Пассажиру не важно, что именно пошло не так: упал сервер из-за перегрузки, произошел технический сбой у внешнего провайдера или инфраструктуру заблокировали хакеры. Ему важен результат — возможность вовремя и безопасно улететь. Но современный «клиентский путь» пассажира, состоящий из поиска, покупки билета, регистрации на рейс, обработки багажа и посадки, обеспечивается целым набором систем, и любая уязвимость на «стыках» способна мгновенно обрушить весь процесс.
Проведенные командой ORS исследования кибербезопасности в российских авиакомпаниях, аэропортах и агентствах показывают дисбаланс в восприятии угроз разными участниками рынка. 86% российских аэропортов фиксируют рост количества и сложности киберинцидентов, 50% авиакомпаний также отмечает усложнение атак. Но в агентском сегменте картинка представляется намного более спокойной: только 22% видят рост угроз, а 70% ОТА считают, что ситуация за последний год практически не изменилась. Но все они – части единой системы.
• Введены жесткие оборотные штрафы в размере до 3% от годовой выручки организации за повторные утечки персональных данных граждан (минимальный порог штрафа составляет 25 млн, а максимальный — 500 млн рублей).
• ФСТЭК России планомерно расширяет периметр обязательной защиты по приказу №239.
• Если информационная система авиакомпании или аэропорта признается значимым объектом критической информационной инфраструктуры (ЗОКИИ), требования становятся беспрецедентно жесткими, поскольку этот статус налагает режим тотального государственного контроля с правом выездных проверок регулятора и предусматривает личную уголовную ответственность руководителя организации до 10 лет лишения свободы по ст. 274.1 УК РФ. Примечательно, что по состоянию на 2025 год только 36% категорированных объектов КИИ в нашей стране находились на надлежащем уровне защиты.
Эту же логику ORS начала развивать в партнерстве с группой Т1. Критически важные системы ORS — PSS и DCS — размещаются в аттестованном сегменте облака Т1, сертифицированном для КИИ К1 и ИСПДн УЗ-1. При этом в продукты ORS встроены сертифицированные средства криптографической защиты информации (СКЗИ), что позволяет обеспечить защиту данных уже на этапе их ввода — от терминала агента или стойки регистрации до центральной системы.