Почти треть британских производителей стали жертвами кибератак, показывает опрос

Новый опрос показывает, что 30% британских производителей пострадали от кибератаки на собственную компанию или поставщика в течение прошлого года, но только половина из них имеет официальный план реагирования на такие инциденты.

AI2Day Newsdesk3 min read
A close-up, sharply lit photograph of two printed pages lying side by side on a dark desk, one page covered in dense text and tables with several entries circle
Share

Ключевые моменты

  • Почти каждый третий британский производитель (30%) сообщил о кибератаке на собственный бизнес или компанию из цепочки поставок в течение прошлого года.
  • Только половина пострадавших компаний имела формальный план реагирования на инциденты — письменный документ с инструкциями по действиям при атаке.
  • Результаты опроса выходят примерно через год после того, как JLR (Jaguar Land Rover), крупнейший автомобильный работодатель Британии, был вынужден остановить производство на несколько недель после масштабной кибератаки.
  • Крупные производители описывают себя как находящиеся под постоянной угрозой, однако готовность к защите значительно отстает от уровня риска.

Британские фабрики испытывают растущее давление со стороны хакеров, и цифры показывают, что многие компании к этому не готовы. Новый опрос выявил, что почти треть британских производителей стала жертвой кибератак на собственные системы или на компании-поставщики из их цепочки поставок — сети поставщиков, которые поставляют детали, программное обеспечение или услуги для готового продукта.

Аспект цепочки поставок имеет значение. Производитель может инвестировать значительные средства в собственную безопасность, но все равно пострадает, если более мелкий поставщик с более слабой защитой будет скомпрометирован в первую очередь. Хакеры поняли, что небольшие компании часто становятся более легкой мишенью для проникновения в крупные организации.

Почему это влияет на обычных людей?

Когда фабрика останавливается, товары перестают поступать. На полках возникает дефицит, сроки доставки увеличиваются, а цены могут подняться. Атака на JLR, о которой впервые сообщила газета The Guardian, заставила один из крупнейших работодателей Британии приостановить производство на несколько недель и показала, как быстро один инцидент может повлиять на рабочие места, автосалоны и клиентов.

Половина опрошенных компаний признали, что у них нет плана реагирования на инциденты. Это эквивалентно ситуации, когда владелец магазина знает, что наводнение вероятно, но никогда не думал о том, где находится швабра.

Что компаниям нужно делать прямо сейчас?

Эксперты по безопасности постоянно рекомендуют одни и те же первоначальные шаги: составьте реестр всех поставщиков, от которых вы зависите, напрямую спросите их о применяемых ими мерах безопасности и напишите, пусть даже кратко, что ваша команда будет делать в первые 24 часа после обнаружения атаки.

Обучение сотрудников распознаванию фишинговых писем — поддельных сообщений, предназначенных для кражи паролей или убеждения сотрудников выдать доступ — остается одной из наиболее рентабельных защит, которые могут применить малые и средние предприятия.

Результаты опроса подходят в нужный момент. Производители, которые не проверяли свою уязвимость после инцидента с JLR, работают на основе устаревшей оценки собственных рисков.

Что будет дальше?

Британское правительство дало сигнал об ужесточении требований кибербезопасности для критических отраслей, включая производство, в рамках более широких усилий по обеспечению устойчивости страны. Конкретные правила и сроки еще формируются, но направление развития ясно: регуляторы хотят видеть документированные планы, а не добрые намерения.

На данный момент практический разрыв между масштабом угрозы и фактической готовностью компаний остается значительным.

Часто задаваемые вопросы

Это касается только крупных фабрик?

Нет. Атаки на цепочку поставок специально нацелены на более мелких поставщиков, потому что их легче взломать, а затем они используются как трамплин для проникновения в крупные компании. Любой бизнес, который поставляет детали или услуги крупному производителю, является потенциальной мишенью.

Что такое план реагирования на инциденты и нужен ли он мне?

Это краткий письменный документ, в котором указано, кому звонить, какие системы отключить в первую очередь и как уведомить клиентов, если ваш бизнес подвергнется атаке. Любой компании, которая хранит данные клиентов или использует сетевое оборудование, будет полезно его иметь, даже в виде краткой двухстраничной версии.

© 2026 AI2Day