«Объем рынка кибербезопасности вырастет в три раза к 2030 году»
Это одно из серии интервью для канала «Грибанов» — канала для предпринимателей, руководителей и тех, кто хочет ими стать. Автор — генеральный директор Frank RG и издатель Frank Media Юрий Грибанов.
Ниже публикуем фрагмент интервью с Валерием Баулиным. Посмотреть интервью целиком можно здесь: Ютуб и ВКонтакте.
***

— Есть ряд явлений, которые с приставкой «русский» приобретают исключительный характер. Например, «русский балет», «русская школа фигурного катания», «русские космические технологии». И недавно появился новый термин – «русские хакеры». Как вы относитесь к «русским хакерам»?
— «Русские хакеры» – не совсем корректное название. Мы говорим «русскоязычные». Хакер в нашем понимании – это злоумышленник. Это точно не то, чем стоит гордиться. Потому что злоумышленник – это не сильная сторона нации, страны. С другой стороны, это совершенно точно отражает силу русскоязычного населения – в разработке, в программировании, в математике. И в таком ключе этим можно гордиться. Потому что сильная математическая школа дала старт не только хакерам, но и тем, кто с ними борется.
— Получается, что к бренду «русские хакеры» неплохо бы добавить бренд «русские борцы с киберпреступностью». Как индустрия хакерства и, с другой стороны, борьбы с хакерством, изменилась за прошедшие 10 лет?
— Сейчас Россия находится на пике активности киберпреступности. Как с точки зрения атак, так и с точки зрения противодействия этим атакам. Это настоящая кибервойна.
Начиная с 2022 года сильно изменились масштабы и цели кибератак. Изначально у преступников была преимущественно финансовая мотивация: кража денег или кража данных с целью их продажи. После 2022 года основной целью стал ущерб деятельности той или иной компании, диверсии и саботаж. Приведу статистику: за последние годы мы зафиксировали порядка 47 преступных групп, которые работают против России. Из них около 20 финансово мотивированы, а 27 – те, целью которых является дестабилизация ситуации в стране. Дестабилизация экономики, энергетики, нарушение производства.
Если мы посмотрим на ряд других стран, то там мы наблюдаем отставание с точки зрения активности киберпреступности и, соответственно, развития информационной безопасности где-то на 5-8 лет от того, что у нас уже есть. В свое время именно наш финансовый сектор в большей степени подвергался кибератакам. Мы боремся с этим больше 20 лет. Данные, знания, экспертность, которыми обладаем мы здесь, была бы очень полезна в любой точке мира.
Возьму любимый пример, в какой-то далекой стране брали интервью у министра цифровизации. И ему задали вопрос: «Не могли бы вы, пожалуйста, дать какой-нибудь ценный совет нашим телезрителям». Это было буквально пару лет назад. Он отвечает: «Да, конечно, очень важный совет. Вы когда пин-код вводите на банкомате, ладошкой кнопки прикрывайте, пожалуйста». Вот такой уровень. И в России мы действительно находимся на острие сейчас.
— У меня случился когнитивный диссонанс. Попрошу вас помочь мне разобраться. С одной стороны, вы говорите, что киберпреступность укрупняется: растут масштабы, цели атак. С другой стороны, мне интуитивно кажется, что ИИ и вот эти дешевые инструменты должны, наоборот, способствовать появлению большого количества любителей-одиночек.
— Так и происходит. Есть крупные киберпреступные корпорации, но есть и маленькие хакерские группы, хактивисты-одиночки.
Порог входа в деятельность киберпреступника действительно стал сильно ниже. Уже не нужно иметь двадцатилетний опыт программирования, математики. Ты можешь закончить 11 классов, купить за 200 долларов набор инструментов – и дополнительно ты получишь еще и классную техподдержку, которой могут позавидовать многие компании. Далее человек применил этот инструмент, зашифровал данные. Компания не может выплатить зарплату, потому что база зашифрована, не может сделать необходимые отгрузки по заказам, товарам и прочее. На этом компания умирает. И такие кейсы, к сожалению, захватывают рынок малого и среднего бизнеса. Но все-таки здесь речь не идет про крупные инциденты.
