- В этом регулярном обзоре представлены ключевые истории кибербезопасности за последний месяц.
- Главные новости кибербезопасности: сингапурские инструменты квантовой готовности; ОАЭ принимают Национальную политику шифрования; Новые законы Великобритании о кибербезопасности.
- Всемирный экономический форум Центр кибербезопасности предоставляет независимую и беспристрастную платформу для повышения важности кибербезопасности как стратегического императива и стимулирования глобальных частно-государственных действий по решению системных проблем кибербезопасности.
Агентство кибербезопасности Сингапура запустило два важных ресурса, чтобы помочь организациям подготовиться к угрозы квантовых вычислений: Справочник по квантовой безопасности и Индекс квантовой готовности.
Эти инициативы, разработанные в сотрудничестве с GovTech Singapore, Управлением по развитию информационных технологий и технологическими компаниями, направлены на то, чтобы помочь владельцам критически важной инфраструктуры и правительственным учреждениям пройти сложный переход к квантовобезопасной криптографии.
справочник посвящен квантовой угрозе – риск того, что достаточно мощные квантовые компьютеры могут подорвать существующие криптографические системы, защищающие цифровую инфраструктуру, поставив под угрозу безопасную связь, финансовые транзакции и управление идентификацией. Хотя сроки возникновения этой угрозы остаются неопределенными, переход к квантовобезопасным решениям описывается как сложная «многолетняя работа», требующая раннего планирования и координации.
Точные сроки наступления «дня Q» – когда станет доступен квантовый компьютер, способный взламывать современную криптографию – невозможно предсказать с точностью.
»
— Агентство кибербезопасности Сингапура
Индекс квантовой готовности служит анкетой для самооценки, позволяющей организациям оценить уровень своей готовности и расставить приоритеты в действиях по миграции.
Оба документа отражают принципы, закрепленные в документе Всемирного экономического форума. Инструментарий квантовой готовности: построение квантово-безопасной экономикиопубликованный в 2023 году, который призывает к глобальному, трансграничному подходу к кибербезопасности и управлению квантовыми рисками, предоставляя организациям основу для оценки их квантовой готовности и определения шагов по усилению мер безопасности.
Документы находятся на общественном обсуждении до 31 декабря 2025 года.
Этот шаг был сделан на фоне быстро меняющегося ландшафта киберугроз, сформированного достижениями в области искусственного интеллекта и квантовых технологий. Параллельно Совет по кибербезопасности ОАЭ расширил свое внимание к возникающим рискам с помощью недавно созданных целевых групп, в том числе Целевой группы по искусственному интеллекту и новым технологиям под руководством Его Превосходительства доктора Аль Кувейти, которая изучает уязвимости, связанные с технологиями следующего поколения.
В совокупности эти события подчеркивают усилия ОАЭ по адаптации своей позиции в области кибербезопасности на фоне растущей обеспокоенности по поводу системных цифровых рисков и устойчивости национальной инфраструктуры.
3. Великобритания вводит новые законы о кибербезопасности
Правительство Великобритании предложило новые законы для защиты основных услуг от кибератак. Законопроект о кибербезопасности и устойчивостипредставленный парламенту 12 ноября, укрепляет киберзащиту сетей здравоохранения, энергетики, водоснабжения и транспорта.
Средняя стоимость крупной кибератаки в Великобритании в настоящее время превышает 190 000 фунтов стерлингов (250 000 долларов США), что обходится экономике Великобритании примерно в 19,4 миллиарда долларов США или 0,5% ВВП каждый год.
Новое законодательство было принято после того, как Управление национальной статистики Великобритании процитировало Кибератака на Jaguar Land Rover как одна из причин, по которой ВВП Великобритании вырос всего на 0,1% в третьем квартале, снизившись с прогнозируемых 0,2%.
Вредоносное событие вынудило основные заводы JLR закрыться почти на шесть недель в сентябре и октябре. расходы, связанные с кибербезопасностью только достигнув 196 миллионов фунтов стерлингов (259 миллионов долларов США). Компания сообщила об убытке в размере 485 миллионов фунтов стерлингов (640 миллионов долларов США) в третьем квартале по сравнению с прибылью в 398 миллионов фунтов стерлингов (525 миллионов долларов США) за тот же квартал 2024 года.
