• Ключевая ставка ЦБ14%
  • USD84.100.1%
  • EUR96.370.3%
  • CNY12.540.2%
  • GBP112.360.1%
  • CHF102.140.0%
  • JPY0.540.1%
  • TRY1.730.2%
  • AED22.900.1%
  • KZT0.190.6%
  • BYN27.830.1%
Назад
Что такое угроза информационной безопасности
Личные финансы
14 мин чтения

Что такое угроза информационной безопасности

Автор: Алина Соловьёва · Обновлено

Главное

  • Угроза информационной безопасности — это любое событие, действие или обстоятельство, способное нарушить конфиденциальность, целостность или доступность информации.
  • Угрозу важно отличать от уязвимости и риска: это разные элементы одной картины безопасности.
  • Атаковать могут не только внешние киберпреступники, но и инсайдеры — свои сотрудники.
  • Основные технические угрозы — вредоносное ПО, фишинг и подбор паролей, а человеческий фактор усиливают социнженерия и ошибки сотрудников.
  • Утечки возможны и через физический доступ к устройствам и носителям, поэтому важно оценить, какие угрозы опасны именно для вас, и знать порядок действий при атаке.

Любая компания и любой человек сегодня хранят данные, которые кому-то нужны: доступы, платёжные реквизиты, переписку, коммерческие документы. Пока всё спокойно, кажется, что защита — это формальность. Но достаточно одного письма с вредоносной ссылкой, одного звонка «из банка» или одной флешки, подключённой к рабочему ноутбуку, чтобы информация ушла на сторону. Понимание того, что именно считается угрозой, — первый шаг к тому, чтобы не потерять деньги, репутацию и данные.

Разберём, что такое угроза информационной безопасности и чем она отличается от уязвимости и риска — эти понятия часто путают, а от них зависит логика защиты. Посмотрим, кто и зачем атакует: от киберпреступников до инсайдеров. Отдельно пройдёмся по техническим угрозам — вредоносному ПО, фишингу, подбору паролей, — и по человеческому фактору: социнженерии и ошибкам сотрудников. Затронем физический доступ и утечки через носители. В финале — как оценить, какие угрозы опасны именно для вас, и что делать, если атака или утечка уже произошла.

Что считается угрозой информационной безопасности

Угроза информационной безопасности — это любое событие, действие или обстоятельство, способное нарушить конфиденциальность, целостность или доступность информации. Три этих свойства — базовый критерий: если что-то из них под угрозой, речь идёт об угрозе ИБ. Конфиденциальность означает, что данные доступны только тем, кому предназначены; целостность — что их нельзя незаметно изменить; доступность — что они доступны, когда нужны.

Сравните: три лучших предложения

на 22 сентября 2026 г.

Важно отделять угрозу от её источника. Угроза — это потенциальная возможность нанесения ущерба, а не сам инцидент. Например, наличие в компании сотрудника, недовольного условиями работы и имеющего доступ к базе клиентов, — это уже угроза, даже если он пока ничего не сделал. Инцидент — это когда угроза реализовалась: данные скопировали, изменили или заблокировали.

Угрозы классифицируют по нескольким основаниям:

  • По природе: природные (пожар, наводнение), техногенные (сбой оборудования, отказ диска), антропогенные (действия человека — от злого умысла до случайной ошибки).
  • По умыслу: преднамеренные (атака хакера, кража) и непреднамеренные (сотрудник отправил письмо не тому адресату).
  • По расположению источника: внутренние (инсайдер, вирус на рабочей станции) и внешние (удалённый взломщик, конкурент).
  • По объекту: угрозы данным, программному обеспечению, аппаратным средствам, персоналу, репутации.

Кредитные карты: грейс-период

на 22 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Для человека, а не организации, угроза ИБ выглядит иначе, но природа та же. Утечка паспортных данных из сервиса доставки, взлом личного кабинета на госуслугах, звонок «из банка» — всё это реализации угроз, где объектом защиты выступают ваши персональные и финансовые данные. Понимание того, что именно считается угрозой, помогает не путать реальную опасность с шумом и правильно расставлять приоритеты защиты.

Чем угроза отличается от уязвимости и риска

Эти три понятия часто используют как синонимы, но в сфере ИБ они означают разные вещи, и путаница мешает правильно оценивать защиту. Разберём на бытовом примере.

Уязвимость — это слабое место, «дыра», через которую угроза может реализоваться. Незакрытая форточка в квартире — уязвимость. Простой пароль «123456» — уязвимость. Устаревшая версия программы без обновлений безопасности — тоже уязвимость. Сама по себе она не наносит вреда, но создаёт возможность.

Угроза — это то, что может воспользоваться уязвимостью: вор, который ходит под окнами, или программа-бот, перебирающая пароли. Угроза без уязвимости не страшна, уязвимость без угрозы — просто недоделка.

ВСК: от 75 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Риск — это вероятность того, что угроза реализует уязвимость, умноженная на тяжесть последствий. Форточка открыта (уязвимость), в районе орудуют воры (угроза), но квартира на 12-м этаже — риск кражи низкий. Та же форточка на первом этаже — риск высокий.

ПонятиеЧто означаетПример
УязвимостьСлабое место в защитеПростой пароль, отсутствие двухфакторной аутентификации
УгрозаИсточник потенциального вредаМошенник, вредоносная программа
РискВероятность и последствия реализации угрозыШанс, что мошенник подберёт пароль и украдёт деньги

Практический вывод: защита строится не от угроз вообще, а от конкретных сочетаний «угроза + уязвимость». Бессмысленно бояться всех хакеров мира, но разумно закрыть те уязвимости, через которые реальные угрозы могут до вас добраться. Управление рисками — это и есть выбор, какие уязвимости закрывать в первую очередь, исходя из вероятности и цены последствий.

ВТБ: до 15%Кешбэк. Условия · посмотреть все предложения в каталоге

Кто и зачем атакует: от киберпреступников до инсайдеров

За каждой атакой стоит чей-то интерес. Понимание мотива помогает предсказать, чего именно добивается злоумышленник и какие данные ему нужны.

Киберпреступники, работающие ради денег. Самая массовая категория. Их цель — деньги: украсть с карты, выманить перевод, зашифровать файлы и потребовать выкуп, продать базу данных на чёрном рынке. Именно они стоят за большинством мошеннических звонков и фишинговых писем. Технически подкованы, действуют по отработанным схемам, часто организованы в группы.

Инсайдеры — свои среди чужих. Сотрудник, подрядчик или бывший работник с доступом к системам. Мотивы разные: обида на работодателя, долги, прямой подкуп со стороны конкурента, иногда — простая небрежность. Инсайдер опаснее внешнего атакующего, потому что уже находится внутри периметра и знает, где лежит ценное. Отдельная разновидность — дропперы: люди, которые за вознаграждение передают свои банковские карты и счета третьим лицам для транзита украденных денег. Это не «подработка», а уголовное преступление: за передачу карты или доступа к счёту из корыстных побуждений грозит до 3 лет лишения свободы, организаторам схем — до 6 лет (ст. 187 УК РФ в редакции ФЗ-176 от 24.06.2025).

Конкуренты и корпоративный шпионаж. Цель — коммерческая тайна: клиентские базы, цены, разработки, планы. Действуют тихо, часто через нанятых специалистов или тех же инсайдеров.

Хактивисты и «идейные» атакующие. Атакуют ради заявления позиции: дефейс сайтов, публикация украденных данных, блокировка сервисов. Финансовая выгода не главное.

Государственные акторы. Для частного пользователя и малого бизнеса — редкая, но самая изощрённая угроза. Цель — разведка, слежка, влияние.

«Случайные» атакующие. Сканеры и боты, которые круглосуточно перебирают адреса и пароли в поисках любой незакрытой двери. У них нет цели именно против вас — вы просто попались под руку.

Для обычного человека и небольшой компании реальны три главные фигуры: киберпреступник-мошенник, небрежный или обиженный сотрудник и автоматический бот. От них и строится практическая защита.

Технические угрозы: вредоносное ПО, фишинг, подбор паролей

Технические угрозы реализуются через программы и каналы связи, часто без прямого контакта с человеком. Разберём основные.

