# Кибербезопасность в современном мире ## Слайд 1. Титульный лист - **Название:** Кибербезопасность в современном мире: угрозы, масштабы, защита - **Автор / ФИО, должность** - **Дата выступления** - *Подсказка оформления:* на фон — силуэт цифрового щита/замка на стилизованной глобальной сети. --- ## Слайд 2. Введение: почему это актуально - Цифровая трансформация: бизнес, госуслуги, медицина и быт переходят в онлайн — вместе с ними растёт и поверхность атаки. - Масштаб проблемы: по оценкам экспертов, глобальный ущерб от киберпреступности в 2025 году составил около 10,5 трлн долларов . - Кибератаки стали инструментом геополитики: дипломатические кризисы мгновенно порождают волны атак на инфраструктуру . - Постановка вопроса: как угрозы эволюционируют и что может сделать каждый из нас? --- ## Слайд 3. Ключевые факты: масштабы ущерба - В 2025 году в США зафиксирован рекорд: 1 008 597 жалоб на интернет-преступления, убытки превысили 20,8 млрд долларов — рост на 26% за год . - Фишинг — самый массовый тип атаки: 191 561 жалоба, при этом убытки от него утроились до 215,8 млн долларов . - Выкупные требования (ransomware) — одна из главных угроз критической инфраструктуре: только зафиксированные потери от шифровальщиков — свыше 32 млн долларов . - Вывод: преступность масштабируется быстрее, чем защита — разрыв растёт. --- ## Слайд 4. Ключевые концепции: типы угроз - **Фишинг и социальная инженерия** — атака на человека, а не на технологию; более 60% инцидентов связаны с человеческим фактором. - **Вредоносное ПО и ransomware** — блокировка систем и данных с требованием выкупа. - **Компрометация корпоративной почты (BEC)** — второй по убыткам вид мошенничества: 3,05 млрд долларов в 2025 году . - **ИИ-угрозы** — первый год учёта отдельной категории: 22 364 инцидента с применением ИИ, ущерб почти 893 млн долларов . - ИИ-автоматизация делает фишинговые письма в 4,5 раза эффективнее (54% переходов по ссылке против 12% у обычных) . --- ## Слайд 5. Защита: базовые принципы и практики - **Человек как периметр обороны:** осведомлённость, проверка отправителей, нулевое доверие (Zero Trust). - **Технические меры:** многофакторная аутентификация, регулярные обновления, резервные копии по правилу 3-2-1, шифрование данных. - **Организационные меры:** тестирование на проникновение (пентест), план реагирования на инциденты, обучение сотрудников. - **Действия жертвы решают:** быстрое обращение в банк и к правоохранителям позволило заморозить 679 млн долларов из 1,16 млрд похищенных средств (58% успеха) . --- ## Слайд 6. Заключение - Кибербезопасность — это не продукт, а непрерывный процесс: угрозы (ИИ-фишинг, ransomware, BEC) эволюционируют быстрее защиты. - Самая слабая и самая сильная ступень защиты — человек: большинство инцидентов начинается с ошибки или обмана сотрудника. - Минимальный набор: MFA, обновления, резервные копии, обучение и план действий при инциденте. - Главный тезис: в цифровом мире защита информации — общая ответственность каждого пользовате