КИБЕРБЕЗОПАСНОСТЬ

46% компаний в России все еще считают себя слишком мелкой целью

46% российских компаний считают себя слишком мелкой целью для кибератаки, хотя почти половина не тестирует восстановление данных и систем.

✍️ Редакция iTech News | 20.06.2026 | ⏱ 5 мин | Источник: CNews
👁

46% российских компаний считают себя слишком мелкой целью для атаки, хотя ровно столько же признают: в случае серьезного сбоя быстро вернуться к нормальной работе они не смогут. Для тех, кто отвечает за ИТ, продукт или операционную устойчивость, это плохая новость без элемента неожиданности: кибератаки на бизнес давно бьют не по самолюбию, а по выручке, SLA и нервной системе команды.

Исследование «Киберпротекта» и TenChat, о котором сообщает CNews, основано на опросе более 1 тыс. представителей российского бизнеса: от микропредприятий и МСП до крупных компаний. В выборке были C-level руководители, ИТ- и ИБ-специалисты. Главный сдвиг в восприятии риска выглядит довольно прагматично: компании боятся уже не самого факта взлома, а того, что будет после. Для 60% респондентов главный риск — остановка работы организации. Дальше идут финансовые потери — 18%, потеря клиентов и заказчиков — 16%, репутационный ущерб — 13%.

Самое неприятное в этом наборе цифр — контраст между страхами и практикой. Почти половина участников опроса, 48%, заявили, что за последний год в их компаниях не проводилось ни одной проверки восстановления данных и критически важных систем после сбоя. Еще 20% только планируют такие тесты. Регулярно отрабатывают сценарии восстановления лишь 10% организаций. Иными словами, многие уже поняли, что главная проблема после инцидента — не пресс-релиз и не пост в соцсетях, а простой бизнеса. Но проверять, сколько на самом деле займет возврат к работе, они по-прежнему не спешат. Для ИТ-команд это знакомый сюжет: бэкап есть «где-то там», регламент существует «в принципе», а реальное RTO выясняется в худший момент.

Отдельного внимания заслуживает парадокс малого и среднего бизнеса. Те самые 46% респондентов, которые считают свою компанию слишком незначительной для злоумышленников, одновременно признают слабую готовность к восстановлению. Это типичная логика «нас не тронут», которая особенно опасна для компаний без выделенной ИБ-команды, формализованных процедур и ресурсов на регулярные учения. Между тем практика последних лет как раз показывает обратное: атакующим часто интереснее не самые крупные игроки, а те, у кого защита и восстановление менее зрелые. Такой бизнес проще положить, проще зашифровать, проще выбить из ритма. Кибератаки на бизнес в этом сегменте работают как налог на самоуверенность: не самый заметный до момента списания.

Еще одна проблема — управленческая. 17% компаний не определили ответственного за восстановление после серьезного сбоя. В 19% организаций решения в кризисной ситуации принимаются ситуативно. В сумме это означает, что более трети респондентов рискуют столкнуться не только с технической аварией, но и с классическим организационным хаосом: кто принимает решение, что поднимаем первым, где лежат актуальные инструкции, кто общается с клиентами, кто фиксирует масштаб ущерба. На бумаге такие вопросы кажутся скучной бюрократией, а в день инцидента внезапно превращаются в вопрос денег и часов простоя. При этом 32% опрошенных уверены, что смогут быстро восстановить работу после серьезного сбоя, хотя без регулярных тестов это, мягко говоря, оптимистичная самооценка.

С резервным копированием картина тоже без повода для аплодисментов. В 24% российских организаций бэкапы не делают вовсе. Еще 24% копии создают, но не проверяют, можно ли реально восстановить данные и системы. Полностью зрелый подход, в котором есть и резервирование, и регулярная проверка сценариев восстановления, показали только 16% компаний. Дополняет картину еще одна цифра: 34% респондентов затруднились ответить, используется ли у них специализированная система резервного копирования. Для отрасли это почти диагноз. Если сотрудники и руководители, вовлеченные в операционную деятельность, не понимают, как устроена базовая защита данных, значит, киберустойчивость остается где-то между “это делает подрядчик” и “наверное, у нас все настроено”. Для разработчиков, DevOps-инженеров и ИТ-руководителей здесь нет ничего академического: пока система восстановления существует только в головах двух администраторов, бизнес зависит не от процессов, а от их доступности в отпускной сезон.

Интересно, что реальная картина инцидентов выглядит шире, чем просто атаки извне. За последние три года самым частым событием, по словам участников исследования, были сбои в ИТ-системах — их отметили 21% респондентов. Далее идут фишинговые атаки — 18% и инциденты кибербезопасности — 13%. При этом 20% опрошенных сказали, что не сталкивались ни с чем подобным. На практике это значит две вещи. Во-первых, бизнес по-прежнему чаще спотыкается о банальные технические отказы, чем готов признать. Во-вторых, граница между «киберинцидентом» и «просто сбоем» для многих до сих пор размыта, хотя последствия у них одинаково неприятные: сервисы лежат, данные недоступны, клиенты нервничают, команда тушит пожар. Неудивительно, что в случае инцидента компании в первую очередь хотят поднять производственные и операционные системы — 15%, клиентские данные и базы — 14%, внутренние коммуникации и почту — 13%. Системы безопасности и контроля доступа в приоритет вынесли лишь 5% респондентов. То есть рынок все еще вкладывается в предотвращение атак охотнее, чем в сценарий «а что делаем, если защита не сработала».

Именно этот перекос и выглядит главным выводом исследования. 62% участников прямо признают, что в их компаниях предотвращению атак уделяют больше внимания, чем восстановлению после них. Исполнительный директор «Киберпротекта» Елена Бочерова сформулировала это без лишней драмы: вопрос уже не в том, случится ли ИБ-инцидент, а в том, когда он случится и насколько компания к нему готова. Для российского ИТ-рынка это, пожалуй, и есть главная развилка: кибератаки на бизнес перестали быть темой только для ИБ-специалистов. Если половина компаний все еще считает себя слишком маленькой мишенью, а четверть не делает даже резервных копий, то следующим конкурентным преимуществом станет не самый громкий стек защиты, а способность спокойно пережить плохой день и вернуться в строй раньше остальных.

Поделиться: Telegram X LinkedIn