Сегодня правительство Великобритании запустило Обещание киберустойчивости: добровольную рамку, приглашающую организации взять на себя обязательства по базовому управлению кибербезопасностью, подотчетности на уровне совета директоров и всестороннему охвату кибербезопасности во всех цепочках поставок. Cloudflare с гордостью присоединяется к первоначальной группе подписантов обязательства и продолжает нашу долгосрочную работу с Департаментом науки, инноваций и технологий (DSIT), Национальным центром кибербезопасности и другими, чтобы сформировать более безопасную, готовую к будущему цифровую экономику для Великобритании.
Основные столпы обязательства — демократизация безопасности, подотчетность руководства и радикальная прозрачность — были в центре внимания Cloudflare с самого первого дня. Вместо того чтобы рассматривать эту рамку как новый набор обязательств, которые нужно выполнить, мы видим в ней желанное подтверждение со стороны правительства Великобритании той философии безопасности и принципов, которые Cloudflare отстаивает уже более десятилетия. Мы рады видеть, что остальная часть отрасли движется в этом направлении.
Это обязательство является важным шагом, и оно появляется в период значительного киберриска. В первом квартале 2026 года глобальная сеть Cloudflare блокировала в среднем 234 миллиарда киберугроз каждый день. Недавно мы смягчили гиперобъемную DDoS-атаку, пик которой достиг 31,4 Тбит/с. В конце 2025 года данные Cloudflare показали, что Великобритания поднялась до шестого места в мире по количеству целей DDoS-атак, причем злоумышленники все чаще нацеливаются на сервисы прикладного уровня в сфере финансовых услуг, авиации и региональной государственной инфраструктуры. Эта тенденция согласуется с более широкими данными Обследования нарушений кибербезопасности Великобритании, которое показало, что 43% опрошенных британских предприятий и 28% благотворительных организаций сообщили о том, что за последний год пострадали от киберинцидента.
В то же время передовые модели ИИ быстро меняют ландшафт безопасности, снижая порог входа для злоумышленников и позволяя проводить более автоматизированное сканирование уязвимостей и более убедительные фишинговые кампании. Cloudflare давно готовится к этому сдвигу. Недавно опубликованная нами оборонительная архитектура для передовых кибермоделей отражает тот же принцип: безопасность должна развиваться так же быстро, как и угрозы, с которыми сталкиваются компании. Каждый уровень этой архитектуры управления, от оценки атак на основе машинного обучения до средств контроля доступа с нулевым доверием, доступен клиентам Cloudflare уже сегодня.
На этом фоне обязательство делает нечто важное: оно признает, что коллективная оборона имеет решающее значение. Оно просит организации сделать киберустойчивость приоритетом на уровне руководства, внедрить соответствующие меры контроля для повышения осведомленности об угрозах и помочь обеспечить, чтобы цепочки поставок соответствовали значимому базовому уровню безопасности. Большинство нарушений по-прежнему используют хорошо известные пробелы, такие как незапатченные системы, слабые controls доступа или плохой надзор за поставщиками. Поощрение большего числа организаций к устранению этих пробелов за счет улучшенного управления, мониторинга и внедрения является необходимой отправной точкой.
Cloudflare полностью поддерживает миссию правительства Великобритании по повышению уровня управления кибербезопасностью в компаниях и организациях всех размеров. Каждая организация, повышающая свой базовый уровень, делает Интернет безопаснее для всех остальных. Наша миссия в Cloudflare — помогать строить лучший Интернет, и мы всегда верили, что кибербезопасность и устойчивость работают лучше всего, когда они универсальны. Более устойчивый Интернет — это лучший Интернет.
Почему важна устойчивость
Киберустойчивость все чаще признается ключевым бизнес-требованием. Клиенты ожидают, что услуги будут доступны в любое время, отзывчивы и заслуживают доверия. И это верно, даже когда среда становится более сложной для работы, будь то из-за увеличения числа атак, сбоев, злоупотреблений или сложности.
Устойчивость в конечном счете — это не просто восстановление после того, как что-то пошло не так. Речь идет о проектировании систем безопасности и операционных моделей, которые могут активно отслеживать сигналы угроз, беспрепятственно поглощать сбои и адаптироваться, чтобы стать лучше. Таким образом, безопасность и устойчивость неразделимы. Средства контроля безопасности — это то, что делает устойчивость реальной.
Как Cloudflare помогает укрепить устойчивость через безопасность
Благодаря масштабу нашей сети, мы можем помочь организациям строить устойчивость, перемещая защиту ближе к периметру, до того как угрозы достигнут основных систем. Мы думаем о киберустойчивости через несколько основных архитектурных принципов:
Безопасность по умолчанию, а не уровень продукта
Cloudflare считает, что базовые средства защиты безопасности должны быть доступны всем, и придерживается этого принципа с момента основания. Мы были первыми, кто предложил SSL-сертификаты, необходимые для шифрования трафика, всем пользователям. Мы защищаем уязвимые голоса через наши программы Impact, такие как Проект Galileo и Афинский проект. Мы постоянно расширяем границы интернет-криптографии, включая развертывание постквантовой криптографии по всей нашей сети. Наш бесплатный план включает неограниченную защиту от DDoS независимо от размера, продолжительности или объема атак, а также предоставляет доступ к глобальной сети доставки контента (CDN) и DNSSEC. Эти возможности исторически требовали дорогостоящего оборудования и специализированных команд безопасности. Но цель обязательства — повышение организационной устойчивости и поднятие уровня киберустойчивости по всей экономике Великобритании — сработает только в том случае, если малые предприятия, местные органы власти, государственные службы и стартапы смогут позволить себе участвовать. Наша модель напрямую поддерживает эту цель.