Вредоносное ПО. Программы, которые крадут данные, шифруют файлы, следят за действиями или превращают устройство в часть ботнета. Основные типы: трояны (маскируются под полезные программы), шифровальщики (блокируют файлы и требуют выкуп), шпионы (собирают пароли и переписку), майнеры (скрыто используют мощность вашего компьютера). Попадают через вложения в письмах, пиратские программы, заражённые сайты и флешки.

Фишинг. Поддельные письма, сайты и сообщения, имитирующие банк, госуслуги, маркетплейс или коллегу. Цель — заставить ввести логин, пароль или данные карты на подставной странице. Разновидности: вишинг (звонок от «сотрудника банка»), смишинг (SMS со ссылкой), спирфишинг (атака на конкретного человека с изучением его окружения). Ключевой признак фишинга — просьба срочно что-то сделать: перейти по ссылке, ввести код, подтвердить операцию.

Ключевая ставка ЦБ РФ

на 22 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Подбор паролей. Автоматический перебор (brute force) или использование баз утёкших паролей. Если вы используете один и тот же пароль на разных сервисах, после утечки одного сайта злоумышленники войдут в остальные. Отдельная техника — credential stuffing: подстановка логина и пароля из утечки в десятки сервисов подряд.

Эксплуатация уязвимостей. Атака на незакрытые дыры в программах, операционной системе, роутерах. Производители регулярно выпускают обновления безопасности — их отсутствие оставляет дверь открытой.

Атаки на каналы связи. Перехват данных в открытых Wi-Fi-сетях, подмена DNS, «человек посередине» (MITM). Особенно опасно в общественных сетях без шифрования.

Базовая защита от технических угроз строится из простых шагов: регулярно обновляйте систему и приложения; используйте антивирус; не переходите по ссылкам из неожиданных писем и сообщений; ставьте разные сложные пароли и двухфакторную аутентификацию; не устанавливайте программы из непроверенных источников. Помните: сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами по номеру с обратной стороны карты.

Человеческий фактор: социнженерия и ошибки сотрудников

Большинство успешных атак начинается не со взлома сервера, а с человека. Социальная инженерия — это манипуляция, при которой злоумышленник заставляет жертву саму открыть доступ, сообщить данные или совершить действие. Технические средства здесь вторичны: главное оружие — психология.

Классические приёмы манипуляции, которые стоит распознавать:

  • Срочность. «Ваш счёт заблокируют через час», «Клиент ждёт оплату, переведите сейчас». Спешка отключает критическое мышление.
  • Авторитет. Звонящий представляется сотрудником банка, полиции, службы безопасности, руководителем. Формальный тон и «терминология» усыпляют бдительность.
  • Страх. «На вас оформляют кредит», «С вашей карты идёт подозрительная операция». Испуг заставляет действовать по указаниям.
  • Доверие и лесть. «Мы знаем, вы опытный пользователь, поэтому обращаемся именно к вам».
  • Любопытство. «Посмотрите, что о вас пишут в интернете» — ссылка ведёт на фишинговый сайт.

Типичные сценарии в компаниях: письмо «от бухгалтерии» с вложением-счётом, просьба «директора» срочно оплатить счёт, звонок «из техподдержки» с просьбой продиктовать код подтверждения. В быту: звонок «из банка» про «безопасный счёт», сообщение «мама, я попал в беду, скинь денег», фейковое объявление о продаже с предоплатой.

Ошибки сотрудников без злого умысла не менее опасны: отправка письма с базой клиентов не тому адресату, потеря рабочего ноутбука, использование личной почты для служебных документов, передача пароля коллеге «на пять минут». Такие инциденты не выглядят как атака, но приводят к тем же последствиям — утечке или компрометации данных.

Что снижает риск человеческого фактора: регулярное обучение и проверка на фишинговые письма; чёткий регламент — какие данные и кому можно передавать; правило «проверь звонящего, перезвонив по официальному номеру»; двухфакторная аутентификация, которая защищает даже при утечке пароля; культура, в которой сообщить об ошибке не стыдно, а обязательно. Последнее особенно важно: если сотрудник боится признаться, что кликнул по ссылке, инцидент обнаружат поздно.

Угрозы физического доступа и утечки через носители

Не все угрозы цифровые. Информация хранится на вполне материальных устройствах, которые можно украсть, потерять, выбросить или отдать в ремонт. Физический доступ — часто самый прямой путь к данным.

Кража и потеря устройств. Ноутбук в кафе, телефон в транспорте, внешний диск в поездке. Если данные не зашифрованы, злоумышленник получает их целиком. Даже пароль на входе в систему часто обходится, если диск не зашифрован.

USB-носители. Классический сценарий: найденная или подброшенная флешка, которую из любопытства вставляют в рабочий компьютер. Она может содержать вредоносное ПО или, наоборот, служить для скрытого копирования данных. Обратная угроза — утечка через собственные носители: сотрудник копирует базу клиентов на флешку, чтобы «поработать дома».

Печатные документы. Договоры, распечатки с паролями, справки с персональными данными, забытые на принтере или выброшенные в обычную урну без уничтожения. Мусорные контейнеры у офисов — известное место сбора информации для мошенников.

Ремонт и обслуживание. Сдача техники в сервис без предварительного удаления или шифрования данных. То же касается продажи б/у телефонов и компьютеров: простое удаление файлов не стирает их полностью, данные восстанавливаются специальными программами.

Посторонние в офисе. Курьер, клинер, «сотрудник техподдержки» без вызова, посетитель, оставшийся без присмотра у чужого компьютера. Физический доступ к рабочему месту позволяет сфотографировать экран, подключить устройство, забрать документы.

Меры защиты просты и недороги: шифрование дисков на ноутбуках и телефонах; блокировка экрана при отходе от рабочего места; хранение бумаг с персональными данными в запираемых шкафах; уничтожение черновиков и распечаток через шредер; полное стирание (а лучше — физическое уничтожение) носителей перед утилизацией; контроль доступа посторонних в офис. Для личных данных — не храните фото паспорта и карт в галерее телефона, не отправляйте их в мессенджерах без необходимости, при продаже техники выполняйте сброс до заводских настроек с шифрованием.

Как оценить, какие угрозы опасны именно для вас

Универсального списка «самых опасных угроз» не существует: для пенсионера, фрилансера, малого бизнеса и крупной компании приоритеты разные. Оценка риска — это разбор своей ситуации по нескольким параметрам.

  1. Что вы защищаете. Составьте список ценных данных: деньги на счетах, персональные документы, клиентская база, коммерческая тайна, доступы к сервисам. Чем ценнее актив, тем выше требования к защите.
  2. Кто может быть заинтересован. Мошенник, который ищет любую жертву; конкурент, которому нужна ваша база; недовольный сотрудник; случайный бот. Чем больше у вас денег или данных, тем шире круг реальных угроз.
  3. Какие у вас уязвимости. Один пароль на всех сайтах? Нет двухфакторной аутентификации? Ноутбук без шифрования? Сотрудники не проходят обучение? Каждая незакрытая дыра — потенциальный вход.
  4. Насколько вероятна реализация. Массовые атаки (фишинг, подбор паролей) вероятны для всех. Целевые атаки — редкость, но для владельца крупного бизнеса вероятность выше.
  5. Каковы последствия. Потеря 5 000 ₽ неприятна, потеря доступа к рабочей почте парализует работу, утечка базы клиентов грозит штрафами и потерей репутации. Оценивайте не только деньги, но и время, нервы, юридические риски.
  6. Что уже случалось. Если вас уже пытались обмануть, значит, ваш контакт есть в базах мошенников — вероятность повторной атаки высокая.

Простой способ приоритизации — матрица «вероятность × ущерб». Угрозы с высокой вероятностью и высоким ущербом закрываются в первую очередь: двухфакторная аутентификация, сложные уникальные пароли, обновления, обучение сотрудников. Редкие, но катастрофические сценарии (полная потеря данных) закрываются резервным копированием. Малозначимые риски можно принять и не тратить на них ресурсы.

Полезно проверять контрагентов перед передачей денег или данных. Лицензию банка, страховщика, брокера или МФО можно проверить в официальных реестрах на сайте Банка России (cbr.ru, раздел «Реестры»). Если компании нет в реестре — она работает нелегально, и передавать ей деньги нельзя. Этот же принцип работает и с любыми сервисами, запрашивающими ваши данные: сначала проверьте, кто на другом конце.

