На сессии Восточного экономического форума, посвященной информационной безопасности бизнеса, эксперты и предприниматели обсудили, почему киберзащита перестала быть прерогативой IT-гигантов и как МСП закрыть доступ мошенникам к активам и счетам. О самых ярких моментах разговора ВВП рассказала основатель приморского бренда технологичной одежды Kiss the rain Марина ГубареваЭкспертМарина ГубареваОснователь бренда функциональной одежды Kiss the rain.Материалы по теме →.
От «антивирусов» к «цифровой мембране»
Принято считать, что кибербезопасность — это территория системных администраторов, сложных серверов и крупных корпораций. Однако статистика экспертов по информационной безопасности, озвученная на сессиях ВЭФ, свидетельствует об обратном: более 60% кибератак и утечек данных в 2025–2026 годах приходится именно на сегмент малого и среднего бизнеса (МСП). Злоумышленников привлекает уязвимость локальных компаний, их слабая цифровая гигиена и доступ к маркетплейсам.
Локальному бренду свойственно масштабироваться, внедрять искусственный интеллект и работать с обязательной маркировкой. Но как снизить риски потерь интеллектуальной собственности и закрыть доступ мошенникам к собственным счетам?

«Когда ремесленник или локальный производитель начинает расти, он неизбежно сталкивается с необходимостью выстраивать IT-контур, — отмечает Марина ГубареваЭкспертМарина ГубареваОснователь бренда функциональной одежды Kiss the rain.Материалы по теме →. — Для нашего бренда, создающего технологичную одежду во Владивостоке, близка понятная метафора: информационная безопасность — это не сдерживающая бюрократия, а функциональная мембранная ткань. Она не пропускает внешний хаос и токсичные риски, но позволяет бизнесу дышать, развиваться и спокойно масштабироваться».
Участники сессии ВЭФ, включая представителей маркетплейса Ozon, платформы Avito и Сбербанк подчеркнули: малый бизнес часто совершает стратегическую ошибку, считая себя «неинтересным для хакеров».
На практике атака происходит не на сам бренд, а на его учетные записи, данные клиентов, API-ключи интеграции с маркетплейсами и электронные подписи.
Чек-лист цифровой гигиены
Эксперты сформулировали практические рекомендации, которые позволяют региональному производителю защитить свои активы без содержания дорогостоящего штата IT-специалистов.
Первое: изоляция корпоративного контура и контроль доступов
Использование личных мессенджеров (WhatsApp, Telegram) и бесплатных почтовых сервисов для рабочей переписки — главный источник утечки баз данных.
«Мы полностью вывели коммуникацию в защищенную облачную среду Яндекс 360 для бизнеса под собственным доменным именем kisstherain.ru, — делится опытом Марина ГубареваЭкспертМарина ГубареваОснователь бренда функциональной одежды Kiss the rain.Материалы по теме →. — Это решает ключевую проблему руководителя: при увольнении сотрудника его доступ к корпоративным массивам и перепискам аннулируется в одну кнопку. Клиентская база и коммерческая тайна остаются внутри компании, исключая риски инсайдерских утечек».
Второе: бесшовный ЭДО и цифровизация учета
Переход на 100% электронный документооборот (ЭДО), интегрированный с системой 1С, защищает бизнес от физической утраты или фальсификации документов. Юридическая значимость каждой накладной, подписанной усиленной квалифицированной электронной подписью (УКЭП), формирует неприкосновенный правовой фундамент при проверках.
Третье: ИИ-гигиена: Защита интеллектуальной собственности (IP)
Массовое внедрение нейросетей (Midjourney, ChatGPT и др.) породило новый риск — несанкционированный слив авторских макетов.
«Дизайнеры и маркетологи часто загружают в публичные нейросети невышедшие принты, векторные файлы или фотосессии, чтобы «быстро почистить фон», — подчеркивает основатель Kiss the rain. — В этот момент происходит бесплатная передача интеллектуальной собственности во внешние обучающие модели. Через месяц ваш эксклюзивный авторский принт вылезает в клонированных коллекциях на зарубежных площадках. У нас действует жесткое правило: никакой коммерческой тайны, лекал, авторских кодов или исходников в публичных облачных нейросетях. Данные — это сакральный капитал бренда».
Четвёртое: прозрачность в работе с «Честным ЗНАКом» и электронными подписями
Обязательная маркировкаВВП КонтекстОбязательная маркировкаОбязательная маркировка — установленная государством обязанность наносить на отдельные категории товаров идентификаторы или иную обязательную информацию и учитывать движение таких товаров по предусмотренным правилам.Материалы по теме → легпрома превратила систему «Честный ЗНАК» в сквозной цифровой нерв, связывающий УКЭП компании, 1С и кассы маркетплейсов.
В условиях действия разрешительного режима любой сбой в API-шлюзе или компрометация электронной подписи влечет одномоментную блокировку продаж по всей стране.
Участники сессии ВЭФ акцентировали внимание на трех правилах работы с маркировкой:
- Аппаратное хранение ключей УКЭП (Рутокен) без свободного доступа сотрудников.
- Регулярный аудит отказоустойчивости API-соединений между 1С и ГИС МТ.
- Строгое разграничение прав доступа: при проведении технических проверок и аудитов производители должны предоставлять проверяющим доступ исключительно к изолированному модулю маркировки, оставляя финансовую аналитику и себестоимость в закрытом контуре.
Формула устойчивости: партнерство с гигантами
Главный вывод экспертной сессии ВЭФ: малым и средним предприятиям не нужно «изобретать велосипед» и тратить миллионы рублей на возведение собственной серверной инфраструктуры.
Марина ГубареваЭкспертМарина ГубареваОснователь бренда функциональной одежды Kiss the rain.Материалы по теме →:
«Задача основателя — выстроить внутри компании культуру цифровой гигиены, защитить свои авторские права и доверить тяжелую технологическую часть лидерам рынка — Ozon, Яндексу, Касперскому. Выбирая надежных партнеров, подписывая B2B-договоры с условием неразглашения данных (NDA) и соблюдая базовые правила кибербезопасности, малый бизнес получает иммунитет, позволяющий расти без страха перед цифровыми штормами».




