Российские технологии и цифровая экономика
ПоискRSS

Российские авиакомпании увеличивают расходы на кибербезопасность из-за усложнения атак

4 минут чтения

Российские авиакомпании увеличивают расходы на кибербезопасность на фоне усложнения атак

Российский авиационный рынок резко повышает внимание к защите цифровой инфраструктуры. В 2025 году 36% авиакомпаний уже нарастили инвестиции в кибербезопасность, а к 2030 году увеличить расходы на это направление намерены более 80% перевозчиков. При этом ни одна из компаний, участвовавших в исследовании, не заявила о планах сократить такие вложения.

Такие данные приведены в исследовании IT-компании Ors "Как ключевые эксперты отрасли видят будущее авиационных IT-технологий в России". В анонимном опросе приняли участие свыше 40 руководителей крупнейших авиакомпаний, онлайн-агентств по продаже билетов и поставщиков авиационных IT-решений. По оценке организаторов, представители этих организаций обслуживают более 90% пассажиропотока российской авиации.

Почему авиакомпании увеличивают расходы

Главной причиной роста инвестиций становится изменение характера киберугроз. Если раньше атаки чаще были направлены на отдельные сервисы или конкретные учетные записи, то теперь злоумышленники используют комплексные сценарии, затрагивающие сразу несколько элементов инфраструктуры.

В 2025 году половина участников опроса сообщила, что столкнулась с повышением сложности киберинцидентов. Годом ранее такую тенденцию отмечали 39% респондентов. Одновременно доля тех, кто увидел снижение сложности атак, уменьшилась с 13% в 2024 году до 5% в 2025-м.

Эксперты связывают это с распространением мультивекторных атак, применением искусственного интеллекта и машинного обучения, а также с использованием уязвимостей в системах подрядчиков и внешних поставщиков. Дополнительные риски создает расширение самой цифровой среды авиакомпаний: в ней становится больше внутренних платформ, API, облачных сервисов, мобильных приложений и интеграций с партнерами.

Каждый новый канал обмена данными потенциально увеличивает поверхность атаки. При этом авиационная отрасль особенно чувствительна к сбоям: нарушение работы одного IT-компонента может отразиться на регистрации пассажиров, продаже билетов, управлении расписанием, обслуживании воздушных судов и информировании клиентов.

Кибератака на инфраструктуру "Аэрофлота"

Показательным примером последствий крупного инцидента стала атака на IT-инфраструктуру "Аэрофлота", произошедшая 28 июля. Сбой привел к массовым задержкам и отменам рейсов, из-за чего пострадали десятки тысяч пассажиров.

Генеральная прокуратура России сообщала о возбуждении уголовного дела по факту неправомерного доступа к компьютерной информации. Ответственность за атаку публично приписывали себе группировки Silent Crow и "Киберпартизаны BY". Они заявляли, что якобы проводили продолжительную операцию и получили доступ к корпоративной сети авиакомпании примерно на год.

По утверждениям хакеров, в результате атаки были уничтожены около 7000 физических и виртуальных серверов, а также скомпрометированы базы данных истории перелетов и критически важные корпоративные системы. Кроме того, злоумышленники заявляли о получении контроля над компьютерами сотрудников, включая руководителей, и доступе к данным систем наблюдения, контроля персонала и прослушивания.

Объем якобы похищенной информации оценивался в 12 ТБ. Представители группировки утверждали, что восстановление инфраструктуры может потребовать десятков миллионов долларов, а последствия инцидента имеют стратегический характер. Достоверность всех заявлений атакующих требует отдельной проверки, однако сам масштаб перебоев продемонстрировал, насколько сильно авиация зависит от устойчивости цифровых систем.

Какие меры становятся приоритетными

В ближайшие годы авиакомпаниям потребуется не только увеличивать бюджеты, но и менять подход к киберзащите. Одной из ключевых задач станет переход от реагирования на уже произошедшие инциденты к постоянному мониторингу подозрительной активности. Это предполагает круглосуточное наблюдение за сетями, серверами, пользовательскими устройствами и облачными ресурсами.

Отдельное значение приобретает сегментация инфраструктуры. Если все системы связаны между собой без достаточных ограничений, злоумышленник, получив доступ к одному узлу, может распространить атаку на критически важные сервисы. Разделение сетей и ограничение прав доступа помогают локализовать ущерб.

Еще одним направлением становится защита цепочки поставок. Авиакомпании используют продукты и услуги большого числа внешних организаций: аэропортов, билетных платформ, банков, сервисных центров, разработчиков программного обеспечения и операторов связи. Поэтому проверка безопасности подрядчиков должна стать обязательной частью закупочных процедур.

Важную роль играет резервное копирование. Копии критических данных необходимо хранить изолированно от основной сети и регулярно проверять возможность восстановления. Сам факт наличия резервов не гарантирует безопасность, если они также доступны злоумышленникам или оказываются повреждены во время атаки.

Не менее важна подготовка сотрудников. Фишинговые письма, компрометация учетных записей и ошибки пользователей остаются распространенными путями проникновения в корпоративные сети. Регулярное обучение, многофакторная аутентификация и принцип минимальных привилегий позволяют снизить вероятность успешного взлома.

Рост инвестиций будет сопровождаться увеличением спроса на специалистов по информационной безопасности, центры мониторинга, системы управления инцидентами и инструменты анализа угроз. Для авиакомпаний особенно важно заранее отрабатывать сценарии отказа IT-сервисов, включая переход на резервные процессы и быстрое восстановление обслуживания пассажиров.

В перспективе кибербезопасность перестанет восприниматься исключительно как техническая функция. Она станет частью операционной устойчивости перевозчика, его финансового планирования и репутационной стратегии. Чем теснее связаны цифровые системы с организацией полетов, тем выше цена недостаточной защиты.

Результаты исследования показывают, что российские авиакомпании уже воспринимают киберугрозы как долгосрочный стратегический риск. Планируемое увеличение расходов к 2030 году свидетельствует о формировании отраслевого консенсуса: безопасность инфраструктуры становится обязательным условием стабильной работы перевозчиков, а не дополнительной статьей затрат.

Прокрутить вверх