Ноябрь 2025   |   Обзор события   | 7

Кибератаки подрывают бизнес и психику сотрудников — как защититься

Исследование страховой компании Hiscox показало, что 40% ирландских компаний столкнулись с кибератаками за последние 12 месяцев, из них более трети испытали атаки типа DDoS, приведшие к остановке операций, а 70% компаний, столкнувшихся с шифровальными вирусами, выплатили выкуп. Более трети сотрудников пострадавших организаций отметили стресс и выгорание, а в 30% случаев произошла утечка данных, что повлияло на финансовую устойчивость и внутреннюю атмосферу в коллективе.

ИСХОДНЫЙ НАРРАТИВ

По данным издания Cybersecurity-Insiders, исследование страховой компании Hiscox выявило рост масштаба и последствий кибератак для бизнеса и персонала. В отчете, основанном на опросе более 500 профессионалов из Ирландии, говорится, что 40% компаний столкнулись с кибератаками за последние 12 месяцев. Более трети из них столкнулись с атаками типа DDoS, которые приводили к временной остановке операций.

Увеличение финансовых и человеческих потерь

Более 31% компаний сообщили о значительных финансовых убытках в результате атак. В дополнение к этим потерям, многие отметили снижение способности привлекать новых клиентов, что усугубило финансовую ситуацию. Особенно остро стоит вопрос угроз, связанных с шифровальными вирусами — 70% пострадавших компаний признались, что платили выкуп. Полностью восстановили данные лишь 35% из них, а 30% столкнулись с утечкой информации.

Психологические последствия для сотрудников

Одним из ключевых выводов исследования стало влияние кибератак на психологическое состояние сотрудников. Более 33% работников отметили значительный стресс после инцидентов, 31% — выгорание, 23% — отсутствие на работе по состоянию здоровья. Внутренняя атмосфера в коллективе также страдает: часто формируется культура взаимных обвинений, что приводит к разрушению доверия и деморализации.

Роль искусственного интеллекта

Более 62% респондентов заявили, что их ИТ-инфраструктура уязвима перед атаками, использующими ИИ. При этом 66% компаний считают, что искусственный интеллект может быть полезным инструментом для бизнеса, если его применять правильно. Это указывает на рост доверия к технологии, несмотря на осознание рисков, связанных с её внедрением.

Подготовленность к киберугрозам

56% ирландских компаний уверены, что их меры безопасности достаточно эффективны. Однако 4% уже планируют увеличить бюджеты на кибербезопасность к 2026 году. Это говорит о том, что, несмотря на текущие усилия, большинство фирм понимают необходимость улучшения защитных механизмов в условиях меняющегося цифрового ландшафта.

Связь между кризисом и командной динамикой

Несмотря на негативные последствия, 38% сотрудников отметили рост лояльности к коллективу после атак, а 33% — укрепление сплочённости внутри команд. Это свидетельствует о том, что в некоторых случаях кризис способствует укреплению внутренних связей, если компания удачно управляет ситуацией и поддерживает сотрудников.

Интересно: Как обеспечить не только техническую, но и психологическую устойчивость бизнеса при росте киберугроз, особенно в условиях, когда угроза приходит из внешней среды, а последствия ощущаются внутри коллектива?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Кибератаки: когда технические угрозы становятся психологическим кризисом

Кибератаки давно перестали быть только IT-инцидентами. Они всё чаще превращаются в системные кризисы, затрагивающие не только финансы и инфраструктуру, но и внутреннюю среду компании. Это становится особенно заметно в условиях, когда атаки становятся частыми, а их последствия — разрушительными. В таких ситуациях бизнес сталкивается с двумя параллельными вызовами: защитить данные и сохранить психологическую устойчивость сотрудников.

Когда технические меры не хватают

Более половины компаний уверены, что их меры кибербезопасности достаточно надёжны. Однако 62% респондентов признают уязвимость перед атаками на основе искусственного интеллекта. Это указывает на то, что традиционные подходы к защите уже не справляются с современными угрозами. По данным AI Index Report, число киберинцидентов, связанных с ИИ, выросло на 56% в 2024 году по сравнению с предыдущим [!].

Киберпреступники используют ИИ для создания адаптивных вредоносных инструментов, способных обходить систему обнаружения угроз. Примеры таких инструментов включают QuietVault, PromptSteal и FruitShell, а также экспериментальные модели PromptLock и PromptFlux [!]. Это требует не только обновления технических решений, но и пересмотра подходов к обучению сотрудников и архитектуре ИТ-систем.

