61% предпринимателей считают, что кибератаки на компании распространяются прежде всего из-за наивности и слабой подготовки сотрудников. Для русскоязычной IT-аудитории это неприятный, но полезный сигнал: кибербезопасность бизнеса по-прежнему упирается не только в технологии, но и в базовую цифровую дисциплину внутри команды.
По данным CNews, такие выводы следуют из исследования проекта «Кибердом», проведенного совместно с «Билайном». Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. При этом 35% опрошенных считают, что уровень угроз остался примерно тем же, что год назад, а еще 20% уверены: в 2026 году опасность выросла.
Исследование фиксирует довольно трезвую картину. Предприниматели уже не думают, что информационная безопасность касается только банков, госструктур и корпораций с отдельным SOC на этаж. Малый и средний бизнес тоже почувствовал ударную волну. 43% респондентов признались, что активнее вкладываются в защиту после громких рыночных инцидентов. Столько же начали усиливать защиту, опираясь на собственный опыт, особенно если атака уже стоила компании денег, времени или нервов. Еще 37% беспокоятся за данные клиентов, 30% опасаются уголовных дел о халатности и последствий утечек, а 22% реагируют на результаты аудита: нашли проблему, значит надо срочно закрывать.
Самый жесткий вывод для менеджмента звучит так: виноват не только внешний злоумышленник, но и внутренняя культура компании. 61% участников опроса назвали главной причиной распространения атак наивность и недостаточную квалификацию сотрудников в вопросах кибербезопасности. Еще 35% указали на слабую осведомленность руководства. Это уже не история про одного бухгалтера, который открыл письмо с «актом сверки». Это история про управленческую модель, где безопасность воспринимается как второстепенная накладная статья до первого серьезного инцидента.
Цифры по повседневным практикам только усиливают этот вывод. Более половины респондентов, 52%, говорят, что сотрудники сами создают потенциальные угрозы, потому что используют личные устройства и небезопасные сети. На фоне этого особенно показательно выглядят реальные меры защиты. Антивирусы есть у 73% организаций МСП, 58% следят за надежностью паролей, но многофакторную аутентификацию используют лишь 10%. Резервное копирование внедрено в 38% компаний, а защищенные облачные сервисы и экосистемы применяют только 15%. Иначе говоря, рынок в массе своей уже слышал слово «кибергигиена», но до системной кибербезопасности бизнеса многим еще идти и идти.
Есть и второй слой проблемы: предприниматели одновременно боятся цифровизации и зависят от нее. 43% опрошенных считают, что атаки множатся потому, что бизнес использует все больше цифровых инструментов, а каждый новый сервис добавляет новую точку входа. Еще 35% прямо говорят о нехватке ресурсов на защиту. Это важный момент для разработчиков, интеграторов, продактов и IT-руководителей: заказчик хочет автоматизацию, облака, мобильность и скорость запуска, но бюджет на безопасность по дороге часто теряется. В результате компания наращивает цифровой контур быстрее, чем успевает выстроить минимально разумную защиту этого контура.
На уровне страхов у бизнеса все тоже довольно приземленно. 58% участников исследования больше всего боятся вредоносного ПО, 40% опасаются бот-атак. Мошенничество с применением ИИ и дипфейков тревожит 35% опрошенных, 33% боятся телефонного шантажа. При этом лишь 18% отдельно выделили социальную инженерию. Здесь есть любопытный перекос: предприниматели уже слышат про ИИ-мошенничество, но недооценивают старую добрую манипуляцию человеком, хотя именно она часто и открывает дверь для вредоносного письма, компрометации аккаунта или перевода денег «по срочной просьбе руководителя».
Отдельный нерв исследования связан с инфраструктурой. Почти половина респондентов, 48%, считает облака небезопасными и боится утечек. Из-за этого 33% предпочитают держать инфраструктуру на локальных серверах, потому что так, по их мнению, больше контроля. Еще 42% не видят разницы между физической и облачной инфраструктурой. Для рынка это важный маркер: спор «облако или on-prem» у части МСП по-прежнему идет не вокруг модели угроз, SLA и зрелости процессов, а вокруг ощущений. Там, где решение принимается на уровне «локально спокойнее», кибербезопасность бизнеса рискует превратиться в выбор по интуиции, а не по архитектуре и реальным рискам.
Что касается рецептов, сами предприниматели просят не чудес, а понятных вещей. 48% считают, что справиться с кибермошенничеством поможет популяризация знаний о безопасности в бизнес-среде и обществе. Еще 42% ждут более доступного обучения, а 35% хотели бы видеть больше профессиональных сообществ по защите бизнеса. Регулярное повышение квалификации сотрудников в области кибергигиены уже есть только у 30% организаций МСП. Параллельно 42% выступают за более заметную роль государства в борьбе с кибермошенниками. Запрос понятен: бизнесу нужны не абстрактные стратегии на 120 слайдов, а дешевые, быстрые и внятные способы не провалить базу.
Комментарии участников исследования эту картину подтверждают. Руководитель бизнес-клуба «Кибердома» Ольга Орденова говорит, что малый и средний бизнес уже осознал актуальность угроз, но часто не имеет ни достаточных знаний, ни ресурсов, чтобы выстроить нужный уровень защиты. Директор по работе с микробизнесом «Билайн бизнес» Валерия Орлова делает акцент на простых сервисах, которые легко внедрить без долгого обучения и собственной команды ИБ. Вице-президент по информационной безопасности «Билайна» Алексей Волков напоминает про комплексный подход: MFA, резервное копирование, защита конечных устройств, сетевого периметра и почты, плюс регулярное обучение сотрудников. Ничего сенсационного в этом списке нет, и в этом как раз вся суть: рынок все еще не добрался даже до скучной, обязательной базы.
Для разработчиков и IT-руководителей из этой истории следует простой вывод. Кибербезопасность бизнеса больше нельзя продавать и обсуждать как отдельный «допмодуль», который можно включить когда-нибудь потом. Если 61% предпринимателей видят главную дыру в людях, а MFA применяют только 10%, значит следующий этап цифровизации МСП будет упираться не в дефицит сервисов, а в способность компаний встроить безопасность в ежедневные процессы раньше, чем это за них сделают злоумышленники.