А если мы говорим про более серьезные нарушения – про серьезные взломы, атаки шифровальщиков, кражу данных, сбор данных, разведку – то этим занимаются целые корпорации со своими целями и задачами. У них есть огромные ресурсы, огромные бюджеты. Зачастую сильно больше, чем у многих айтишных компаний. У них есть департаменты, отделы, у каждого своя специализация. Многие просто приходят как на работу. У нас была пара кейсов: мы исследовали автоматические журналы событий, где программы, операционные системы и серверы по порядку записывают всё, что с ними происходит – ошибки, действия пользователей и системные процессы – и мы видели по датам, по времени, как четко злоумышленники работают. В 10 утра начинается активность и, условно, в 6 вечера заканчивается.
В отличие от мелких хакерских групп, деятельность этих корпораций направлена в отношении вполне себе конкретных компаний, индустрий. Целью атаки становится существенная финансовая выгода или чаще – как я уже говорил – дестабилизация экономики, ситуации в стране.
— Очень мало известно про компании, которые борются с киберпреступностью. Возможно, в силу того, что это закрытая индустрия – и чем меньше про них знают, тем безопаснее самим компаниям. Но всё-таки хочется разобраться. Как выглядит индустрия в целом? Можно ли оценить ее емкость в России?
— По данным из отчета Центра стратегических разработок, объем рынка кибербезопасности в 2025 году достиг 364,4 млрд руб. И к 2030 году он должен вырасти примерно в три раза. При этом процент роста по итогам прошлого года – всего лишь 16%. Довольно скромная цифра, но это даже приятнее, потому что мы, как компания, растем быстрее рынка в среднем. У нас есть амбиция не просто стать топ-1 в России, но и обойти большие зарубежные компании с огромными ресурсами. И мы уверены, что это возможно, потому что русскоязычная школа борьбы с хакерами – это, правда, классное преимущество.
— С какими темпами вы сейчас растете?
— У нас план расти от 50% до 100% от года к году. За все время существования компании F6 этот план мы выполняем.
В мире, конечно, другие цифры совершенно. Но я скажу, что сравнивать Россию и весь оставшийся мир не совсем корректно. Слишком много внешних влияющих факторов: фондовый рынок совершенно другой, подход к кибербезопасности.
Есть, например, опыт положительный, который впервые появился за рубежом и недавно появился у нас. Это введение оборотных штрафов за утечку данных. Помните, может быть, были публичные кейсы, где в одной большой компании утекло 50 тысяч записей – это 50 тысяч пользователей. И за это был выписан штраф в 50 тысяч рублей. Как будто бы: да и ладно, не страшно, можно не думать про кибербез. Если штраф 50 тысяч рублей, зачем вкладывать, условно, 10 миллионов рублей в кибербез?
За рубежом действуют оборотные штрафы, которые начисляются в процентах от годового оборота компании. Это совершенно другая мотивация, другая математика. И вот в России это было недавно реализовано. По-моему, действительно вполне эффективный способ заставить компанию думать о данных своих пользователей.
— Какие наиболее частые типы взломов или кибермошенничества сегодня на рынке существуют? С чем вы чаще всего сталкиваетесь?
— Номер один – это вирусы-шифровальщики, когда данные компании зашифрованы и от нее требуют выкуп. Дальше по распространенности – атаки на компанию с целью кражи данных и их перепродажи. Причем часто это происходит наряду с шифрованием: сначала в компанию проникают, данные выгружают, продают, а после этого шифруют – и как будто бы и там можно заработать, и тут.
— Есть какие-то типичные рекомендации для компании, которая столкнулась с успешной кибератакой? Например, компания столкнулась с шифровальщиком, и мошенники требуют выкуп. Что делать?
— Необходимо, естественно, привлекать специалистов к расследованию. Самостоятельное реагирование зачастую заканчивается плохо. Мы видели примеры, когда, например, с компьютера компании, на котором был клиент-банк, украли деньги. Компания взяла этот компьютер, отнесла его в сервис, там переустановили операционную систему – как будто все, инцидент исчерпан. Но они не провели цепочку: как до этого компьютера злоумышленник добрался? И тот факт, что там еще семь рабочих станций скомпрометированы, об этом они даже не подумали.
Поэтому, если не обладать должным уровнем специализации по реагированию, по локализации инцидента, нужно все-таки пользоваться сторонними ресурсами, услугами сторонних компаний. Самостоятельная деятельность зачастую приводит к повторному инциденту. Такие кейсы у нас тоже были.
— Что вы как F6 делаете для ваших клиентов? С какими задачами они к вам приходят?
— У нас сейчас в портфеле порядка 13 продуктов. Это решения, направленные на защиту периметра, на предотвращение инцидентов, на борьбу с фродом. Есть еще киберразведка…
— Звучит романтично.
— На самом деле, это классное решение, которое дает, наверное, самое ценное для клиента – время на подготовку к инциденту. Приведу пример. Вышла так называемая уязвимость «нулевого дня» – 0-day. Это такая уязвимость, которая только появилась, только ее обнаружили, и она на 100% окажется эффективной, если ее использовать. Соответственно, мы об этом клиенту сообщаем, и у него есть какой-то лаг по времени, чтобы подготовиться – проверить на своем оборудовании, есть ли у него эта видимость и как от нее, собственно, закрыться. Таким образом, когда вот эта уязвимость будет уже применена – через две недели, через месяц, например – клиент уже будет под защитой, потому что он применил те уникальные знания и данные, которые мы ему предоставили.
— А какие продукты вы делаете для финансового рынка?
— Если мы говорим, например, про антифрод – это борьба с мошенничеством – тут нам тоже есть, чем гордиться. Например, у вас есть мобильное устройство, на нем есть банк-клиент, в который вы заходите. И если банк, которым вы пользуетесь, находится под нашей защитой, мы анализируем либо ваше поведение, либо транзакцию, которая происходит с вашего телефона, на предмет мошеннического вмешательства. Это может быть мобильное устройство, которое скомпрометировано, и злоумышленник без вашего ведома пытается деньги у вас украсть. Либо та же самая социалка: пенсионеру поступает звонок с просьбой перевести все деньги на какой-то безопасный счет. Вот такие кейсы мы можем отслеживать и их блокировать совместно с банком.
В России 8 банков из топ-10 являются нашими клиентами. В Беларуси мы защищаем больше половины населения страны при помощи данного решения. Это значит, что мы стоим в банках, клиентами которых являются больше половины населения страны. И в Беларуси мы за последние, наверное, два с половиной года снизили уровень финансового мошенничества, если мы говорим про общую сумму, примерно в 4-5 раз.
— Правильно ли я понимаю, что вашими клиентами являются все-таки крупные и крупнейшие компании? МСБ не может себе позволить услуги F6.
— Как правило, да, это крупный корпоративный бизнес. Потому что именно у них у первых появлялось это осознание потребности решения задач кибербеза, причем на систематической основе, когда это входит в ключевые вопросы в рамках совета первых лиц компании.
Но опять же, как я уже сказал, с 2022 года сегмент МСБ очень сильно стал подвержен кибератакам. И как раз-таки для компаний с небольшим бюджетом мы сделали решения, которые не такие дорогие, но вполне себе эффективные. У нас же есть миссия по борьбе с киберпреступностью. И для нас это не просто слова. Конечно же, мы коммерческая компания. Есть цели, амбиции, есть акционеры, капитализация. Зарплаты, опять же, высокие у айтишников. Но при этом мы никогда не забываем про миссию борьбы с киберпреступностью. Много работ мы проводим бесплатно, потому что знаем, что это поможет среднему и малому бизнесу, человеку, индустрии какой-то – как угодно. Я очень хочу, чтобы мои мама с папой жили спокойно и не переживали, что им постоянно будут звонить злоумышленники. Чтобы мои дети спокойно пользовались информационными системами.
— Решаема ли эта задача – побороть киберпреступность? Кажется, что это вечная гонка наперегонки.
— Это действительно гонка. Мы понимаем, что на корню ты весь мир киберпреступности не поборешь, естественно. Но мы можем сделать атаки или действия хакеров неэффективными. В том плане, что они ресурсов на успешную кибератаку должны будут потратить сильно больше, чем получат в итоге. То есть наша задача – путем разных блокировок, защиты, наконец, того, что он будет постоянно бояться, что за ним скоро придут, дверь будут выпиливать – усложнить жизнь киберпреступника.
***
Реклама. Рекламодатель ООО «Грибанов и Партнеры»