Российские технологии и цифровая экономика
ПоискRSS

Российские авиакомпании увеличивают расходы на кибербезопасность к 2030 году

4 минут чтения

Российские авиакомпании наращивают расходы на кибербезопасность на фоне усложнения атак

В 2025 году 36% российских авиакомпаний увеличили финансирование проектов в сфере кибербезопасности. В ближайшие годы эта тенденция, вероятно, станет еще заметнее: к 2030 году расширить соответствующие инвестиции намерены более 80% перевозчиков. При этом ни одна из компаний, участвовавших в исследовании, не заявила о планах сократить расходы на защиту цифровой инфраструктуры.

Такие результаты показал отраслевой опрос "Как ключевые эксперты отрасли видят будущее авиационных IT-технологий в России". Исследование стало первым масштабным опросом руководителей российского авиационного рынка, посвященным оценке перспектив информационных технологий и киберрисков. В нем приняли участие топ-менеджеры авиакомпаний, онлайн-тревел-агентств и поставщиков IT-решений, работающих с организациями, на которые приходится более 90% пассажирского трафика страны.

Главный вывод исследования заключается в том, что кибербезопасность окончательно перешла из категории технических задач в число стратегических приоритетов авиакомпаний. Защита цифровых систем напрямую связана с регулярностью рейсов, продажей билетов, регистрацией пассажиров, управлением воздушным движением, взаимодействием с аэропортами и обработкой персональных данных.

Участники опроса отмечают, что угрозы становятся не только более частыми, но и более сложными для обнаружения. В 2025 году половина респондентов заявила об увеличении сложности киберинцидентов. Годом ранее такого мнения придерживались 39% опрошенных. Рост показателя свидетельствует о том, что авиакомпании сталкиваются с более подготовленными атаками, требующими комплексной защиты и постоянного мониторинга.

Современные злоумышленники используют сразу несколько каналов проникновения. В ход идут мультивекторные атаки, инструменты на базе искусственного интеллекта и машинного обучения, а также уязвимости в системах подрядчиков и технологических партнеров. Поэтому недостаточно защищать только внутренний периметр компании: необходимо контролировать всю цепочку поставок цифровых услуг.

Дополнительные риски создает стремительное усложнение IT-ландшафта перевозчиков. В авиации увеличивается количество информационных систем, программных интерфейсов API, облачных сервисов и интеграций с внешними платформами. Каждая новая связка между сервисами повышает удобство работы и скорость обмена данными, но одновременно формирует дополнительную потенциальную точку атаки.

Исследование подготовил российский разработчик авиационных IT-решений ORS. Основой для анализа стали результаты анонимного анкетирования более 40 руководителей авиакомпаний, OTA и авиационных вендоров. Полученные сведения могут использоваться как дополнительный ориентир при разработке IT-стратегий, планировании цифровой трансформации и распределении бюджетов.

Одним из ключевых направлений для перевозчиков становится защита критически важных систем. К ним относятся платформы бронирования, системы управления пассажирскими данными, программы для регистрации и оформления багажа, корпоративная почта, финансовые сервисы и решения для планирования рейсов. Сбой хотя бы одного из таких компонентов способен привести к задержкам, финансовым потерям и репутационному ущербу.

Рост инвестиций предполагает не только закупку новых программных продуктов. Авиакомпаниям требуется развивать центры мониторинга, внедрять системы обнаружения аномалий, регулярно проводить аудит инфраструктуры и тестировать планы реагирования на инциденты. Важную роль играет и сегментация сети, которая позволяет ограничить распространение атаки в случае компрометации отдельного узла.

Отдельное внимание отрасли предстоит уделить человеческому фактору. Фишинговые письма, поддельные страницы авторизации и методы социальной инженерии по-прежнему остаются эффективными инструментами атак. Регулярное обучение сотрудников, проверка уровня осведомленности и моделирование фишинговых сценариев способны существенно снизить вероятность успешного проникновения.

Не менее важной задачей является контроль подрядчиков. Перевозчики активно используют внешние сервисы для платежей, онлайн-продаж, аналитики, обслуживания пассажиров и обмена данными. Перед подключением таких решений необходимо оценивать их уровень защиты, порядок обновления программного обеспечения, правила хранения данных и процедуру уведомления об инцидентах.

В перспективе авиакомпании будут чаще применять автоматизированные средства анализа событий безопасности. Технологии искусственного интеллекта позволяют быстрее выявлять подозрительные действия, сопоставлять данные из разных систем и находить отклонения от обычного поведения пользователей. Однако такие инструменты не заменяют специалистов: их эффективность зависит от качества настройки, полноты данных и регулярного контроля результатов.

Еще один ожидаемый тренд - переход от реактивной модели защиты к превентивной. Компаниям важно не только устранять последствия атаки, но и заранее выявлять уязвимости, оценивать возможные сценарии взлома и отрабатывать действия персонала. Для этого используются регулярные тестирования, учения и независимые проверки.

Существенное значение сохранит и резервное копирование. Копии критически важных данных должны храниться изолированно от основной инфраструктуры, а процедуры восстановления необходимо проверять на практике. Сам факт наличия резервов не гарантирует устойчивость бизнеса, если восстановление окажется слишком долгим или технически невозможным.

Таким образом, планы более 80% авиаперевозчиков увеличить вложения в кибербезопасность к 2030 году отражают общую оценку рисков отрасли. Цифровизация делает авиакомпании эффективнее, но одновременно повышает их зависимость от IT-систем. Поэтому инвестиции в защиту данных, надежность инфраструктуры и подготовку специалистов становятся не дополнительной статьей расходов, а обязательным условием стабильной работы воздушного транспорта.

Прокрутить вверх