BrandVoice
Категория
Инновации
Дата

Умова виживання – кіберзахист: чому бізнес більше не може ігнорувати загрозу

7 хв читання

Поширити
Lenovo ThinkPad P14s Gen 6 Black

Lenovo ThinkPad P14s Gen 6 Black

Україна входить до пʼятірки найбільш атакованих країн світу. За даними Держспецзвʼязку, кількість кіберінцидентів у 2024-му зросла на 60% проти 2023 року

Під ударом перебуває не лише державний сектор – бізнес також залишається пріоритетною ціллю. Для компаній це означає не лише ризик зупинки операцій, а й прямі фінансові втрати, витік даних клієнтів і репутаційні кризи, відновлення після яких може тривати місяцями.

Чи достатньо захищений ваш бізнес і що варто зробити вже зараз, щоб посилити його кібербезпеку?

Хто під прицілом

Фінанси, енергетика, агросектор, медицина, логістика – галузі, де зупинка операційної діяльності коштує найдорожче. Саме вони стають першочерговими цілями атак.

Частина з них законодавчо входить до переліку обʼєктів критичної інфраструктури. В умовах повномасштабної війни це поняття набуває буквального значення: атака на енергетичне підприємство чи транспортного оператора може вплинути не лише на бізнес, а й на безпеку цілих регіонів. Деструктивні кібератаки на цивільну критичну інфраструктуру дешевші за балістичну ракету, але здатні спричинити співставні наслідки, йдеться у звіті Держспецзвʼязку.

«З 2022 по 2025 рік ситуація змінилася принципово. Спочатку основний удар припадав на державні установи. Але вони швидко адаптувалися, і отримали підтримку партнерів. А от український бізнес виявився не підготовленим», – каже засновник української компанії UnderDefense, яка займається реагуванням на кіберінциденти та захистом в цілодобовому режимі, Назар Тимошик. Він – колишній аналітик CERT-UA, урядової команди реагування на комп’ютерні надзвичайні події при Держспецзв’язку.  

Атаки здійснюють структури, пов’язані з російськими спецслужбами. Підрозділи ГРУ та ФСБ системно атакують українську інфраструктуру, дедалі активніше залучаючи приватні хакерські угруповання. «Хакери йдуть не просто туди, куди можуть, а туди, куди треба для успішної підтримки їхніх військових операцій», – йдеться у звіті Держспецзв’язку за перше півріччя 2024-го.

Однією з ключових тенденцій 2025–2026 років залишаються атаки через ланцюги постачання. Зламують не саму велику компанію, а її підрядника з меншим бюджетом на безпеку. Через довірені звʼязки між контрагентами зловмисники отримують доступ до захищеної інфраструктури.

Назар Тимошик,

Назар Тимошик,

засновник української компанії UnderDefense

Велику компанію важко атакувати в лоб. Набагато простіше знайти меншого партнера, який не дбає про кібербезпеку, і через нього зайти всередину.

Додаткову вразливість створює гібридний формат роботи. Кожен ноутбук поза корпоративною мережею – потенційна точка входу для зловмисника.

Засновник і генеральний директор компанії AmonSul, що спеціалізується на кібербезпеці та військових технологіях, Сергій Харюк розрізняє два основні вектори атак: технічний та людський. 

Сергій Харюк,

Сергій Харюк,

засновник і генеральний директор компанії AmonSul

Фішинг і спірфішинг залишаються найпоширенішими. Бухгалтер отримує лист із «терміновим документом», відкриває файл зі шкідливим кодом, і з цього моменту зловмисник уже усередині мережі.

При цьому Тимошик застерігає від спрощення: «Це не питання лише людського фактору. Це комбінація людей, процесу і технологій. Людський фактор завжди присутній у ланцюжку подій, однак зводити все до «необережного співробітника» означає ігнорувати системну проблему».

Скільки коштує помилка

Середня вартість витоку даних у світі перевищила $4,9 млн у 2024 році, за даними IBM Cost of Data Breach Report 2024. В Україні абсолютні цифри нижчі, але контекст загострює картину: воєнна економіка, дефіцит кадрів, вища чутливість до репутаційних втрат. Збитки мають три виміри.

Перший – прямі фінансові втрати: викрадені кошти або викуп за розблокування систем. «Середній розмір відкупу для українського бізнесу складає від $700 000 до $1 млн», – зазначає Назар Тимошик. 

Другий – операційний простій. «Один сервер бази даних може зупинити весь бізнес», – каже він.

