6 ключевых способов, как киберпреступность влияет на бизнес
По отчётам, примерно 6% компаний были вынуждены платить выкуп, чтобы вернуть контроль над своими критически важными ИТ‑системами. Когда бизнес подвергается кибератаке, он сталкивается с ростом расходов из‑за сбоев в работе и изменений в обычных бизнес‑процессах. Одним из наиболее серьёзных последствий утечек данных является ущерб репутации компании. Такие инциденты приводили к тому, что компании выплачивали миллионы в рамках урегулирования претензий пострадавших клиентов.
Основы
Поскольку цифровое хранение данных сейчас широко используется предприятиями и их клиентами, риск кражи в киберпространстве существенно возрос. Эти онлайн‑преступники не только ставят под угрозу конфиденциальную информацию, но и заставляют компании нести бремя роста расходов на кибербезопасность, что в конечном итоге может отразиться на потребителях посредством повышения цен.
В 2019 году убытки компаний от киберпреступности достигли ошеломляющих $1,8 млрд, по данным страховщика бизнеса Hiscox. Ни одна отрасль не остаётся в безопасности от этого явления: крупные корпорации с обширным онлайн‑присутствием становятся частыми целями. Особенно сильно страдают предприятия энергетического, финансового, производственного, технологического и фармацевтического секторов.
В этом контексте важно рассмотреть, каким образом киберпреступность наносит ущерб современному бизнесу.
Чрезмерные расходы
Защита от онлайн‑преступников требует значительных вложений со стороны компаний. Возникают различные расходы в процессе укрепления обороны, включая:
- Инвестиции в технологии и экспертизу в области кибербезопасности.
- Расходы на уведомление пострадавших сторон о нарушениях.
- Премии по страхованию для смягчения возможных потерь.
- Услуги по связям с общественностью для управления последствиями инцидентов.
Кроме того, появление программ‑вымогателей увеличивает финансовое бремя. Только в 2019 году 6% компаний пострадали от таких атак, что привело к потере $381 млн, по данным Hiscox. Тактика программ‑вымогателей фактически держит компании в заложниках, лишая доступа к критичным ИТ‑системам до оплаты хакерам.
Чтобы соответствовать требованиям по кибербезопасности, компании могут быть вынуждены привлекать юристов и других экспертов. В случае атаки могут потребоваться дополнительные средства на оплату адвокатов и возмещение убытков по гражданским искам.
Например, кредитное бюро Equifax испытало тяжёлые последствия после утечки данных в 2017 году, когда были скомпрометированы личные данные 147 миллионов клиентов. Последующие судебные разбирательства заставили компанию понести значительные расходы — соглашение предусматривало до $425 млн на помощь пострадавшим.
Нарушение операционной деятельности
Последствия кибератак выходят за рамки прямых финансовых потерь и включают косвенные издержки, которые могут серьёзно тормозить работу компании и приводить к значительному снижению выручки. Киберпреступники используют различные приёмы, чтобы парализовать обычную деятельность: заражать системы вредоносным ПО с целью удаления критичной информации или внедрять вредоносный код на серверы, блокирующий доступ к сайтам.
Среди нападающих встречаются и "хактивисты", которые применяют деструктивные меры, чтобы привлечь внимание к предполагаемой несправедливости или потребовать большей прозрачности. Правительственные агентства и транснациональные корпорации уже становились их жертвами: в 2010 году хакеры, сочувствующие WikiLeaks, атаковали Mastercard и Visa, вызвав временные сбои в работе сайтов и значительные операционные проблемы у пострадавших компаний.
Изменения в операциях бизнеса
Последствия киберпреступности выходят далеко за финансовую сферу, заставляя компании пересматривать подходы к сбору и хранению данных. Защита конфиденциальной информации стала ключевым приоритетом, в результате чего многие компании отказались от хранения финансовых и личных данных клиентов, таких как номера кредитных карт, номера социального страхования и даты рождения.
Усиление опасений в отношении кибербезопасности побудило некоторые предприятия приостановить работу своих онлайн‑магазинов, опасаясь неспособности обеспечить надёжную защиту от атак. Клиенты также стали более требовательными, запрашивая прозрачность и гарантии от компаний в части мер безопасности. Соответственно, предприятия, которые открыто коммуницируют и внедряют надёжные меры защиты, с большей вероятностью заслужат лояльность и поддержку клиентов.
Ущерб репутации
Последствия серьёзных кибератак трудно выразить количественно: компании несут значительный урон бренду. Скомпрометированная ИТ‑инфраструктура порождает недоверие у клиентов и поставщиков, которые могут отказаться передавать свои данные организации с историей утечек.
В 2013 году ритейлер Target (TGT) столкнулся с утечкой, в результате которой были раскрыты данные кредитных карт более 40 миллионов клиентов. Эта потеря безопасности обошлась компании в крупное урегулирование на $18,5 млн и серьёзно подорвала её репутацию.
Аналогично, в 2014 году JPMorgan Chase & Co. (JPM) пострадала от утечки данных клиентов банка: были скомпрометированы данные 76 миллионов счетов домохозяйств и семи миллионов малых бизнес‑счётов. Утечка включала имена, адреса, телефонные номера и адреса электронной почты, что усилило репутационные потери.
Исследования также показывают, что публичные компании часто испытывают краткосрочное падение рыночной стоимости после утечки данных. Исследование Comparitech, проанализировавшее 40 утечек, затронувших 34 компании, котирующиеся на Нью‑Йоркской фондовой бирже, показало среднее падение цены акций на 3,5%, что соответствовало отставанию от Nasdaq на ту же величину.
Потеря выручки
Одно из наиболее разрушительных последствий кибератак — резкое сокращение выручки, когда осторожные клиенты ищут более безопасные альтернативы. Кроме того, компании могут стать объектом шантажа, когда хакеры требуют деньги у своих целей.
Яркий пример — взлом Sony Pictures в 2014 году накануне выпуска комедии "The Interview", в которой с юмором изображался заговор по устранению лидера Северной Кореи Ким Чен Ына. Атака привела к краже конфиденциальных данных, включая компрометирующие письма и оценки сотрудников.
Хотя Северная Корея широко подозревалась в причастности, она отрицала свою роль. В ответ Sony Pictures отозвала фильм из большинства кинотеатров и выпустила его онлайн, но это решение обошлось примерно в $30 млн, согласно данным Национальной ассоциации владельцев кинотеатров.
Кража интеллектуальной собственности
В бизнесе дизайн продуктов, технологии и стратегии выхода на рынок — чрезвычайно ценные активы. По данным консультантов по интеллектуальной собственности Ocean Tomo, нематериальные активы составляли впечатляющие 87% стоимости компаний S&P 500 в 2015 году.
К сожалению, хранение такой критичной интеллектуальной собственности в облаке подвергает её риску кибератак. Тревожные данные показывают, что почти 30% американских компаний стали жертвами кражи интеллектуальной собственности, часто в пользу китайских конкурентов за последнее десятилетие.
Заключение
По мере того как угроза кибератак растёт и усложняется, защита бизнеса требует значительных затрат и может ослаблять отношения с клиентами. В этой постоянно меняющейся среде важно сохранять бдительность и предпринимать проактивные меры против развивающихся угроз киберпреступности.