Треть пострадавших, но почти все чувствуют себя в безопасности
Отчет RSM Australia по кибербезопасности за 2026 год выявил разрыв между восприятием и реальностью, который должен беспокоить всех, чьи личные данные находятся в средних или крупных организациях. Отчет, основанный на опросе 155 средних и крупных австралийских организаций, показал, что примерно треть из них за последний год столкнулась с атакой программы-вымогателя или попыткой вымогательства. Несмотря на это, 97% респондентов по-прежнему считают, что данные их организации надежно защищены.
Это несоответствие имеет значение не только для советов директоров. Успешная атака вымогателей редко ограничивается блокировкой или кражей файлов самой компании. Вместе с ними часто утекают записи клиентов, данные сотрудников, медицинская информация и финансовые сведения, и разрыв в уверенности, выявленный RSM, указывает на то, что многие организации не относятся к этому риску с той срочностью, которой требуют цифры.
Почему «крупный бизнес» отстает
Один из наиболее неочевидных выводов, скрытых в данных RSM, заключается в том, что крупные организации отстают от средних по уровню готовности к кибербезопасности. Принято считать, что у крупных компаний больше бюджеты, выделенные службы безопасности и более зрелое управление. Согласно этому отчету, такое предположение не всегда подтверждается на практике.
Эта тенденция характерна не только для Австралии. Более крупные и сложные организации часто несут с собой устаревшие системы, разветвленные отношения с поставщиками и бюрократические барьеры, замедляющие принятие решений в области безопасности, даже при наличии ресурсов. Инцидент с дочерней компанией IBM в Италии, связанный с китайскими кибероперациями, служит напоминанием о том, что масштаб и репутация не всегда автоматически означают устойчивость. Крупные организации, управляющие критической инфраструктурой, могут оставаться уязвимыми через дочерние компании, подрядчиков или упущенные из виду системы — именно та сложность, которой более компактные и гибкие организации, как правило, избегают просто потому, что у них меньше движущихся частей, требующих защиты.
Цена для конфиденциальности не ограничивается выкупом
Легко думать о программах-вымогателях исключительно как о проблеме непрерывности бизнеса: файлы зашифрованы, работа остановлена, поступает требование выкупа. Но современные кампании вымогателей все чаще сочетают шифрование с кражей данных, а это значит, что злоумышленники похищают конфиденциальную информацию перед блокировкой систем, а затем угрожают опубликовать или продать ее, независимо от того, будет ли выплачен выкуп.
Именно эта модель двойного вымогательства объясняет, почему последствия выводов RSM для конфиденциальности заслуживают большего внимания, чем им обычно уделяют. Каждая организация, хранящая имена клиентов, адреса, платежные реквизиты или медицинские записи, фактически несет риск для конфиденциальности от имени тех, кого она обслуживает. Когда операторы вымогателей добиваются оплаты, они все чаще монетизируют персональные данные сотрудников, клиентов и пациентов, а не только корпоративные секреты. Хорошо иллюстрируют это компании из сфер здравоохранения и производства медицинских устройств. Такие инциденты, как утечка данных iRhythm в июне 2024 года, затронувшая пациентов-сердечников, и связанная с ней утечка iRhythm, затрагивающая сторонние облачные приложения, показывают, как атаки на одну организацию могут раскрыть глубоко личную медицинскую информацию, иногда через поставщиков и облачные сервисы, о которых пострадавшие даже не подозревали.
Последствия вымогательства для людей простираются еще дальше. За каждым громким делом о вымогательстве стоят переговорщики, следователи, а иногда и уголовные преследования, как в случае с флоридским переговорщиком по программам-вымогателям, осужденным в США по делу о вымогательстве. Эти случаи подчеркивают, что программы-вымогатели — не абстрактная техническая угроза. Это организованная преступная деятельность с реальными финансовыми и правовыми последствиями для обеих сторон сделки.
Что это значит для вас
Если вы сотрудник, клиент или пациент средней или крупной австралийской организации, этот отчет — полезный повод пересмотреть свои ожидания. Вероятность один к трем столкнуться с программой-вымогателем в опрошенной группе — значимая цифра, а уровень уверенности в 97% говорит о том, что многие организации, возможно, недостаточно ясно сообщают о рисках утечек или не до конца осознают собственную уязвимость.
Для обычных людей практическая реакция — не паника, а готовность. Исходите из того, что любая организация, хранящая ваши данные, рано или поздно может стать целью, и скорректируйте свои привычки соответствующим образом: используйте уникальные пароли для важных учетных записей, включайте многофакторную аутентификацию везде, где она предлагается, и внимательно относитесь к уведомлениям об утечках, а не отмахивайтесь от них как от рутинного шума.
Для организаций выводы RSM — это четкий сигнал о том, что субъективная уверенность — плохая замена проверенной устойчивости. Регулярное тестирование на проникновение, учения по реагированию на инциденты и честные отчеты на уровне совета директоров о киберрисках значат гораздо больше, чем опросы внутреннего восприятия.
Основные выводы
- Отчет RSM Australia по кибербезопасности за 2026 год показал, что примерно каждая третья из 155 опрошенных средних и крупных организаций за прошедший год столкнулась с атакой программы-вымогателя или попыткой вымогательства.
- Несмотря на этот уровень угроз, 97% респондентов по-прежнему считают данные своей организации надежно защищенными — разрыв, указывающий на широко распространенную самоуверенность.
- Крупные организации, по-видимому, отстают от средних по уровню киберготовности, что опровергает предположение о том, что большие бюджеты гарантируют лучшую защиту.
- Программы-вымогатели все чаще включают кражу данных наряду с шифрованием, а это значит, что персональная и медицинская информация часто находится под угрозой, даже если выкуп не выплачивается.
- Частным лицам следует серьезно относиться к уведомлениям об утечках и усиливать безопасность личных учетных записей независимо от того, насколько уверена организация в своих системах защиты.
Программы-вымогатели в Австралии — не маргинальный риск, ограниченный горсткой невезучих компаний. Для средних и крупных организаций это статистически распространенное событие, и разрыв в уверенности, задокументированный RSM, возможно, столь же значим, как и сами атаки. Оставаться в курсе того, как разворачиваются эти инциденты и как организации на них реагируют, — один из самых простых способов пока что защитить собственные данные.




