Обзоры для бухгалтера

Из-за вирусов растет не только температура, но и рынок кибербезопасности

Более полугода мир работает удаленно, и за это время появилась интересная статистика. Много данных было собрано в отношении информационной безопасности предприятий. Если вкратце — безопасность страдает.
Из-за вирусов растет не только температура, но и рынок кибербезопасности

Более полугода мир работает удаленно, и за это время появилась интересная статистика. К примеру, для многих оказалось неожиданностью, но при переходе на удаленку сотрудник чаще всего начинает работать эффективнее — в 77% случаев. Еще одна неожиданность в том, что 83% респондентов считали, что удаленка сделает их более счастливым, но на деле более половины оказались недовольны такой формой занятости, а 19% начали испытывать серьезные трудности и страдать от одиночества.

Также много данных было собрано в отношении информационной безопасности предприятий. Если вкратце — безопасность страдает.

Количество утечек ожидаемо выросло. По данным Университета Мэриленда, хакерская атака совершается в среднем каждые 39 секунд: это около 2240 атак в день. Но стоит уточнить, что речь идет обо всех попытках взлома, проникновения, кражи и т.д. Многие атаки носят массовый характер и совершаются при помощи ботов.

Значительную часть инцидентов составляют атаки с участием вирусов-вымогателей. Подсчитано, что такая атака стоит компании в среднем 133 000 долларов. В отдельных случаях суммы выплат достигают миллионов. При этом не всегда удается вернуть контроль над данными и избежать риска их публичного раскрытия.

По данным Verizon, 34% кибератак и утечек информации происходят с участием инсайдеров. Вирусы и вредоносное ПО попадают на устройства преимущественно через электронную почту сотрудников — почти в 92% случаев.

Нечестный сотрудник — причина утечки

Более трети утечек и атак не обходится без помощи изнутри компании.

Вспомните недавний взлом Twitter, когда в аккаунтах Илона Маска, Билла Гейтса и других знаменитых людей были опубликованы твиты с предложением перевести деньги и получить их в умноженном количестве обратно. Многие люди повелись, решив, что человек с состоянием Билла Гейтса вполне может позволить себе подобное. Естественно, никому из них деньги не вернулись.

Расследование показало, что во взломе принимал участие сотрудник компании. Он дал злоумышленникам возможность войти в корпоративную сеть и получить доступ к данным.

Такое поведение сотрудников нельзя назвать правилом, но, к сожалению, и встречается оно не так редко, как хотелось бы.

Иногда сотрудники оказываются сознательными. Несколько недель назад в США был арестован россиянин, причастный к подготовке кибератаки на Tesla. Он пытался договориться с сотрудником о предоставлении доступа к корпоративной сети, предлагал за это 1 миллион долларов. Вербовка в итоге не удалась, сотрудник сдал вербовщика руководству, а те сообщили в ФБР.

Это как раз случай, когда сотрудник попался сознательный. Но не каждый откажется от большого вознаграждения, иначе бы не появлялись новости о многомиллионных убытках от кибератак.

Неудавшийся организатор преступления связался с сотрудником Tesla в WhatsApp. Они встречались и очно, но первоначальное общение происходило в мессенджере. Из-за возможности подобных инцидентов компании стараются обезопасить цифровые каналы общения и передачи данных.

«На самом деле значительная доля инцидентов информационной безопасности, более трети, происходит с участием инсайдеров. То есть причиной или значительным фактором, сделавшим утечку возможной становятся сотрудники.

В связи с переходом значительного числа компаний, в том числе и наших клиентов, на удаленную работу, возник вопрос, можно ли использовать средства информационной защиты в новом формате? Наши клиенты знают, что сделать это можно и довольно просто. Многие организуют удаленную работу вне офиса даже с личных компьютеров, используя RDP и VPN для защиты соединения. А компьютеры, к которым они подключаются по RDP защищены нашим решением. То есть, по сути, никакой разницы в плане защиты между тем работает сотрудник в офисе или дома, нет. Это не сказывается ни на производительности системы, ни на ее эффективности» - комментирует генеральный директор компании Falcongaze Александр Акимов.

Где вас пытаются обмануть?

Что касается содержательной части атак, здесь все предсказуемо — мошенники вовсю эксплуатируют тему ковида. Особенно активно они это делали весной. Фишинговые письма предлагали купить все, на что у киберпреступников хватало фантазии — от пропуска на выход из дома до сверхсекретной вакцины, скрываемой правительством. Но вместо вакцины перепуганные пользователи получали вирус на компьютер.

Выросло число поддельных доменов, связанных, опять же, с тематикой ковида, или имитирующих платформы видеосвязи и удаленных конференций. Создатели последних вдохновляются взорвавшейся популярностью Zoom, который весной буквально за месяц вырос в трафике в десять раз.

Рынок инфобезопасности, само собой, реагирует. На данный момент можно говорить о росте, причем уверенном. При сохранении текущих трендов ожидается, что в 2021 году рынок вырастет до 202 миллиардов, то есть на 66% к предыдущему периоду

В качестве заключения

Можно ли сказать, что компании стали более уязвимыми? Если судить по всплеску угроз, то, конечно, можно. С другой стороны, любое потрясение или перемена в экономике, политике, обществе или природных условиях вызывают нестабильность, выявляют слабые места. Так всегда было и будет.

Однако и люди по отдельности, и компании, и целые экономики всегда справляются с трудностями и приспосабливаются. Так случится и сейчас.

Изменения и новые привычки, которые формируются в настоящее время, не все пройдут вместе с ковидом. К примеру, сотрудники вернутся в офисы, но уже сейчас по опросам понятно, что не все. Кто-то так и останется работать удаленно. Также можно утверждать, что компании продолжат уделять внимание кибербезопасности. Угрозы продолжат появляться, но с ними справляются сейчас, и продолжат справляться в будущем.

Комментарии

1
  • Ох и Ах
    но и рынок кибербезопасТности...

    ребятаааа, нуууу....исправьте

Что учесть при сдаче налоговой отчетности за первое полугодие

Компании на УСН должны включить в налоговую декларацию по НДС обязательный Раздел 1, даже несмотря на то, что он будет пустым.

Ведение бизнеса

Зачем работать с отзывами о компании и как это делать правильно

Отзывы клиентов о компании — невероятно ценный источник информации как для владельца бизнеса, так и для тех, кто заинтересован в предлагаемой услуге и товаре. Рассказываем, как работать с отзывами, чтобы получить максимум пользы от обратной связи.

Зачем работать с отзывами о компании и как это делать правильно
Банки

Ozon будет давать кредиты предпринимателям

Банк Ozon в 2025 году начнет развивать кредитование физлиц и бизнеса за пределами маркетплейса.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Если ИП переходит на НПД без отказа от УСН, его самозанятость рано или поздно аннулируют

При переходе с УСН на НПД обязательно надо направить в ИФНС уведомление о прекращении деятельности по упрощенке. Если не сдать этот документ, постановка на учет по НПД аннулируется. Это произойдет рано или поздно. Как правило – поздно.

Разработчик корпоративного софта VK Tech начал вести блог на «Клерке»

Теперь узнавать больше о том, как ведется налоговый мониторинг, вы сможете от разработчика! Уже сейчас можно написать отзыв о продуктах компании и о работе с ней и задать свой вопрос.

Разработчик корпоративного софта VK Tech начал вести блог на «Клерке»
HR

Апгрейд для кадровика и специалиста по персоналу

Повысить доход можно за счет карьерного коучинга или открытия своего агентства по подбору персонала. Но если вы пока не готовы уйти в свободное плавание, оптимальным решением может стать правильный выбор направления в рекрутменте и повышение квалификации.

Апгрейд для кадровика и специалиста по персоналу
Опытом делятся эксперты-практики, без воды
НДФЛ

Минфин непреклонен: больничные облагаются НДФЛ

Все доходы налогоплательщика, полученные им как в денежной, так и в натуральной форме, облагаются НДФЛ. И больничные – не исключение.

Просрочка по налоговым долгам достигла 1,3 трлн рублей

У ФНС больше всего дебиторской задолженности по налогу на прибыль и НДС.

❗️ Записывайтесь на курсы повышения квалификации и профпереподготовки со скидками. Старт потока — 1 августа!

Успейте приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению! Новый поток стартует 1 августа.

7

На 10-15% могут повысить пошлины за регистрацию интеллектуальных прав и сделок с ними

Поправки также предусматривают отмену скидки за электронную подачу заявки на регистрацию интеллектуальных прав и сделок с ними.

🔔 Открываем набор на новый поток обучения! Старт — 1 августа

Успейте купить курсы повышения квалификации по учету на маркетплейсах, ВЭД и ФСБУ, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и присоединяйтесь! Обучение начнется 1 августа.

🔔 Открываем набор на новый поток обучения! Старт — 1 августа

Как работать с машиночитаемой доверенностью

Машиночитаемая доверенность (МЧД) позволяет сдавать электронную отчетность, оформлять документы через электронный документооборот, представлять интересы компании.

Определять инвестиционную недвижимость надо по ФСБУ 6/2020 и МСФО 40

Электростанции, которые сдают в аренду – это не инвестиционная недвижимость.

У карт UnionPay от Россельхозбанка будут проблемы с расчетами за границей

Клиентам, которые находятся за рубежом, рекомендуют снять наличные с карты UnionPay.

НДС

📦 Иностранных продавцов маркетплейсов обязали платить НДС в России. Что будет с ценами и риски оценивает первый вице-президент Союза Интернет-Торговли

С 1 июля 2024 года в ЕАЭС продавцы из стран Евразийского экономического союза обязаны уплачивать НДС в той стране, где их товар был фактически передан конечному покупателю.

Ведение документооборота

Как составить график документооборота для бухучета: инструкция для бухгалтера

Что вы предпочтете: действовать «на ощупь», рискуя совершить ошибку, или следовать четкой, понятной инструкции, в которой прописан каждый шаг? Бухгалтеры — люди прагматичные, поэтому мы практически уверены, что вы выбрали второе. Расскажем, как организовать и контролировать поток бумаг через отдел бухгалтерии с помощью графика документооборота.

Как составить график документооборота для бухучета: инструкция для бухгалтера

Отвечайте на требования ФНС правильно! Инструкция от адвоката

Научитесь отвечать на требования ФНС, разберитесь какие требования являются незаконными, а также в какие сроки и что представлять.

Отпуска

Работодатель не обязан давать отпуск с последующим увольнением

Если сотрудник надумал увольняться, он может попросить предоставить ему все его оставшиеся дни отпуска с последующим увольнением.

Интервью

ТоТ еще разговор. Андрей Матюха: Трюфель, юдзу, пондзу

Продолжаем беседу с предпринимателями в рамках проекта «ТоТ еще разговор». Сегодня в гостях Андрей Матюха – шеф-повар, автор и совладелец краснодарских ресторанов: The Печь, Угли-Угли и Племя, которые стабильно попадают в ресторанные рейтинги, а также гриль-бар Ребрышки и Бедрышки, который открылся совсем недавно.

2

Интересные материалы

До конца 2024 года не начисляют пени на положительное сальдо ЕНС

За каждый день просрочки платежа в случае несвоевременной уплаты по совокупной обязанности на ЕНС начисляют пени.

2