Новое законодательство Великобритании нацелено на средние и крупные компании, предоставляющие ИТ-управление, поддержку справочной службы и услуги кибербезопасности таким организациям, как Национальная служба здравоохранения, что впервые ставит их под регулирование.
Регулирующие органы получат полномочия назначать критически важных поставщиков, отвечающих определенным критериям, требуя от них соблюдения минимальных требований безопасности и устранения пробелов в цепочке поставок.
В июне 2025 года правительство Великобритании опубликовало выводы своего исследования. Исследование нарушений кибербезопасностикоторый показал, что только треть всех опрошенных предприятий и благотворительных организаций имели политику, охватывающую риски кибербезопасности, и еще меньше имели план обеспечения непрерывности бизнеса.
4. Коротко о новостях: главные новости о кибербезопасности в этом месяце
Европейский Союз официально назначил 19 технологических компаний, включая Amazon Web Services, Google Cloud и Microsoft, «критически важные» сторонние поставщики услуг для финансового сектора в соответствии с Законом о цифровой операционной устойчивости. Это назначение отражает растущую зависимость финансовой отрасли от небольшого числа поставщиков облачных технологий и технологий для основных операционных услуг с целью минимизировать системные риски, связанные с сбоями в работе или киберинцидентами.
Бюджетное управление Конгресса США (CBO) подтвердило это. взломан неустановленными иностранными субъектамиЧиновники обеспокоены тем, что хакеры получили доступ к внутренней электронной почте, журналам чатов и переписке между офисами законодателей и исследователями CBO.
Международные правоохранительные органы при координации Европола и Евроюста демонтировали крупную инфраструктуру киберпреступности на последнем этапе Операция Финалпроведенный 10-13 ноября в штаб-квартире Европола в Гааге. В результате операции были отключены 1025 серверов, конфискованы 20 доменов и арестован главный подозреваемый в использовании трояна удаленного доступа VenomRAT в Греции.
Компания Cloudflare, занимающаяся интернет-услугами и безопасностью, 18 ноября столкнулась с серьезным сбоем в обслуживании, затронувшим основные платформы, включая X, OpenAI и Anthropic. Отключение было вызвано ошибка конфигурации в системе управления ботами Cloudflareа не кибератака, после того, как изменение разрешений базы данных привело к удвоению размера файла объекта, что превысило программные ограничения на машинах, маршрутизирующих сетевой трафик.
Обнаружить
Как Форум решает глобальные проблемы кибербезопасности?
5. Подробнее о кибербезопасности в историях форума.
В условиях роста киберугроз, связанных с искусственным интеллектом, потребность в квалифицированных специалистах по кибербезопасности никогда не была более актуальной, пишут Мелония да Гама, директор программ обучения и обучения, Fortinet и Натаса Перучика, руководитель отдела наращивания потенциала, Всемирный экономический форум, и компании все чаще обращаются к искусственному интеллекту для решения глобальной нехватки специалистов по кибербезопасности. Обучение кибербезопасности должно также включать мягкие навыки, жизненно важные для эффективного управления рисками.
Индия сталкивается с особенно острой нехваткой кадров: спрос на подготовленных специалистов по кибербезопасности намного превышает предложение. По оценкам отрасли, существует нехватка примерно от 1 до 1,5 миллионов квалифицированных специалистов. В центре ландшафта рисков находятся микро-, малые и средние предприятия. Такие инициативы, как стратегическая система талантов в области кибербезопасности Форума, работают над тем, чтобы помочь людям войти в рабочую силу и преуспеть в ней. Использование ИИ для защитной автоматизации может стать фактором увеличения силы, но только в том случае, если механизмы управления будут сочетать автоматизацию с подотчетностью, гарантируя, что защита конфиденциальности останется надежной.
Рыночный бум искусственного интеллекта, похоже, находится на пути к коррекции, обнажая чрезмерную зависимость от нескольких весьма заметных фирм, пишет Уильям Диксон, научный сотрудник Королевского объединенного института услуг. Эта обеспокоенность заставляет компании и правительства уделять больше внимания цифровой устойчивости и инвестициям в диверсифицированную инфраструктуру. Долгосрочная ценность кибербезопасности заключается в инвестировании в фундаментальные основы, а не в спекулятивные инструменты искусственного интеллекта. Это будет зависеть от разработки устойчивых и адаптивных стратегий кибербезопасности.