Третій вимір – репутація. Сергій Харюк описує механізм: витік клієнтських даних веде до відтоку клієнтів і регуляторних санкцій. При цьому часовий проміжок від проникнення до видимих наслідків може бути великим. «Для великих організацій – від моменту отримання доступу до реалізації атаки проходило близько пів року», – говорить Харюк. Менший бізнес уразливіший: в організаціях без сегментації мережі кіберзлам може реалізуватися за лічені години.

Принципова проблема в іншому. «Більшість компаній рахує витрати на кібербезпеку. Ніхто не рахує вартість її відсутності», – констатує Харюк. Компанія, яка звернулась до нього після інциденту, ніколи не займалась кіберзахистом, бо вважала, що не є цікавою ціллю. 

Межі класичної безпеки

Традиційні інструменти захисту – антивіруси, фаєрволи, системи виявлення вторгнень на основі сигнатур – ефективні проти відомих загроз. Але сучасні атаки проєктуються саме так, щоб їх не розпізнали. «Класичний підхід шукає відомі сигнатури шкідливого коду. Сучасні атаки використовують техніки, яких у базах ще немає», – говорить Сергій Харюк.

Сигнатурний захист працює через «відбитки» відомого шкідливого коду, тому нові або змінені атаки часто проходять повз нього. Сучасні хакери використовують поліморфні віруси та техніки на кшталт living off the land, коли атакують через легітимні системні інструменти.

Класичний підхід шукає відомі сигнатури, сучасні атаки використовують те, чого ще немає в базах,

Сергій Харюк. засновник і генеральний директор компанії AmonSul

Додатково зникає поняття периметра: офісом стає будь-який пристрій із доступом до інтернету, і саме кінцеві девайси дедалі частіше стають точкою входу для атак. Навантаження на ІТ-команди зростає – подій безпеки занадто багато, щоб реагувати вручну. За даними IBM, виявлення атак у середньому займає 197 днів.

Команди працюють реактивно, тому потрібні інструменти, що аналізують події швидше за людину,

Назар Тимошик. засновник української компанії UnderDefense

Окрема загроза – атаки через ланцюги постачання програмного забезпечення, коли шкідливий код потрапляє через оновлення софту до тисяч компаній одночасно. У відповідь формується нова модель захисту – фокус не на мережі, а на даних і поведінці користувача, незалежно від пристрою чи локації.

Як працює ШІ-захист

Штучний інтелект змінює логіку виявлення загроз. Замість пошуку відомих сигнатур – розпізнавання аномалій у поведінці. Незвичайна активність о третій ночі, раптове масове копіювання файлів, вхід із нетипового пристрою – система фіксує відхилення від норми й блокує їх до зʼясування обставин.

«Штучний інтелект добре автоматизує рутинні задачі й реагування на відомі типи атак. Він зменшує час роботи аналітика, полегшує розслідування інцидентів. Ми використовуємо його в роботі із закордонними клієнтами і бачимо реальний приріст ефективності», – каже Харюк.

Три ключові функції ШІ в кіберзахисті

  • моніторинг у реальному часі;
  • динамічний контроль доступу залежно від контексту – хто, звідки і з якого пристрою заходить у дані;
  • виявлення внутрішніх загроз ще до того, як інформація залишить компанію. 

Назар Тимошик називає такі рішення AI SOC: «Це новий підхід – замість аналітиків, яких завжди не вистачало, система сама робить базову роботу, розуміючи контекст того, що відбувається».

Сергій Харюк звертає увагу на загрозу з іншого боку: «Держспецзвʼязку публікував матеріал про те, що російські атакуючі використовували вірус із вбудованою моделлю ШІ. Програма автономно вела розвіддіяльність всередині мережі й закріплювалась без участі оператора». ШІ прискорює обидві сторони – захист і атаку. Якщо бізнес не впроваджує інтелектуальний захист, ця асиметрія працює проти нього.

Критичний аспект – де відбувається обробка даних. Частина аналізу має виконуватись локально, на рівні пристрою, без передачі чутливої інформації в зовнішню інфраструктуру. Це особливо важливо в сценаріях, де пристрій працює у незахищеній мережі – готелі, кафе, будівельні майданчики, мобільні переговори.

