Image from 123rf.com
64% российских компаний не готовы пережить кибератаку из-за низкой зрелости процессов реагирования. Хотя организации умеют сдерживать продвижение хакеров, они уязвимы к финальному удару - шифрованию инфраструктуры. Ситуацию усугубляет кадровый голод: 80% бизнеса заявили о нехватке ИБ-специалистов.
Дмитрий
Алексеев
© ComNews
19.08.2026

Согласно данным АО "Инфосистемы Джет", 64% российских компаний находятся в зоне низкой зрелости процессов реагирования, управления рисками и непрерывности бизнеса.

По данным "Инфосистемы Джет", компании уверенно блокируют и замедляют продвижение злоумышленника внутри сети: на этом участке защитные средства работают предсказуемо. Однако "края" атаки остаются открытыми: плохо проработана внешняя разведка и доставка вредоносов, еще хуже - способность отразить финальный удар и восстановиться после него. По сути, бизнес умеет "тормозить поезд", но не знает, как действовать, если тормоза отказали и столкновение уже неизбежно.

Тройка лидеров - ИТ, финансовый сектор и крупная промышленность - демонстрируют зрелость за счет жесткого регулирования и системного подхода: там регулярно моделируют сценарии атак и тестируют восстановление. Госсектор и ретейл, напротив, одновременно относятся к числу самых атакуемых и наименее подготовленных отраслей.

Управленческая зрелость как главный дефицит

Эксперты сходятся на том, что устойчивость определяется не периметром защиты, а зрелостью управленческих процессов: реагирования, восстановления и поддержания непрерывности бизнеса. Руководитель отдела развития консалтинга по информационной безопасности "Инфосистемы Джет" Александр Морковчин подчеркнул, что рынок учится жить в условиях перманентного стресса, где киберустойчивость определяется именно зрелостью процессов, а не защищенностью периметра.

На практике разрыв между "есть регламент" и "умеем действовать" остается критическим. Эксперт по информационной безопасности ООО "Первый Бит" Алексей Косенков пояснил, что ключевым критерием должна быть подтвержденная способность обнаружить атаку, локализовать последствия, продолжить критические процессы, восстановить инфраструктуру и скорректировать меры по итогам инцидента. "Основной разрыв проходит между "у нас предусмотрено" и "мы реально умеем это делать", - отметил Алексей Косенков.

Параллельно усиливается кадровый дефицит: 80% компаний, по данным исследования, заявили о нехватке ИБ-специалистов. Директор по направлению информационной безопасности ИТ‑экосистемы "Лукоморье" (входит в ПАО "Ростелеком") Станислав Воскресенский зафиксировал парадоксальную ситуацию: требования к защите растут, количество и сложность атак увеличиваются, а ресурсов на противодействие становится меньше из-за давления на бюджеты и сокращений ИБ-команд. В итоге разрыв между лидерами и аутсайдерами только увеличивается.

Человек и скрытые риски: где защита дает сбой

Эксперт ООО "Интеллектуальная безопасность" (Security Vision) Степан Клепиков указывает на устойчивую статистику: в 90% случаев лазейкой становится обычный сотрудник - от рядового пользователя до невнимательного специалиста по ИБ. Способы проникновения различаются: для завода это зараженное обновление SCADA‑систем, для банка - целевой фишинг, но финал часто одинаков: пользователь нажимает на ссылку, запускает макрос или диктует код из SMS.

При этом базовые, но критически важные меры внедрены далеко не везде. Эксперт "Контур.Эгиды" и Staffcop Юрий Драченин обратил внимание на типовые ошибки, которые многократно повышают риски. "Далеко не везде используется двухфакторная аутентификация, пользователям дают лишние доступы, недостаточно контролируют действия сотрудников и привилегированных пользователей. Особенно уязвимы учетные записи топ-менеджмента: для злоумышленника они - одна из самых ценных целей", - рассказал Юрий Драченин.

"Еще один скрытый риск - подмена реальной культуры безопасности бюрократией. Формальные тесты и "галочки" для отчетности не формируют устойчивых навыков. Более того, избыточные требования могут вызывать у сотрудников "усталость от ИБ": люди начинают искать способы обойти правила, потому что система усложняет им работу. В результате формально все в порядке, а на практике - высокий риск", - добавил Юрий Драченин.

Что реально защитит бизнес от кибератак

Общий вывод опрошенных экспертов однозначен: бизнесу нужно переходить от "бумажной" готовности к подтвержденной практике. Для этого недостаточно докупить средства защиты - нужно регулярно отрабатывать сценарии атак, проверять восстановление из резервных копий, проводить реалистичные симуляции фишинга и анализировать инциденты, чтобы менять процессы.

Важный нюанс касается резервных копий: их наличие само по себе ничего не гарантирует. Юрий Драченин напомнил, что злоумышленник мог добраться и до копий, поэтому их нужно изолировать, разделять и обязательно проверять, можно ли из них действительно восстановиться. Перед восстановлением сначала нужно убедиться, что злоумышленника в инфраструктуре уже нет - иначе можно вернуть его вместе с данными.

Дополнительным инструментом объективной оценки могут служить стандарты вроде ISO (ГОСТ) 27001. Доцент факультета безопасности информационных технологий Университета ИТМО Илья Лившиц отметил, что за 2025 г. такую оценку в России прошли лишь 53 компании (около 0,055%), что говорит о необходимости менять подход к управлению рисками на уровне высшего руководства.

Новости из связанных рубрик