В отеле Holiday Tagansky 4 сентября 2025 прошла VI Конференция по информационной безопасности “ПрофИБ 2025, нацеленная на обсуждение проблемных вопросов участников финансового рынка, прямой диалог с регуляторами, вендорами и экспертами в области ИБ. Усиливающиеся кибератаки на финансовые компании создают риски операционной надежности. Вектор кибератак стремительно меняется и модифицируется. Текущие вызовы обязывают каждую финансовую компанию развивать культуру информационной безопасности, выстраивая качественную цифровую защиту. Развитие микрофинансового рынка обуславливает необходимость минимизации репутационного риска, а высокий уровень цифровизации делает критически важным защиту внутренних систем. Ландшафт киберугроз не дает права откладывать построение защиты на потом.
В ходе трех секций спикеры обсудили актуальные вопросы кибербезопасности, подробно рассмотрели различные угрозы для финансовых организаций и частных лиц, в докладах прозвучали статистические данные, свидетельствующие о нарастающей и постоянно модифицирующиеся деятельности хакерских группировок как в России, так и других странах.

Так среди глобальных киберугроз были отмечены:
- Генеративный фишинг deepfake-коммуникации - правдоподобные письма, сообщения посредством голоса и видео повышают успешность обмана сотрудников и клиентов;
- Шифровальщики - как услуга – готовые наборы для атаки и вымогательства, которые доступны даже малокомпетентным злоумышленникам;
- Атаки на цепочки поставок ПО – компрометация библиотек CI/CD или поставщиков приводит к массовому заражению клиентов… и другие киберугрозы.
В ходе конференции прошел диалог с бизнес-консультантом по информационной безопасности Алексеем Лукацким, который подробно рассказал о различных хакерских группировках, их приемах кибератак на организации финансового сектора и различных способах минимизации последствий этих атак. Основной вывод из его выступления: «Побороть мошенничество, побороть хакеров невозможно, эта история не закончится никогда». Единственный способ защиты для организаций в случае хакерской атаки - заранее быть готовым к реагированию на предстоящие угрозы посредством создания рабочих групп, в которых будут задействованы не только технари, но и коммерческие директора компаний, а при необходимости и другие сотрудники с соответствующими полномочиями для минимизации потерь и поддержки репутации.
Конференция по информационной безопасности была организована Национальной ассоциацией участников микрофинансового рынка "НАУМИР"
Газета "Инфоресурс"