RUEN
Главная/Материалы/7 дней простоя: урок кибератаки
Кибербезопасность и непрерывность

7 дней простоя: чему учит кибератака на крупного страховщика

В ноябре 2025 года один из крупнейших страховщиков России столкнулся с атакой шифровальщика. На седьмой день простоя сайт и приложение не работали, домен вел на мошеннический канал, клиенты не могли оформить полисы и получить выплаты. Разбираем, что могло бы сократить простой в разы.

Обновлено: 26 июня 2026 г. · Автор: Евгений Теленков · ≈ 6 мин чтения

Что произошло

ВСК — один из крупнейших страховщиков страны с выручкой около 1,6 млрд долларов. В ноябре 2025 года компания столкнулась с атакой шифровальщика. На седьмой день простоя сайт и мобильное приложение все еще не работали, домен вел на мошеннический канал, а клиенты не могли оформить полисы или получить выплаты. Полное восстановление заняло не меньше недели.

Для бизнеса такого масштаба неделя простоя ключевых сервисов — это не только прямые потери выручки, но и удар по доверию клиентов и репутации. И главный урок здесь не про конкретную компанию, а про то, что подготовленная система непрерывности могла бы сократить простой до нескольких дней.

Какие механизмы BCM снижают убытки

Кибератака — это не только задача ИТ. Это сценарий, к которому готовятся заранее. Вот что реально сокращает простой:

  • Анализ критичности процессов (BIA) и целевые показатели восстановления (RTO/RPO). Когда приоритеты определены заранее, команда не теряет часы на согласования в момент атаки — известно, что поднимать в первую очередь и за какое время.
  • Проработанные и протестированные планы непрерывности (BCP) с зонами ответственности. Каждый участник — от ИТ до фронт-офиса — знает свои действия в первые часы инцидента.
  • Регулярные учения и обучение команды. Тренировка по сценарию шифровальщика вскрывает пробелы до реальной атаки и оттачивает взаимодействие между подразделениями.
Стандарты: эти подходы закреплены в международных стандартах ISO 22301 (непрерывность бизнеса) и ISO 27031 (готовность ИКТ к непрерывности). Они превращают риск кибератаки из хаоса в управляемый процесс.

Главный вывод

Разница между «встали на неделю» и «справились за два дня» — это не везение и не размер бюджета на ИТ. Это наличие заранее посчитанных приоритетов (BIA), целевых сроков восстановления (RTO/RPO) и протестированного плана, который знает вся команда. Подробнее о том, как это измерить, — в материале «Как измерить и протестировать устойчивость бизнеса».

Хроника семи дней простоя

ПериодЧто происходитЧему учит
День 1Шифровальщик останавливает системы, сайт и приложение недоступныПервые часы решают масштаб ущерба (план первых часов)
Дни 2-3Оценка масштаба, клиенты не обслуживаются, колл-центр перегруженНужны заранее готовые обходные процессы и шаблоны коммуникаций
Дни 4-5Восстановление из резервных копий, проверка целостностиНепроверенные бэкапы — это лотерея
Дни 6-7Постепенный возврат сервисов, разбор происшествияУщерб репутации всплывает позже финансового
ПослеОтток клиентов, вопросы регулятора, пересмотр защитыДешевле было готовиться заранее

Частые вопросы

Что такое RTO и RPO?

RTO — максимально допустимое время восстановления процесса. RPO — допустимый объем потери данных. Эти показатели задают, как быстро нужно вернуть функцию и какой объем данных можно потерять без критичных последствий.

Чем поможет ISO 22301 обычной компании?

Стандарт задает логику: определить критичные процессы, установить целевые сроки восстановления, подготовить и протестировать планы. Внедрять сертификацию необязательно — полезна сама методология.

Как подготовиться к атаке шифровальщика?

Минимум — изолированные резервные копии, заранее назначенные роли на первые часы инцидента, план коммуникаций с клиентами и регулярные учения по этому сценарию.

Готова ли команда к первому часу кризиса

Планы проверяются не чтением, а сценарием. Диагностика покажет пробелы, корпоративный формат отрабатывает их с вашей командой на ваших процессах.

Евгений Теленков
Евгений Теленков
Директор практики непрерывности бизнеса · к.э.н. · Академический директор и главный экзаменатор
«Лучший риск-менеджер России 2020» по версии РусРиск. В «Норникеле» построил непрерывность бизнеса с нуля, более 20 планов; риск-функции в «Билайне», «Роснефти» и EY. Директор по рискам нефтехимического мегапроекта на 20 млрд долларов. Зампред технического комитета 010 «Менеджмент риска» Росстандарта, соавтор шести ГОСТ Р. Автор программ ERGP и SAFE.
Раздел 04 · Кризис и киберугрозы Действия при кибератаке → · Все материалы раздела