Важный нюанс: Успех в борьбе с киберугрозами зависит не только от скорости внедрения новых технологий, но и от способности компании адаптировать культуру и процессы под эти изменения.

Психологическая нагрузка: скрытый след кибератак

Кибератаки не только нарушают работу бизнеса — они создают внутренний кризис доверия и морального климата. Сотрудники, столкнувшиеся с инцидентом, часто испытывают стресс, выгорание и даже вынужденный отпуск по состоянию здоровья. Это влияет на производительность, снижает лояльность и, в конечном счёте, может привести к оттоку кадров.

Особенно тяжело компании переживают ситуации, когда атаки ведут к утечке данных или шифрованию информации. В таких случаях сотрудники могут чувствовать себя виновными, даже если инцидент произошёл по вине внешнего фактора. Внутренние конфликты и обвинения между отделами — частое явление, что разрушает сплочённость коллектива.

Важный нюанс: Психологическая устойчивость коллектива — это не побочный эффект, а стратегический ресурс, который можно и нужно формировать.

Уязвимости, которые нельзя игнорировать

Одним из факторов, усиливающих уязвимости, является слабая аутентификация. Многие компании продолжают использовать устаревшие методы, такие как пароли и SMS-коды, которые остаются уязвимыми для атак. Это особенно критично в условиях, когда злоумышленники применяют ИИ для создания убедительных фишинговых материалов, которые сотрудники часто не могут отличить от настоящих [!].

Кроме того, рост утечек данных связан с человеческим фактором. В 2025 году 85% организаций столкнулись с утечкой данных, причём в половине случаев виновниками стали сотрудники или подрядчики [!]. В ряде случаев утечки произошли из-за использования генеративных ИИ-инструментов, в которые были вставлены конфиденциальные данные. Это требует пересмотра политик управления данными и внедрения чётких правил работы с автоматизированными системами.

Важный нюанс: Без чёткой политики управления автоматизированными системами увеличивается вероятность неправомерного использования данных.

Сложности с защитой через цепочку поставок

Ещё одной уязвимостью, которую нельзя игнорировать, является зависимость от подрядчиков. Исследование показало, что более половины российских ИТ-подрядчиков имеют низкий уровень кибербезопасности, включая открытые уязвимые порты и утечки данных [!]. Количество атак через подрядчиков выросло в три раза, что делает этот метод шестым по популярности у злоумышленников.

Для минимизации рисков ключевым становится аудит ИТ-подрядчиков и внедрение стандартов безопасности на всех уровнях цепочки поставок. Это особенно важно для малого и среднего бизнеса, который часто не имеет ресурсов для полноценной защиты.

Важный нюанс: Угрозы через подрядчиков становятся системным риском, требующим комплексного подхода к кибербезопасности.

Подготовленность к киберугрозам: где искать резервы

Несмотря на рост угроз, многие компании продолжают оценивать свою подготовленность к кибератакам оптимистично. В исследовании упоминается, что 56% ирландских компаний уверены в эффективности своих мер безопасности. Однако 4% уже планируют увеличить бюджеты на кибербезопасность к 2026 году. Это говорит о том, что, несмотря на текущие усилия, большинство фирм понимают необходимость улучшения защитных механизмов в условиях меняющегося цифрового ландшафта.

Важный нюанс: Подготовленность к угрозам — это не статус, а процесс, который требует постоянной адаптации и реинвестирования ресурсов.

Связь между кризисом и командной динамикой

Несмотря на негативные последствия, 38% сотрудников отметили рост лояльности к коллективу после атак, а 33% — укрепление сплочённости внутри команд. Это свидетельствует о том, что в некоторых случаях кризис способствует укреплению внутренних связей, если компания удачно управляет ситуацией и поддерживает сотрудников.

Важный нюанс: Эффективное управление кризисом может превратить угрозу в возможность для внутренней трансформации.

Выводы и рекомендации

Кибератаки — это не только техническая проблема, но и вызов для внутренней культуры и стратегии управления рисками. Для минимизации последствий важно:

  • Регулярно обновлять ИТ-инфраструктуру и внедрять современные методы защиты, включая ИИ.
  • Повышать осведомлённость сотрудников о киберугрозах и обучать их распознавать атаки.
  • Внедрять строгие политики аутентификации и управления доступом.
  • Проводить аудит подрядчиков и внедрять стандарты безопасности в цепочке поставок.
  • Развивать психологическую устойчивость коллектива и поддерживать моральный климат в условиях кризиса.

Каждый из этих шагов требует времени, ресурсов и системного подхода. Однако без них бизнес останется уязвимым перед угрозами, которые становятся всё более сложными и масштабными.