Сеть — это сенсор
Поскольку Cloudflare напрямую взаимодействует с более чем 13 000 сетей по всему миру, мы видим шаблоны атак по мере их появления. Угрозы, собранные в одной части сети, могут быть преобразованы в защиту в любой другой части за считанные секунды. Угроза, обнаруженная при смягчении атаки на клиента в Сингапуре, может стать правилом, которое поможет защитить клиента в Шеффилде мгновение спустя. Та же видимость также помогает улучшить то, как мы обнаруживаем, оцениваем и реагируем на атаки по всей сети и службам безопасности Cloudflare. Видимость в масштабе приводит к устойчивости в масштабе для клиентов и сети Cloudflare.
Cloudflare — нулевой клиент
Наши клиенты получают выгоду от тех же самых передовых продуктов безопасности и инфраструктуры, которые защищают наши собственные системы. Сотрудники Cloudflare используют Cloudflare Access и Gateway для доступа к внутренним приложениям, и каждый запрос к внутренней системе требует жесткой многофакторной аутентификации на основе ключей, проверки состояния и криптографически подтвержденных токенов Identity. Мы тестируем каждый уровень безопасности сначала на себе и используем собственный внутренний опыт для создания лучших решений безопасности для себя и нашей сети. Интегрируя безопасность на каждый уровень бизнеса, Cloudflare демонстрирует всестороннюю приверженность, которая лежит в основе обязательства.
Прозрачность и реагирование
Наконец, устойчивость требует честности и прозрачности, когда что-то идет не так, и приверженности укреплению систем для будущего. Когда возникают инциденты безопасности или уязвимости нулевого дня, мы публикуем подробные технические постмортемы в блоге Cloudflare. Мы делимся индикаторами компрометации и архитектурными ретроспективами, чтобы более широкое сообщество безопасности могло учиться на нашей телеметрии. Но прозрачность — это только первый шаг. Мы относимся к каждому инциденту как к мандату на повышение устойчивости нашей сети. После значительного сбоя прошлой осенью наш проект Code Orange мобилизовал инженерные команды на перестройку для устойчивости. Они спроектировали системы, чтобы «терпеть неудачу в малом», и создали новые инструменты для обеспечения более безопасных изменений конфигурации и автоматизации лучших практик, чтобы один и тот же сбой не повторился дважды.
Как Cloudflare выполняет обязательства в рамках Обещания киберустойчивости
Как отмечалось выше, сегодняшнее добровольное обязательство просит компании и организации соблюдать определенные стандарты в области ответственности правления и управления, безопасности цепочки поставок, а также технических требований в рамках сертификационной схемы Cyber Essentials Великобритании. Как глобальный поставщик кибербезопасности и сетевой устойчивости, мы используем передовую модель внутреннего управления кибербезопасностью.
Ответственность правления и управление
Поскольку кибербезопасность и устойчивость являются основой глобального бизнеса Cloudflare, мы гордимся тем, что являемся лидером в разработке и продвижении практик, укрепляющих кибербезопасность на уровне правления.
Наш совет директоров рассматривает надзор за киберрисками как основную обязанность. Совет директоров Cloudflare получает брифинги по кибербезопасности от нашего директора по безопасности не реже одного раза в квартал, включая брифинги по прямым угрозам. Кроме того, аудиторский комитет совета получает ежеквартальные брифинги по управлению корпоративными рисками, которые уделяют особое внимание киберрискам и процессу компании по регулярному пересмотру и смягчению киберугроз и рисков.
Мы благодарны за то, что набор инструментов и ресурсов DSIT доступен для оценки, укрепления и поддержки текущих усилий советов по управлению во всей экономике Великобритании.
Безопасность цепочки поставок и Cyber Essentials (CE)
Cloudflare придерживается строгих международных сертификатов соответствия безопасности. Мы требуем, чтобы наша цепочка поставок соответствовала всеобъемлющим международным стандартам, которые включают и развивают основные требования Cyber Essentials. Cloudflare управляет рисками поставщиков по всему миру, отдавая приоритет комплексным международным структурам безопасности, которые охватывают и превосходят основные технические средства контроля программы Cyber Essentials.
Более конкретно, Cloudflare требует от критически важных поставщиков соблюдения строгих, международно признанных сертификатов и отчетов о соответствии безопасности — в первую очередь ISO 27001 и SOC 2 Type II. Эти рамки явно требуют внедрения брандмауэров, безопасных конфигураций, контроля доступа пользователей, защиты от вредоносных программ и управления исправлениями (пять основных столпов Cyber Essentials).
Cloudflare продолжит использовать методологию, основанную на оценке рисков, для оценки поставщиков. Мы высоко оцениваем DSIT за расширение доступа к инструменту проверки поставщиков Cyber Essentials, который Cloudflare может принять для локальной проверки цепочки поставок в Великобритании. А для глобальных поставщиков, для которых UK Cyber Essentials не является естественной или практичной сертификацией, Cloudflare будет принимать эквивалентные международные сертификаты (например, ISO 27001) как достаточное подтверждение надежной позиции безопасности. Эти практики помогают гарантировать, что критическая цепочка поставок Cloudflare проходит строгую проверку безопасности, достигая целей снижения рисков, предусмотренных Cyber Essentials.
Вперед
Киберустойчивость — это не разовое обязательство, а непрерывная практика создания систем, которые безопасно выходят из строя, быстро восстанавливаются и учатся становиться лучше. Для организаций по всей Великобритании это означает превращение кибербезопасности в критически важный бизнес-приоритет, с поддержкой руководства, командами, понимающими угрозы, с которыми они сталкиваются, и цепочками поставок, управляемыми с учетом рисков. Обязательство устанавливает базовый уровень, к которому должна стремиться каждая организация.