Что делать при обнаружении атаки или утечки

Скорость реакции определяет размер ущерба. Чем раньше вы заметили проблему и начали действовать, тем больше шансов остановить атаку и вернуть контроль.

Курсы валют ЦБ РФ

на 22 сентября 2026 г.
Доллар США
84,1
0,12%
Евро
96,37
0,3%
Юань
12,54
0,18%

Если заподозрили мошеннический звонок или сообщение:

  1. Положите трубку. Не продолжайте разговор «чтобы выяснить» — профессиональный мошенник умеет переигрывать.
  2. Не называйте коды из SMS, CVV/CVC, пароли, данные карты. Ни один настоящий сотрудник банка или ЦБ их не спрашивает.
  3. Не переводите деньги на «безопасный счёт» — такого счёта не существует.
  4. Перезвоните в банк сами по номеру с обратной стороны карты или с официального сайта.
  5. Сообщите о попытке мошенничества в банк — это помогает отследить схему.

Если деньги уже списали или вы перевели их мошенникам:

  1. Немедленно позвоните в банк и заблокируйте карту и доступ к интернет-банку.
  2. Напишите заявление в банк об оспаривании операции — чем быстрее, тем выше шанс вернуть средства.
  3. Подайте заявление в полицию: мошенничество — уголовное преступление, заявление нужно для расследования и для банка.
  4. Сохраните все доказательства: скриншоты переписки, номера звонков, чеки, реквизиты получателя.

Если произошла утечка данных или взлом аккаунта:

  1. Смените пароли на всех сервисах, где использовался скомпрометированный пароль, — начиная с почты и банка.
  2. Включите двухфакторную аутентификацию везде, где она доступна.
  3. Проверьте, не было ли подозрительных входов, изменений настроек, привязанных устройств.
  4. Предупредите контакты, если от вашего имени могут рассылать сообщения.
  5. Если утекли персональные документы — обратитесь в банк, к оператору связи, при необходимости в полицию и Роскомнадзор.

В компании порядок дополняется внутренними процедурами: изолировать заражённое устройство от сети, уведомить ответственного за ИБ, зафиксировать инцидент, провести разбор причин. Не пытайтесь «тихо починить» проблему в одиночку — при инсайдерской или целевой атаке это лишь даёт злоумышленнику время.

Главное правило для любой ситуации: сначала остановить утечку и заблокировать доступ, потом разбираться в деталях. Паника и попытки «договориться» с мошенником только увеличивают потери. Хладнокровная последовательность действий — самая эффективная защита.

Часто спрашивают

Сколько лет грозит за передачу своей банковской карты третьим лицам?
За передачу своей карты или доступа к счёту третьим лицам из корыстных побуждений грозит до 3 лет лишения свободы, а организаторам таких схем — до 6 лет (ст. 187 УК РФ в ред. ФЗ-176 от 24.06.2025). Дропперство — это уголовное преступление, и «продажа карты за пару тысяч» уже образует состав преступления.
Можно ли считать угрозой ИБ случайную ошибку сотрудника без злого умысла?
Да. Угроза информационной безопасности — это любое событие, действие или обстоятельство, способное нарушить конфиденциальность, целостность или доступность информации, независимо от намерений. Поэтому ошибка сотрудника, приведшая к утечке или сбою, — такая же угроза, как и умышленная атака.
Как отличить реальный звонок из банка от мошеннической атаки?
Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами по официальному номеру.
Нужно ли проверять контрагента в реестрах, прежде чем передавать ему данные?
Да, это разумная мера защиты от угроз, связанных с передачей информации третьим лицам. Лицензию банка, страховщика, брокера или МФО можно проверить в официальных реестрах на сайте Банка России (cbr.ru, раздел «Реестры»). Если компании нет в реестре, она работает нелегально, и передавать ей деньги или чувствительные данные нельзя.
Какой срок есть у компании, чтобы сообщить об утечке после её обнаружения?
Угроза ИБ — это событие, способное нарушить конфиденциальность, целостность или доступность информации, поэтому скорость реакции напрямую влияет на масштаб ущерба. Конкретные сроки уведомления зависят от отрасли и применимого регулирования, поэтому их стоит зафиксировать во внутреннем регламенте реагирования заранее, до инцидента.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.