Близько третини британських виробників постраждала від кібератак, показує опитування
Нове опитування показує, що 30% британських виробників зазнали кібератаки на себе або постачальника протягом минулого року, але лише половина мають формальний план реагування на такі інциденти.

Ключові моменти
- Майже один з трьох британських виробників (30%) повідомили про кібератаку на свій бізнес або на компанію в їхній ланцюжку поставок протягом минулого року.
- Лише половина постраждалих компаній мали формальний план реагування на інциденти — письмову інструкцію щодо дій під час атаки.
- Ці висновки виникають приблизно через рік після того, як JLR (Jaguar Land Rover), найбільший автомобільний роботодавець Британії, був змушений зупинити виробництво на кілька тижнів після серйозної кібератаки.
- Великі виробники описують себе як постійно під загрозою, проте готовність до атак все ще значно відстає від рівня ризику.
Британські заводи стають мішенями для хакерів, і цифри показують, що багато з них не готові до цього. Нове опитування розкриває, що майже третина британських виробників зазнали кібератаки на власні системи або на компанію, від якої вони залежать у своєму ланцюжку поставок — тобто мережі постачальників, які постачають деталі, програмне забезпечення або послуги у готовий продукт.
Цей аспект ланцюжка поставок важливий. Виробник може вкладати великі кошти у власну безпеку, але все одно постраждати, тому що менший постачальник із слабшим захистом буде скомпрометований першим. Хакери дізналися, що менші компанії часто є легшим входом до більших.
Чому це впливає на звичайних людей?
Коли завод зупиняється, товари перестають рухатися. На полицях виникає дефіцит, терміни доставки збільшуються, а ціни можуть зростати. Атака на JLR, яку вперше повідомив The Guardian, змусила одного з найбільших британських роботодавців зупинити виробництво на кілька тижнів, показавши, як швидко один взлом може вплинути на робочі місця, дилерські центри та клієнтів.
Половина опитаних компаній визнала, що у них немає плану реагування на інциденти. Це рівнозначно власнику магазину, який знає, що затоплення можливе, але жодного разу не подумав про те, де знаходиться тиск.
Що мають робити компанії прямо зараз?
Експерти з безпеки послідовно рекомендують одні й ті ж стартові кроки: визначити кожного постачальника, від якого ви залежите, напряму запитати їх, які заходи безпеки вони запровадили, і записати, навіть коротко, що ваша команда робитиме протягом перших 24 годин після виявлення атаки.
Навчання персоналу розпізнавати фішингові листи — підроблені повідомлення, розроблені для крадіжки паролів або спонукання працівників передати доступ — залишається одним із найбільш економічно ефективних способів захисту малої або середньої компанії.
Результати опитування вчасно нагадують. Виробники, які не переглядали свою вразливість з часу інциденту з JLR, працюють з застарілим розумінням власного ризику.
Що буде далі?
Британський уряд сигналізував про більш жорсткі вимоги щодо кібербезпеки для критичних галузей, включаючи виробництво, як частину більш широких зусиль з забезпечення національної стійкості. Конкретні правила та графіки все ще формуються, але напрямок рух зрозумілий: регуляторні органи хочуть задокументовані плани, а не добрі наміри.
Поки що практичний розрив між масштабом загрози та тим, наскільки насправді підготовлені компанії, залишається великим.