Lenovo ThinkPad P14s Gen 6 Black

Lenovo ThinkPad P14s Gen 6 Black

Lenovo ThinkPad P14s Gen 6 Black

Як захистити свій бізнес

Тимошик виділяє три бар’єри, які заважають бізнесу посилювати кіберзахист. Перший – недооцінка ризиків: «нас це не стосується, ми нецікаві». Другий – брак внутрішньої експертизи. Третій – ілюзія, що наявних інструментів захисту достатньо. «Доки немає резонансних інцидентів, бізнес зазвичай не змінює підходів. Але коли вони стаються – вже пізно будувати систему з нуля», – каже він.

Харюк додає, що ситуація ускладнюватиметься: поява доступних ШІ-інструментів знижує поріг входу для атак, тож кількість кібератак зростатиме. «Рішення, які сьогодні здаються надто дорогими, завтра стануть базовим стандартом», – зазначає він.

Перший крок – аудит пристроїв і точок доступу: саме звідси починаються більшість зломів.

Другий – впровадження ШІ-інструментів захисту: ШІ-SOC та SIEM-систем із машинним навчанням. Вони скорочують час виявлення загрози, знижують навантаження на ІТ-команду і зменшують залежність від людського фактору.

У підсумку кібербезпека стає частиною бізнес-стратегії: від неї залежить безперервність роботи і довіра клієнтів.

Чи може пристрій закрити вразливість

Lenovo ThinkPad P14s Gen 6 (21RV0012RA) на базі AMD Ryzen™ AI 9 HX PRO 370 – приклад такого підходу, де пристрій стає активним елементом кіберзахисту, а не лише точкою доступу до корпоративної інфраструктури.

  • У центрі системи – процесор AMD Ryzen™ AI із 12 ядрами та 24 потоками, створений для стабільної роботи під високими навантаженнями: від одночасної роботи з великими масивами даних до постійних відеокомунікацій і багатозадачних бізнес-процесів.
  • Ключова зміна архітектури – інтегрований AI-модуль (NPU) з продуктивністю до ~50 TOPS, який виконує задачі машинного аналізу безпосередньо на пристрої.
  • Він аналізує поведінку системи в реальному часі: відстежує аномалії, спроби несанкціонованого доступу та нетипові сценарії роботи з файлами. Важливо, що обробка відбувається локально – без передачі даних у зовнішні середовища. Це знижує залежність від мережі та мінімізує ризики витоку інформації, що особливо критично для розподілених команд і віддаленої роботи.
  • Додатковий рівень безпеки забезпечує платформа AMD PRO, яка поєднує апаратні механізми захисту даних із можливостями централізованого управління пристроями. Це дозволяє IT-відділам віддалено керувати політиками безпеки, оновленнями та конфігураціями без фізичного доступу до ноутбука.

Lenovo ThinkPad P14s Gen 6 Black

Lenovo ThinkPad P14s Gen 6 Black

Lenovo ThinkPad P14s Gen 6 Black

  • Фізичний рівень захисту реалізований як багаторівнева система: біометрична автентифікація (відбиток пальця або розпізнавання обличчя), апаратне шифрування даних і датчик присутності, який автоматично блокує пристрій, щойно користувач відходить. Це закриває не лише цифрові, а й ситуаційні ризики, наприклад роботу в публічних просторах або коворкінгах.
  • Продуктивність і пам’ять відповідають професійному класу пристрою: до 96 ГБ оперативної пам’яті дозволяють працювати з великими обсягами даних без втрати швидкодії, а SSD до 2 ТБ забезпечує автономність у зберіганні робочих масивів інформації.
  • Окрему увагу приділено інтеграції в корпоративне середовище. Ноутбук оснащений повним набором портів, включно з USB, HDMI та USB4 (сумісним із Thunderbolt-екосистемою), а також дротовим Ethernet, що дозволяє підключатися до будь-якої інфраструктури без адаптерів. Підтримка Wi-Fi 7 і Bluetooth 5.4 додатково забезпечує гнучкість бездротової роботи.
  • 14-дюймовий дисплей формату WUXGA (1920×1200) оптимізований для тривалої роботи, а вага близько 1,39 кг і швидка зарядка роблять пристрій придатним для мобільних сценаріїв без втрати продуктивності.

У підсумку такі пристрої формують нову модель кіберстійкості: коли частина загроз нейтралізується ще до входу в корпоративну систему – безпосередньо на рівні самого пристрою.

Матеріал підготовлено за підтримки партнерів компанії AMD та MTI.

Модель ноутбука Lenovo ThinkPad P14s Gen 6 Black (21RV0012RA) можна придбати у MTI – дистрибʼютора рішень на базі процесорів AMD.