Кибербезопасность и непрерывность

7 дней простоя: чему учит кибератака на крупного страховщика

В ноябре 2025 года один из крупнейших страховщиков России столкнулся с атакой шифровальщика. На седьмой день простоя сайт и приложение не работали, домен вёл на мошеннический канал, клиенты не могли оформить полисы и получить выплаты. Разбираем, что могло бы сократить простой в разы.

Обновлено: 26 июня 2026 г. · Автор: Евгений Теленков · ≈ 6 мин чтения
7 дней простоя: чему учит кибератака на крупного страховщика

Что произошло

ВСК — один из крупнейших страховщиков страны с выручкой около 1,6 млрд долларов. В ноябре 2025 года компания столкнулась с атакой шифровальщика. На седьмой день простоя сайт и мобильное приложение всё ещё не работали, домен вёл на мошеннический канал, а клиенты не могли оформить полисы или получить выплаты. Полное восстановление заняло не меньше недели.

Для бизнеса такого масштаба неделя простоя ключевых сервисов — это не только прямые потери выручки, но и удар по доверию клиентов и репутации. И главный урок здесь не про конкретную компанию, а про то, что подготовленная система непрерывности могла бы сократить простой до нескольких дней.

Какие механизмы BCM снижают убытки

Кибератака — это не только задача ИТ. Это сценарий, к которому готовятся заранее. Вот что реально сокращает простой:

Стандарты: эти подходы закреплены в международных стандартах ISO 22301 (непрерывность бизнеса) и ISO 27031 (готовность ИКТ к непрерывности). Они превращают риск кибератаки из хаоса в управляемый процесс.

Главный вывод

Разница между «встали на неделю» и «справились за два дня» — это не везение и не размер бюджета на ИТ. Это наличие заранее посчитанных приоритетов (BIA), целевых сроков восстановления (RTO/RPO) и протестированного плана, который знает вся команда. Подробнее о том, как это измерить, — в материале «Как измерить и протестировать устойчивость бизнеса».

Узнайте, насколько устойчив ваш бизнес

13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.

Частые вопросы

Что такое RTO и RPO?

RTO — максимально допустимое время восстановления процесса. RPO — допустимый объём потери данных. Эти показатели задают, как быстро нужно вернуть функцию и какой объём данных можно потерять без критичных последствий.

Чем поможет ISO 22301 обычной компании?

Стандарт задаёт логику: определить критичные процессы, установить целевые сроки восстановления, подготовить и протестировать планы. Внедрять сертификацию необязательно — полезна сама методология.

Как подготовиться к атаке шифровальщика?

Минимум — изолированные резервные копии, заранее назначенные роли на первые часы инцидента, план коммуникаций с клиентами и регулярные учения по этому сценарию.

Евгений Теленков
Евгений Теленков
Директор по рискам · к.э.н. · «Лучший риск-менеджер России 2020»
20 лет в управлении рисками. Возглавлял риск-менеджмент в Билайн, Норникеле, Роснефти и EY. Разрабатывал планы непрерывности бизнеса для Норникеля, Ростеха, НРД и АСВ. Обучил 300+ специалистов по рискам и BCM.
Все курсы и услуги — на risk-place.ru →