64% компаний в России рискуют не выстоять при кибератаке
Компания «Инфосистемы Джет» представила оценку Индекса киберустойчивости, который показывает, насколько бизнес способен выдержать реальную атаку и восстановиться после неё. Исследование данных 50 российских компаний выявило ключевой парадокс рынка. Организации выглядят надёжно за счёт закупленных средств защиты, но остаются уязвимыми в момент финального удара.
Хуже всего защищены госсектор и ритейл, а лучше всего подготовлены ИТ, финансовый сектор и крупная промышленность, которые находятся под жёстким регулированием. Лидеров отличает практический подход, среди его элементов кризисное реагирование, работа с данными об угрозах, моделирование сценариев атак и тестирование способности быстро восстановиться. Эти процессы нужно выстраивать и отрабатывать, только тогда они срабатывают. При этом госсектор и ритейл входят в число самых атакуемых отраслей, то есть наибольший риск сконцентрирован там, где готовность минимальна.
Независимо от отрасли готовность к атакам проявляется схоже. Лучше всего компании умеют блокировать, замедлять и сдерживать продвижение злоумышленника внутри сети, здесь средства защиты работают предсказуемо. А хуже всего закрыты «края» атаки, то есть подготовка нападения снаружи, включая разведку, создание и доставку вредоносов, и финальный удар в виде шифрования или разрушения инфраструктуры, ради которого атака и затевается.
Слабым местом остаётся способность извлекать уроки из инцидентов и перестраивать процессы после них, а также активное противодействие атакующему ещё до удара, среди таких мер киберразведка, работа с данными об угрозах, обманные технологии и управление поверхностью атаки.
По данным Jet CSIRT, сегодня 76% атак нацелены на уничтожение инфраструктуры и остановку бизнеса, однако отработанный план реагирования есть лишь у 25% компаний. У 64% низкая зрелость процессов, которые помогают работать в кризис, среди них реагирование, управление рисками и непрерывностью бизнеса, отработка сценариев атак.
Значительная часть организаций находится в критически низкой зоне, заметная группа в высокой, а середина шкалы почти пуста. Переходной зоны фактически нет, компания либо выстроила процессы реагирования и восстановления, либо нет.
Уровень киберустойчивости напрямую зависит от размера выделенной команды по информационной безопасности. Компании без такого штата оказываются в критической зоне, а самые подготовленные располагают командой от десяти специалистов. При этом ни общая численность персонала, ни размер ИТ-подразделения такой связи не дают. Ситуацию усугубляет кадровый голод, о нехватке специалистов по информационной безопасности заявляют 80% компаний, и это увеличивает разрыв между лидерами и аутсайдерами.
Рынок учится жить в условиях постоянного стресса, где киберустойчивость определяется не защищённостью периметра, а зрелостью процессов реагирования, восстановления и непрерывности бизнеса. В основе индекса лежит методология Антихрупкой ИТ-архитектуры, открытый набор из 390 практик, который рассматривает инфраструктуру как систему, способную выдержать удар, быстро восстановиться и стать сильнее после каждого инцидента. По оценке авторов, главная угроза 2025–2026 годов заключается в разрыве между пониманием проблемы и способностью реально отреагировать. Без перехода от теории к отрепетированным практикам компании рискуют остаться с идеальным планом, но без защиты в момент атаки.