Новость
Компания «Инфосистемы Джет» представила результаты оценки Индекса киберустойчивости — показателя, отражающего способность бизнеса выдерживать реальные кибератаки и восстанавливаться после них. Исследование, охватившее данные 50 российских организаций, выявило ключевой парадокс отрасли: компании выглядят достаточно защищенными за счет уже закупленных средств безопасности, однако оказываются крайне уязвимыми именно в момент финального удара злоумышленников. Наименее подготовленными к атакам оказались госсектор и ритейл.
Наиболее устойчивыми к киберугрозам отраслями стали ИТ, финансовый сектор и крупная промышленность — все они находятся под жестким регуляторным контролем. Лидеров рейтинга объединяет практический, а не декларативный подход к безопасности: отлаженное кризисное реагирование, системная работа с данными об угрозах, регулярное моделирование сценариев атак и тестирование способности к быстрому восстановлению. Эти процессы требуют постоянной отработки — только тогда они действительно работают в критический момент. При этом худшие показатели защищенности демонстрируют именно госсектор и ритейл, которые одновременно входят в число наиболее часто атакуемых отраслей — то есть наибольший риск сегодня сконцентрирован именно там, где готовность к нему минимальна.
Вне зависимости от отраслевой принадлежности, готовность российских компаний к кибератакам проявляется по схожему сценарию. Лучше всего организации справляются с блокировкой, замедлением и сдерживанием продвижения злоумышленника уже внутри корпоративной сети — на этом этапе средства защиты работают достаточно предсказуемо. А вот наиболее уязвимыми остаются «края» атаки — как ее начальная стадия (разведка, подготовка вредоносного инструментария и его доставка), так и финальный удар, то есть шифрование или разрушение инфраструктуры, ради которого атака и затевается. Слабым местом также остаются способность компаний извлекать уроки из уже произошедших инцидентов и перестраивать внутренние процессы по их итогам, а также проактивное противодействие атакующим еще до нанесения удара — киберразведка, threat intelligence, использование технологий обмана злоумышленников и управление поверхностью атаки.
По данным Jet CSIRT, 76% современных атак нацелены на полное уничтожение инфраструктуры и остановку бизнес-процессов компании-жертвы. При этом отработанный план реагирования на подобные инциденты есть лишь у четверти организаций (25%), а 64% компаний демонстрируют низкий уровень зрелости процессов, необходимых для работы в кризисной ситуации, — реагирования на инциденты, управления рисками и непрерывностью бизнеса, а также отработки сценариев атак. Значительная часть российских компаний находится в критически низкой зоне готовности, заметная группа — в высокой, а вот середина шкалы оказалась практически пустой: по сути, переходной зоны между этими полюсами не существует — компания либо выстроила полноценные процессы реагирования и восстановления, либо нет.
Как показало исследование, уровень киберустойчивости организации напрямую коррелирует с размером выделенной команды по информационной безопасности: компании, не имеющие в штате такого подразделения, неизменно оказываются в критической зоне риска, тогда как наиболее подготовленные организации располагают ИБ-командой численностью от десяти специалистов. Примечательно, что ни общая численность персонала компании, ни размер ИТ-департамента подобной прямой связи с уровнем защищенности не демонстрируют. Ситуацию дополнительно усугубляет кадровый дефицит: 80% опрошенных компаний заявляют о нехватке специалистов по информационной безопасности, что лишь усиливает разрыв между отраслевыми лидерами и аутсайдерами.
«Рынок учится жить в условиях перманентного стресса, где киберустойчивость определяется не защищенностью периметра, а зрелостью процессов реагирования, восстановления и непрерывности бизнеса. Именно поэтому в основе индекса лежит наш фреймворк Антихрупкой ИТ-архитектуры — открытая методология из 390 практик, которая рассматривает инфраструктуру как систему, которая должна выдержать удар, быстро восстановиться и стать сильнее после каждого инцидента. Разрыв между "понимаем" и "можем отреагировать" — главная угроза 2025–2026 годов: без перехода от теории к отрепетированным практикам киберустойчивости компании рискуют остаться с идеальным планом, но без реальной защиты в момент атаки», — отметил Александр Морковчин, руководитель отдела развития консалтинга по информационной безопасности «Инфосистемы Джет».