Почти треть британских производителей стали жертвами кибератак, показывает опрос
Новый опрос показывает, что 30% британских производителей пострадали от кибератаки на собственную компанию или поставщика в течение прошлого года, но только половина из них имеет официальный план реагирования на такие инциденты.

Ключевые моменты
- Почти каждый третий британский производитель (30%) сообщил о кибератаке на собственный бизнес или компанию из цепочки поставок в течение прошлого года.
- Только половина пострадавших компаний имела формальный план реагирования на инциденты — письменный документ с инструкциями по действиям при атаке.
- Результаты опроса выходят примерно через год после того, как JLR (Jaguar Land Rover), крупнейший автомобильный работодатель Британии, был вынужден остановить производство на несколько недель после масштабной кибератаки.
- Крупные производители описывают себя как находящиеся под постоянной угрозой, однако готовность к защите значительно отстает от уровня риска.
Британские фабрики испытывают растущее давление со стороны хакеров, и цифры показывают, что многие компании к этому не готовы. Новый опрос выявил, что почти треть британских производителей стала жертвой кибератак на собственные системы или на компании-поставщики из их цепочки поставок — сети поставщиков, которые поставляют детали, программное обеспечение или услуги для готового продукта.
Аспект цепочки поставок имеет значение. Производитель может инвестировать значительные средства в собственную безопасность, но все равно пострадает, если более мелкий поставщик с более слабой защитой будет скомпрометирован в первую очередь. Хакеры поняли, что небольшие компании часто становятся более легкой мишенью для проникновения в крупные организации.
Почему это влияет на обычных людей?
Когда фабрика останавливается, товары перестают поступать. На полках возникает дефицит, сроки доставки увеличиваются, а цены могут подняться. Атака на JLR, о которой впервые сообщила газета The Guardian, заставила один из крупнейших работодателей Британии приостановить производство на несколько недель и показала, как быстро один инцидент может повлиять на рабочие места, автосалоны и клиентов.
Половина опрошенных компаний признали, что у них нет плана реагирования на инциденты. Это эквивалентно ситуации, когда владелец магазина знает, что наводнение вероятно, но никогда не думал о том, где находится швабра.
Что компаниям нужно делать прямо сейчас?
Эксперты по безопасности постоянно рекомендуют одни и те же первоначальные шаги: составьте реестр всех поставщиков, от которых вы зависите, напрямую спросите их о применяемых ими мерах безопасности и напишите, пусть даже кратко, что ваша команда будет делать в первые 24 часа после обнаружения атаки.
Обучение сотрудников распознаванию фишинговых писем — поддельных сообщений, предназначенных для кражи паролей или убеждения сотрудников выдать доступ — остается одной из наиболее рентабельных защит, которые могут применить малые и средние предприятия.
Результаты опроса подходят в нужный момент. Производители, которые не проверяли свою уязвимость после инцидента с JLR, работают на основе устаревшей оценки собственных рисков.
Что будет дальше?
Британское правительство дало сигнал об ужесточении требований кибербезопасности для критических отраслей, включая производство, в рамках более широких усилий по обеспечению устойчивости страны. Конкретные правила и сроки еще формируются, но направление развития ясно: регуляторы хотят видеть документированные планы, а не добрые намерения.
На данный момент практический разрыв между масштабом угрозы и фактической готовностью компаний остается значительным.



