打开原文
俄中商务指南 · 成就可信伙伴

东方经济论坛探讨AI时代中小企业数字安全防护路径

2026年9月13日 作者:安娜·马佐夫斯卡娅

在东方经济论坛一场关于企业信息安全的会议上,专家和企业家讨论了为何网络防护不再是IT巨头的特权,以及中小企业如何阻止诈骗者接触资产和账户。滨海边疆区科技服装品牌Kiss the rain创始人玛丽娜·古巴列娃向中俄商讯讲述了讨论中最精彩的时刻。

从“杀毒软件”到“数字膜”

人们通常认为,网络安全属于系统管理员、复杂服务器和大型企业的领域。然而,信息安全专家在东方经济论坛会议上公布的统计数据表明恰恰相反:2025—2026年,超过60%的网络攻击和数据泄露发生在中小企业(SME)领域。犯罪分子被本地公司的脆弱性、薄弱的数字卫生习惯以及与电商平台的连接所吸引。

本地品牌往往会扩大规模、引入人工智能并开展强制标识工作。但如何降低知识产权损失的风险,并阻止诈骗者接触自己的账户?

Марина Губарева(玛丽娜·古巴列娃)- 滨海边疆区科技服装品牌Kiss the rain创始人

“当手工艺人或本地制造商开始成长时,他不可避免地会面临构建IT体系的必要性,”玛丽娜·古巴列娃指出。“对于我们这个在符拉迪沃斯托克打造科技服装的品牌来说,有一个容易理解的比喻:信息安全不是限制性的官僚程序,而是一种功能性膜面料。它不让外部混乱和有害风险进入,却让企业能够呼吸、发展并从容扩大规模。”

东方经济论坛会议的参与者,包括电商平台Ozon、平台Avito和Sberbank的代表,强调:小企业常常犯下战略错误,认为自己“对黑客没有吸引力”。

实际上,攻击的对象并非品牌本身,而是其账户、客户数据、与电商平台集成的API密钥以及电子签名。

数字卫生检查清单

专家提出了实用建议,使地区制造商无需维持昂贵的IT专家团队也能保护自己的资产。

第一:隔离企业体系并控制访问权限

      使用个人即时通讯工具(WhatsApp、Telegram)和免费电子邮件服务进行工作通信,是数据库泄露的主要来源。

      “我们已将通信完全迁移至以自有域名kisstherain.ru运行的受保护云环境Яндекс 360 для бизнеса,玛丽娜·古巴列娃分享经验说。“这解决了管理者的关键问题:员工离职时,只需点击一个按钮即可取消其对企业数据和通信记录的访问权限。客户数据库和商业秘密留在公司内部,从而排除内部泄露风险。”

      第二:无缝电子文件流转和核算数字化

      转向与1С系统集成的100%电子文件流转(ЭДО),可保护企业免受文件实体丢失或伪造。每一份以增强型合格电子签名(УКЭП)签署的运单都具有法律效力,并在检查时构成不可侵犯的法律基础。

      第三:AI卫生:保护知识产权(IP)

        神经网络(Midjourney、ChatGPT等)的广泛应用带来了新的风险——作者设计稿被未经授权泄露。

        “设计师和营销人员常常将尚未发布的印花、矢量文件或摄影作品上传到公共神经网络,只为‘快速清理背景’,Kiss the rain创始人强调。“在这一刻,知识产权便被无偿转移给外部训练模型。一个月后,您的独家原创印花就会出现在海外平台的克隆系列中。我们实行严格规则:不得将任何商业秘密、纸样、原创代码或源文件放入公共云端神经网络。数据是品牌神圣的资本。”

        第四:与“诚实标识”及电子签名合作中的透明度

          轻工业强制标识已将“诚实标识”系统变成贯穿始终的数字神经,连接企业的УКЭП、1С和电商平台的收银系统。

          在许可制度生效的条件下,API网关的任何故障或电子签名被泄露,都会导致全国范围内的销售瞬间被阻断。

          东方经济论坛会议参与者重点指出了开展标识工作的三项规则:

          • 将УКЭП密钥存储于硬件设备(Рутокен)中,员工不得自由访问。
          • 定期审计1С与ГИС МТ之间API连接的容错能力。
          • 严格区分访问权限:在进行技术检查和审计时,制造商应仅向检查人员提供对隔离标识模块的访问权限,将财务分析和成本保留在封闭体系内。

          韧性公式:与巨头合作

          东方经济论坛专家会议的主要结论是:中小企业无需“重新发明轮子”,也不必花费数百万卢布建设自己的服务器基础设施。

          玛丽娜·古巴列娃:

          “创始人的任务是在公司内部建立数字卫生文化,保护自己的著作权,并将繁重的技术部分交托给市场领导者——Ozon、Яндекс、Касперскому。选择可靠的合作伙伴,签订含有数据保密条件(NDA)的B2B合同,并遵守基本网络安全规则,小企业便能获得免疫力,从而可以不惧数字风暴地成长。”

          VVP · 简要分析

          材料要点

          东方经济论坛传递明确信号:中小企业已成为网络攻击主要目标,攻击路径从系统漏洞转向业务账户、API接口和电子签名。防护逻辑从购买杀毒软件升级为建立数字卫生体系、隔离通信环境、全流程电子文件流转及与可信平台合作,这直接关系到企业资产安全和销售连续性。

          对企业意味着什么

          对于在俄运营或与俄有业务往来的企业,尤其是依赖电商平台、使用电子签名和标识系统的中小企业,信息安全已从IT部门职责上升为业务连续性管理的核心。账户泄露、API密钥被盗或电子签名被滥用可能导致销售中断、客户数据丢失和知识产权外泄,直接影响营收和市场准入。

          有何变化

          论坛披露,2025-2026年超过60%的网络攻击和数据泄露发生在中小企业领域,攻击者不再仅瞄准大型企业,而是利用中小企业薄弱的数字卫生习惯、个人通讯工具和公共AI工具窃取商业数据。同时,俄罗斯轻工业强制标识系统“诚实标识”使电子签名和API连接成为销售命脉,任何故障或泄露都可能瞬间阻断全国销售。

          对谁重要

          在俄罗斯市场使用电商平台(如Ozon)、接入“诚实标识”系统、依赖电子文件流转和电子签名的中小企业,以及计划进入俄罗斯市场的中国品牌和制造商。此外,使用公共AI工具进行设计、营销的创意型公司也面临知识产权泄露风险。

          实践:该怎么做

          将工作通讯从个人即时通讯工具迁移至自有域名的企业云环境,确保员工离职时一键收回数据访问权限;全面转向与1С集成的电子文件流转,使用硬件设备存储增强型电子签名密钥;禁止向公共AI模型上传未发布的设计稿、源代码或商业数据;定期检查与“诚实标识”系统的API连接容错能力,并在审计时隔离财务分析模块。

          风险与限制

          防护效果高度依赖企业内部的数字卫生纪律和员工执行,单靠技术工具无法杜绝内部泄露;与大型平台合作虽降低技术门槛,但需通过NDA等合同条款明确数据保密责任;电子签名和API连接一旦出现问题,可能导致销售中断,恢复时间不确定;公共AI工具的使用禁令需要持续监督,否则知识产权仍可能通过非正式渠道外流。

          来源

          玛丽娜·古巴列娃(Марина Губарева)——滨海边疆区科技服装品牌Kiss the rain创始人,Ozon、Avito、Sberbank代表