
Что подтверждено источником
В обзоре от 8 октября Check Point сообщает: в сентябрьской выборке среднее число атак выросло на 48% год к году; один из 39 корпоративных GenAI-запросов был оценён как высокорисковый для раскрытия данных. Это показатели наблюдаемой выборки, а не вероятность взлома вашей компании. Высокорисковый запрос не равен доказанной утечке.
Check Point Research: September 2026 Cyber Threat Landscape
Далее — редакционный разбор и практические рекомендации Virusologia.
Не путайте счётчик атак с ущербом
Сотни заблокированных попыток и одна захваченная привилегированная учётная запись требуют разного ответа. Начните с собственных данных: какие сигналы привели к инцидентам, где отсутствовали журналы и сколько времени заняло ограничение доступа. Сравнивайте одинаковые периоды, источники и правила обнаружения: подключение нового сенсора тоже увеличивает число событий.
Что проверить в использовании AI
Составьте реестр разрешённых сервисов, владельцев и типов передаваемых данных. Уточните условия хранения запросов, права доступа и способы удаления. Предложите сотрудникам готовые обезличенные примеры: инструкция «не отправляйте ничего важного» не объясняет, как выполнить рабочую задачу. Для проверки фильтров используйте фиктивные идентификаторы, а не реальные клиентские записи.
Проверяйте результат, а не наличие настройки
Если правило должно блокировать секрет, проведите согласованный тест с безвредным маркером. Зафиксируйте действие системы, событие в журнале и уведомление владельцу. Убедитесь, что сам журнал не сохраняет полный секрет. Если есть исключение для команды, у него должны быть причина, срок и ответственный.
Фишинг: важен путь от сообщения до реакции
Дайте сотруднику простой способ сообщить о подозрительном письме и получите подтверждение, что обращение дошло до команды. Учебную проверку завершайте оценкой времени реакции, а не только процентом кликов. Для аккаунтов с повышенными правами отдельно проверьте методы входа и восстановление доступа. Критичный процесс не должен зависеть от внимательности одного человека.
Минимальная управленческая сводка
Раз в месяц показывайте четыре результата: долю учтённых AI-сервисов, долю проверенных правил обработки данных, время реакции на сообщения сотрудников и число просроченных исключений. У каждого показателя должен быть знаменатель и источник. Отраслевые проценты дают контекст; решения о бюджете лучше привязывать к обнаруженным пробелам вашей среды.
Пример внутренней карточки контроля, не конфигурация DLP
control: ai-data-boundary
owner: security-team
test_data: synthetic-only
expected_action: block-and-notify
observed_action: pending
evidence_event_id: pending
exception_expires: null
logs_contain_raw_sensitive_data: must-be-false