банки, розничные сети, доставка, авиация. Не потому, что там проще взломать, а потому что там громче.
Посмотрите на хронику последних двух лет — все эти случаи широко освещались в прессе. Атака на крупный ретейл: почти тысяча магазинов не принимала оплату картами, не работали сайт и приложение. Атака на компанию, обслуживавшую рестораны: разом легли сервисы нескольких известных сетей общепита.
Атака на авиакомпанию: десятки отменённых рейсов и толпы людей в аэропортах. Накануне 8 Марта под удар попали интернет-магазины и сервисы доставки цветов и подарков.
Ни в одном из этих случаев главной пострадавшей стороной не была сама компания. Для бизнеса это потерянная выручка и репутационный удар — неприятно, но бизнес встанет. А пострадали в первую очередь люди, которые не смогли купить продукты, улететь домой, заказать цветы маме. Для человека это испорченный день, сорванная поездка и вполне обоснованный страх за свои персональные данные.
Атака на инфраструктуру — это атака на обычную повседневную жизнь. Называть вещи стоит своими именами.
Парадокс: чем удобнее жизнь, тем заметнее сбой
В международных рейтингах Россия не в первой десятке, зато в бытовом смысле цифровизация у нас феноменальная.
По данным Банка России, доля безналичных платежей в розничном обороте по итогам 2025 года составила 88%, а оплата по QR-коду и биометрии выросла за год почти вдвое. Здесь, в Сибири, в городе, который не каждый житель планеты найдёт на карте, можно расплатиться на кассе, просто посмотрев в камеру, и оплатить картой покупку любого масштаба — вплоть до автомобиля прямо в салоне. Для нас это обыденность, мы даже не замечаем, насколько это удобно.
А в Северной Америке так просто не выходит. Технически заплатить картой можно и там, но на практике при крупной покупке в ходу остаются бумажный чек и банковский перевод, а наличные, по данным Федеральной резервной системы, — третий по популярности способ оплаты. Мы ушли вперёд заметно дальше, чем сами о себе думаем.
Но у медали есть вторая сторона. Чем глубже цифровые сервисы вросли в нашу жизнь, тем заметнее любой сбой. Там, где половина покупок оплачивается наличными, отключившийся на час интернет в магазине пройдёт незамеченным. У нас заметят все и сразу — и напишут об этом в соцсетях в ту же минуту.
Наше удобство и есть наша уязвимость перед теми, кто охотится за шумом.
Мы вырабатываем иммунитет — и это работает
Я часто говорю об этом в докладах. Человек адаптируется быстро. Если в доме периодически отключают свет, в ящике сами собой заводятся свечи и спички. Если случаются перебои с оплатой картой — в кошельке появляется резервная тысяча наличными. Это не шаг назад, это здравый смысл: мы просто перестаём складывать все яйца в одну корзину.
С бизнесом происходит ровно то же самое, только медленнее и дороже.
Я много езжу с докладами и работаю с компаниями, и главный тезис, который я везу везде, звучит так: кибератака — это не техническая проблема, а управленческая. Техника отказывает всегда, рано или поздно. Исход определяет не она.
Ещё год назад типичный сценарий выглядел так: компанию атаковали — компания встала. Магазины закрыты, заказы не принимаются, все ждут, пока айтишники поднимут системы. Руководство фактически передавало управление кризисом техническому отделу и замирало.
Сегодня я вижу, как это меняется на глазах. Когда руководитель понимает, что происходящее — это в первую очередь управленческая задача, компания не закрывается. Она продолжает работать: медленнее, в бумажном режиме, с ручным учётом и записями в тетради. Но магазин открыт, заказы принимаются, склад отгружает. И команды осваивают этот навык буквально по ходу кризиса — люди, которые никогда прежде не управляли ничем подобным, за несколько дней вырастают на голову.
Путь пройден в лучшем случае наполовину. По исследованию «Инфосистемы Джет», 64% российских компаний находятся в зоне низкой зрелости процессов реагирования и обеспечения непрерывности бизнеса, отработанный план действий на случай атаки есть только у четверти. Но сам факт, что рынок начал измерять себя этой меркой, а не количеством закупленных программ, — уже большая перемена.
Устойчивость определяется не периметром защиты, а зрелостью управленческих процессов. Это главное, что я хотел бы оставить руководителям.
Что реально может сделать обычный человек
Советы будут скучные, зато рабочие.
Включите двухфакторный вход везде, где он есть, — в банке, на почте, на госуслугах. Пароль в наше время сам по себе не защищает ничего.
Заведите разные пароли для разных сервисов. Один утёкший пароль не должен открывать всю вашу жизнь.
Обновляйте телефон и приложения. Скучно, но большинство взломов происходит через дыры, которые давно закрыты обновлением.
Держите небольшой запас наличных и запасную карту другого банка. Ровно по той же логике, по которой в доме лежат свечи.
И главное: не принимайте срочных финансовых решений по звонку или сообщению. Практически любая схема обмана строится на спешке. Положите трубку и перезвоните сами по номеру с обратной стороны карты — этого достаточно, чтобы обезвредить почти любую атаку на человека.
Вместо вывода
Атак будет больше. Они будут мощнее и умнее. Спорить с этим бессмысленно.
Но каждый пережитый сбой делает систему крепче — и компанию, и нас самих. Организация, которая один раз прошла кризис по плану, а не в панике, во второй раз пройдёт его почти незаметно для клиента. Человек, у которого есть запасной способ заплатить и защищённый вход в банк, переживёт очередной сбой без потерь.
Злоумышленники целятся в шум. Лучший ответ — сделать так, чтобы шума не возникало. Чтобы сбой оставался неприятностью, а не катастрофой.
Иммунитет вырабатывается только через контакт с угрозой. Это работает и в биологии, и в экономике, и в технике. Приятного мало. Но именно так становятся сильнее.







