Фінансові новини
- |
- 22.12.25
- |
- 00:49
- |
-
RSS - |
- мапа сайту
Авторизация
Кібербезпека M&A угод: стратегічний підхід
15:37 21.02.2025 |
У сучасному бізнес-середовищі злиття та поглинання (M&A) стали невід'ємною частиною корпоративної стратегії розвитку. Значна частина компаній повідомляє про суттєві проблеми з кібербезпекою, виявлені під час або після завершення M&A угод. "Недостатня увага до інформаційної безпеки на етапі due diligence може мати катастрофічні наслідки для об'єднаного бізнесу", - зазначають експерти XRAY CyberSecurity.
Кіберризики та їх вплив на вартість угоди
"Приховані вразливості в інформаційних системах можуть суттєво знизити вартість компанії-цілі або навіть призвести до скасування угоди", - коментує XRAY CyberSecurity, компанія, що багато років займається моделюванням хакерських атак. За даними IBM Security, середня вартість витоку даних у 2023 році склала $4.45 мільйона. Це пояснює, чому виявлення серйозних проблем з кібербезпекою на етапі due diligence може суттєво вплинути на оцінку компанії.
Компанії все частіше включають тест на проникнення (penetration test) до обов'язкового переліку заходів при проведенні технічного due diligence. Переважна більшість керівників вважає кібербезпеку критичним фактором при оцінці потенційних M&A угод.
Комплексний аудит інформаційної безпеки
Ефективна оцінка захищеності повинна охоплювати:
Особливу увагу слід приділяти legacy-системам, які часто містять невиявлені вразливості. "При проведенні пентесту застарілих систем ми регулярно виявляємо критичні вразливості, які могли б скомпрометувати всю інфраструктуру об'єднаної компанії", - зазначають фахівці XRAY CyberSecurity.
Захист конфіденційної інформації під час переговорів
Значна кількість компаній стикається з витоками конфіденційної інформації під час процесу M&A. Для мінімізації цих ризиків необхідно:
Інтеграція систем безпеки та управління ризиками
"Процес об'єднання інфраструктур безпеки двох компаній – це комплексне завдання, яке вимагає ретельного планування та експертизи", - підкреслюють фахівці XRAY CyberSecurity. Більшість компаній недооцінює складність технічної інтеграції при плануванні M&A.
Проведення комплексного тестування на проникнення критичних систем обох організацій допомагає виявити потенційні конфлікти між системами безпеки, оцінити сумісність технологічних стеків, розробити дорожню карту безпечної інтеграції та визначити пріоритетні напрямки інвестицій у кібербезпеку.
Регуляторний комплаєнс та людський фактор
Об'єднана компанія повинна відповідати вимогам регуляторів усіх юрисдикцій, де вона веде діяльність. За даними PwC, невідповідність вимогам регуляторів може призвести до штрафів, що складають до 4% глобального річного обороту компанії.
Згідно з дослідженням Verizon DBIR 2023 74% порушень безпеки пов'язані з людським фактором. Тому критично важливо розробити єдину програму навчання з кібербезпеки для всіх співробітників об'єднаної компанії.
Практичні рекомендації від експертів
За даними XRAY CyberSecurity, для успішного управління кібербезпекою при M&A необхідно:
- Провести комплексний аудит інформаційної безпеки обох компаній ще до фіналізації угоди
- Виконати тест на проникнення критичних систем для виявлення прихованих вразливостей
- Розробити детальний план інтеграції систем безпеки з чіткими часовими рамками
- Забезпечити постійний моніторинг безпеки протягом усього процесу інтеграції
- Впровадити програму навчання персоналу з питань кібербезпеки
Успішна M&A угода в сучасному цифровому світі неможлива без комплексного підходу до кібербезпеки. За даними експертів XRAY CyberSecurity, своєчасні інвестиції в оцінку захищеності та pentest на етапі due diligence становлять відносно невелику частку від загальної вартості угоди, але можуть запобігти значним фінансовим втратам та репутаційним ризикам для об'єднаної компанії.
Пентест та аудит інформаційної безпеки повинні стати обов'язковими елементами процесу M&A, особливо для компаній, які оперують значними обсягами конфіденційних даних або мають критичну IT-інфраструктуру.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Саміт Європейського Союзу затвердив рішення про спільне запозичення для України на суму 90 млрд євро.
Президент України Володимир Зеленський повідомив, що поки що не зміг
отримати розгорнуту відповідь про алгоритм дій США в рамках гарантій
безпеки Україні на випадок повторної агресії РФ.
Власники 99,06% ВВП-варантів, які перебувають в обігу на загальну суму $2,635 млрд, підтримали їх повний обмін на звичайні єврооблігації України, йдеться у біржовому повідомленні України у четвер.
З 1 січня 2027 року платники єдиного податку з доходом від 1 млн грн повинні будуть сплачувати 20% ПДВ
Кабінет міністрів України дозволив Міністерству фінансів понаднормово
запозичити 55 млрд грн. Їх планують використовувати на початку
наступного року.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Йдеться про застосунок, пов'язаний із Sei - блокчейном рівня Layer 1,
який створили спеціально для торгівлі цифровими активами. Застосунок
попередньо встановлюватимуть на всі нові смартфони Xiaomi, що
продаватимуться за межами материкового Китаю та США.
За словами спікерів, одразу після початку повномасштабного вторгнення РФ
у лютому 2022 року Україна перенесла критичні масиви даних до
дата-центрів на території ЄС. Уже в 2023 році стратегія була
трансформована в бік створення суверенних національних дата-центрів із
підтримкою транскордонних рішень резервного копіювання.
Google анонсувала новий експериментальний веббраузер під назвою
Disco, що орієнтований на інтеграцію ШІ у процес перегляду сторінок.
Першою функцією браузера стала GenTabs - віджети, створені на основі
відкритих вкладок, історії чатів і запитів користувача.
AMD може розглядати 2-нм техпроцес Samsung для випуску майбутніх
чипів. Про це повідомляють джерела з Південної Кореї.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.