Вестник цифровой трансформации

64% российских компаний не готовы пережить кибератаку
64% российских компаний не готовы пережить кибератаку



Источник: rawpixel.com (CC0)


16:42 17.08.2026  |  184 просмотров



«Инфосистемы Джет» зафиксировали ключевой парадокс рынка: организации выглядят надежно за счет закупленных средств защиты, но оказываются хрупкими в момент решающего удара. Хуже всего защищены госсектор и ретейл.

Тройка наиболее подготовленных к кибератакам отраслей — ИТ, финансовый сектор и крупная промышленность — находятся под жестким регулированием. Лидеров рейтинга отличает практический подход: кризисное реагирование, работа с данными об угрозах, моделирование сценариев атак, тестирование способности восстановиться в кратчайшие сроки. Это процессы, которые нужно выстраивать и отрабатывать — только тогда они будут эффективны. Хуже всего защищены госсектор и ретейл, и именно они являются одними из самых атакуемых отраслей, то есть наибольший риск сконцентрирован там, где готовность минимальна.

Независимо от отрасли, готовность к кибератакам у российских компаний проявляется одинаково: лучше всего организации умеют блокировать, замедлять и сдерживать продвижение атакующего внутри сети — на этом этапе средства защиты работают предсказуемо. А хуже всего закрыты «края» атаки: подготовка нападения снаружи (разведка, вооружение и доставка вредоносов), и финальный удар — шифрование или разрушение инфраструктуры, ради которого атака и затевается. Слабым местом остается способность извлекать уроки из инцидентов и перестраивать процессы после них, а также активное противодействие атакующему еще до удара: киберразведка, использование обманных технологий, управление поверхностью атаки.

По данным Jet CSIRT, 76% атак сегодня нацелены на уничтожение инфраструктуры и остановку бизнеса, при этом отработанный план реагирования есть лишь у 25% компаний, а 64% имеют низкую зрелость процессов, помогающих работать в кризис: реагирования, управления рисками и непрерывностью бизнеса, отработки сценариев атак. Значительная часть организаций находится в критически низкой зоне, заметная группа — в высокой, а середина шкалы почти пуста. Переходной зоны фактически нет: компания либо выстроила процессы реагирования и восстановления, либо нет.

Уровень киберустойчивости напрямую зависит от размера выделенной ИБ-команды: компании без такого штата находятся в критической зоне, а самые подготовленные компании имеют команду численностью от десяти специалистов. При этом ни общая численность персонала, ни размер ИТ-подразделения аналогичной связи не дают. Ситуацию усугубляет кадровый голод: 80% компаний заявляют о нехватке ИБ-специалистов, что усиливает разрыв между лидерами и аутсайдерами.

Теги: Автоматизация предприятий Информационная безопасность


Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных