Киберстрахи фармы: 78% фармкомпаний опасаются утечки данных
В 2025 году доля кибератак на фармотрасль выросла с 10% до 40% от всех инцидентов в системе здравоохранения.
ИТ-руководители 64 фармкомпаний приняли участие в опросе по состоянию кибербезопасности, проведенном клубом «Фармакод» и компанией «Comindware».
В числе респондентов оказались представители производителей (в том числе иностранных), дистрибуторов, R&D компаний и биотеха.
Результаты опроса показали недостаточное внимание со стороны руководства фармкомпаний к своим информационным системам и базам данных, которые в этом году были включены в перечень объектов критической инфраструктуры. Кроме того, бизнес рискует утратить все: указом Президента РФ правительство получило полномочия по введению временного управления имуществом компаний, если их владельцы не обеспечили безопасность принадлежащих им объектов критической инфраструктуры.
При существующих страхах о краже данных или атаке на систему управления бизнес-процессами 59% фармкомпаний никогда не отрабатывали кибератаку или проводили обучение «для галочки».
39% компаний за последний год ни разу не проверяли, смогут ли они восстановить данные из резервных копий после кибератаки.
Только 22% ИТ-директоров сообщили, что проводили обучение по отражению кибератак с участием бизнес-руководства.
Учения заключались в отработке действий и определении ответственных лиц при обнаружении хакерской кражи базы данных или зашифровке серверов. Также имитировалась работа с партнерами и уведомление ГосСОПКА о сбоях и нарушениях.
- 19% фармкомпаний провели локальные учения только в ИТ-отделе.
- 17% — провели их формально.
- 42% — вовсе не проводили.
Резервные копии данных систематически создают лишь 39%. Все остальные либо не делают их, либо делают периодически и несистемно. Причем есть ИТ-руководители, которые не в курсе, создаются ли в отделе резервные копии.
Тем не менее, практически все айтишники боятся кибератак: 41% из них опасаются остановки производства, 42% — нарушения целостности данных о качестве лекарств, 48% — атак вирусов-вымогателей.
По словам инициатора опроса — руководителя проектов «Comindware» Павла Логинова, за последние два года весь бизнес, включая фарму, серьезно вложился в защиту — это антивирусы и средства мониторинга. Но, как показал опрос, купить защиту проще, чем отрепетировать ее применение. Защита данных — это не совсем про деньги, это про дисциплину. Атаки на информсистемы лучше переносили компании, которые дисциплинированно копировали данные на внешний носитель и хранили его на полке, куда хакер не дотянется.
Логинов сообщил свой рецепт защиты:
- ежегодно проводить киберучения с привлечением руководителей бизнеса, т.к. в момент реальной атаки именно они принимают решения об остановке производства, а также общаются с регуляторами;
- регулярно тестировать восстановление данных и держать хотя бы одну копию критичных данных отключённой от сети;
- навести порядок во внутренних процессах: чем понятнее устроены согласования, доступы и потоки данных, тем меньше шансов, что утечка пройдет незамеченной.
Подписывайтесь на наши каналы: МАКС ● VK ● Дзен ● Telegram