Коротко о главном

Каковы финансовые последствия кибератак для компаний?

Более 31% компаний сообщили о значительных финансовых убытках, а 70% из пострадавших признались, что платили выкуп из-за шифровальных вирусов, при этом лишь 35% смогли восстановить данные.

Какие психологические последствия кибератак наблюдаются у сотрудников?

Более 33% работников отметили стресс после инцидентов, 31% — выгорание, 23% — отсутствие на работе по состоянию здоровья, что приводит к разрушению доверия и деморализации в коллективе.

Как искусственный интеллект влияет на кибербезопасность по мнению компаний?

62% респондентов заявили, что их ИТ-инфраструктура уязвима перед атаками, использующими ИИ, но 66% всё же считают ИИ полезным инструментом для бизнеса при правильном применении.

Какие планы по улучшению кибербезопасности у ирландских компаний?

Хотя 56% компаний уверены в эффективности текущих мер безопасности, 4% планируют увеличить бюджеты на кибербезопасность к 2026 году, что указывает на осознание необходимости усиления защитных механизмов.

Как кибератаки влияют на сплочённость коллектива?

Несмотря на негативные последствия, 38% сотрудников отметили рост лояльности к коллективу, а 33% — укрепление сплочённости, если компания эффективно управляла кризисом и поддерживала персонал.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Персонал и развитие; Цифровизация и технологии; Финансы

Оценка значимости: 7 из 10

Событие касается роста кибератак и их последствий для бизнеса и персонала, что имеет национальное значение для России, где кибербезопасность — одна из ключевых тем. Оно затрагивает несколько сфер: экономику, технологии, психологическое состояние сотрудников и организационную культуру. Время воздействия — среднесрочное, так как речь идет о текущих трендах и планировании изменений к 2026 году. Глубина последствий высока, поскольку затрагиваются как финансовые, так и социальные аспекты. Учитывая связь с Россией через тематику кибербезопасности и её влияние на бизнес, оценка соответствует среднему баллу 7.

Материалы по теме

ИИ в разработке ПО: снижение критического мышления и рост киберугроз

Рост на 56% числа киберинцидентов, связанных с ИИ, по данным AI Index Report, используется как ключевой аргумент в обосновании устаревания традиционных методов защиты. Это усиливает идею о необходимости внедрения ИИ-технологий не только как угрозы, но и как инструмента в борьбе с киберпреступностью.

Подробнее →
Злоумышленники используют ИИ для создания вредоносного ПО, способного менять поведение в реальном времени

Упоминание конкретных вредоносных инструментов, созданных с помощью ИИ (QuietVault, PromptSteal, FruitShell и др.), служит иллюстрацией масштаба и сложности современных угроз. Это подчёркивает необходимость пересмотра как технических, так и образовательных подходов к кибербезопасности.

Подробнее →
Компании рискуют из-за слабой аутентификации и устаревших паролей

Данные о слабой аутентификации и устаревших методах (пароли, SMS-коды) в сочетании с ростом фишинговых атак, созданных с помощью ИИ, подкрепляют тезис о том, что человеческий фактор остаётся критически важным звеном в цепочке уязвимостей.

Подробнее →
Утечки данных растут: ИИ, автоматика и человеческие ошибки под угрозой

Факт, что 85% организаций столкнулись с утечкой данных, а в половине случаев виновниками стали сотрудники или подрядчики, используется для демонстрации масштаба человеческого фактора в киберугрозах. Это усиливает аргумент о необходимости строгих политик и обучения персонала.

Подробнее →
Кибератаки через подрядчиков выросли в 3 раза — риски для бизнеса

Рост кибератак через подрядчиков в три раза и низкий уровень их кибербезопасности служат доказательством системного риска, связанного с цепочкой поставок. Это делает акцент на необходимости аудита и стандартизации безопасности на всех уровнях.

Подробнее →
13 млрд утекших данных: российский интернет под угрозой

Увеличение утечек персональных данных в 3,7 раза за январь—август 2025 года по сравнению с 2024 годом используется как драматичный пример масштаба киберпреступности. Это усиливает тревожную оценку ситуации и необходимость срочных мер.

Подробнее →
Кибератака остановила Jaguar Land Rover: угроза утечки и кризис в производстве

Пример остановки производства Jaguar Land Rover и утечки 350 ГБ конфиденциальной информации служит яркой иллюстрацией каскадных последствий кибератак. Это поддерживает тезис о том, что кибератаки — это не просто технические инциденты, а системные кризисы.

Подробнее →