Угроз стало больше. Какие цифры действительно помогают защищать бизнес?
Редакционная AI-иллюстрация Virusologia. Не скриншот инцидента.

Что подтверждено источником

В обзоре от 8 октября Check Point сообщает: в сентябрьской выборке среднее число атак выросло на 48% год к году; один из 39 корпоративных GenAI-запросов был оценён как высокорисковый для раскрытия данных. Это показатели наблюдаемой выборки, а не вероятность взлома вашей компании. Высокорисковый запрос не равен доказанной утечке.

Check Point Research: September 2026 Cyber Threat Landscape

Далее — редакционный разбор и практические рекомендации Virusologia.

Не путайте счётчик атак с ущербом

Сотни заблокированных попыток и одна захваченная привилегированная учётная запись требуют разного ответа. Начните с собственных данных: какие сигналы привели к инцидентам, где отсутствовали журналы и сколько времени заняло ограничение доступа. Сравнивайте одинаковые периоды, источники и правила обнаружения: подключение нового сенсора тоже увеличивает число событий.

Что проверить в использовании AI

Составьте реестр разрешённых сервисов, владельцев и типов передаваемых данных. Уточните условия хранения запросов, права доступа и способы удаления. Предложите сотрудникам готовые обезличенные примеры: инструкция «не отправляйте ничего важного» не объясняет, как выполнить рабочую задачу. Для проверки фильтров используйте фиктивные идентификаторы, а не реальные клиентские записи.

Проверяйте результат, а не наличие настройки

Если правило должно блокировать секрет, проведите согласованный тест с безвредным маркером. Зафиксируйте действие системы, событие в журнале и уведомление владельцу. Убедитесь, что сам журнал не сохраняет полный секрет. Если есть исключение для команды, у него должны быть причина, срок и ответственный.

Фишинг: важен путь от сообщения до реакции

Дайте сотруднику простой способ сообщить о подозрительном письме и получите подтверждение, что обращение дошло до команды. Учебную проверку завершайте оценкой времени реакции, а не только процентом кликов. Для аккаунтов с повышенными правами отдельно проверьте методы входа и восстановление доступа. Критичный процесс не должен зависеть от внимательности одного человека.

Минимальная управленческая сводка

Раз в месяц показывайте четыре результата: долю учтённых AI-сервисов, долю проверенных правил обработки данных, время реакции на сообщения сотрудников и число просроченных исключений. У каждого показателя должен быть знаменатель и источник. Отраслевые проценты дают контекст; решения о бюджете лучше привязывать к обнаруженным пробелам вашей среды.

Пример внутренней карточки контроля, не конфигурация DLP

control: ai-data-boundary
owner: security-team
test_data: synthetic-only
expected_action: block-and-notify
observed_action: pending
evidence_event_id: pending
exception_expires: null
logs_contain_raw_sensitive_data: must-be-false