Утечка данных стала главным киберстрахом для российской фармацевтической отрасли, и ее опасаются 78% компаний. Однако, несмотря на это, 59% компаний либо ни разу не проводили киберучения, либо проводили их формально, для галочки. Более того, 39% компаний за последний год ни разу не проверяли, смогут ли они восстановить данные из резервных копий после атаки. Эти данные были получены в результате исследования цифровой зрелости фармацевтической отрасли, проведенного профессиональным сообществом ИТ-директоров фармацевтических компаний «Фармкод» при поддержке Comindware.
В опросе приняли участие ИТ-руководители 64 компаний, включая производителей лекарств, дистрибьюторов, R&D- и биотехнологические компании, а также российские представительства международных фармацевтических корпораций. Киберучения представляют собой репетицию атаки, где команда компании на практике отрабатывает действия в случае, если хакеры зашифровали серверы или украли базу данных. В ходе таких учений решается, кто принимает решения, как быстро восстанавливается работа, и что говорить партнерам и регуляторам. Согласно данным исследования, такие репетиции с участием бизнес-руководства проводили лишь 22% компаний, еще 19% ограничились учениями внутри ИТ-отдела, 17% провели их формально, а 42% не проводили никогда.
Похожая ситуация наблюдается с резервными копиями, которые служат «страховкой» на случай уничтожения данных в результате атаки. Регулярно проверяют возможность восстановления из этих копий только 39% компаний. Остальные либо делают это от случая к случаю, либо не делают вовсе, либо их ИТ-руководители просто не знают, проверялось ли восстановление. Помимо утечек данных, компании также опасаются атак вирусов-вымогателей (48%), остановки производства (41%) и нарушения целостности данных о качестве лекарств (42%). Последнее может привести к отзыву партий препаратов и претензиям регулятора.
Павел Лобанов, руководитель проектов Comindware, отметил, что страх утечек понятен, и внешне отрасль уже ответила на него: за последние два года весь бизнес, включая фармацевтику, серьезно вложился в защиту периметра, антивирусы и средства мониторинга. Однако исследование показывает, что купить защиту проще, чем отрепетировать ее применение. Компании со старой дисциплиной резервного копирования, где записанная и отключенная от сети копия данных хранится как книга на полке, легче переживают атаки. Лобанов советует проводить киберучения хотя бы раз в год с участием не только ИТ-службы, но и руководителей бизнеса, а также регулярно тестировать восстановление из резервных копий и держать хотя бы одну копию критичных данных отключенной от сети.
Исследование «Цифровая зрелость фармацевтической компании» проводилось летом 2026 года методом анкетирования ИТ-руководителей 64 фармацевтических компаний, работающих в России.