КИБЕРБЕЗОПАСНОСТЬ

73% компаний не готовы к крупной кибератаке

73% организаций признали, что не готовы к серьёзной кибератаке: исследование показало сбои в координации, видимости и управлении инцидентами.

✍️ Редакция iTech News | 30.07.2026 | ⏱ 3 мин | Источник: The Hacker News
🕵

73% крупных организаций признают, что не будут полностью готовы, если серьёзная кибератака начнётся завтра. Для бизнеса это плохая новость не из-за нехватки защитных средств, а потому, что в критический момент чаще всего ломаются координация, полномочия и видимость инфраструктуры.

Об этом пишет The Hacker News со ссылкой на исследование The State of Incident Response Readiness 2026 компании Sygnia. Опрос Vanson Bourne прошёл в январе и феврале 2026 года среди 600 руководителей по ИБ. Ещё одна показательная цифра: 76% опрошенных уже столкнулись как минимум с одной атакой за последние 12 месяцев, а 32% пережили больше одного такого эпизода.

Планы реагирования есть, но под давлением они дают сбой

Формальный план сам по себе мало что гарантирует. Sygnia отдельно отмечает, что у 99% опрошенных такие планы уже есть, но меньше 40% считают по-настоящему эффективными ключевые элементы реагирования: документированные сценарии, учения, проактивный поиск угроз, цифровую криминалистику и круглосуточный мониторинг.

Главная проблема не в дефиците инструментов, а в том, как быстро компания принимает решения. 90% организаций ожидают трудности с координацией участников во время серьёзного инцидента. Ещё 75% говорят, что подключение юристов и корпоративных коммуникаций тормозит реакцию, а 89% указывают на слабое участие руководства или совета директоров в подготовке к таким ситуациям.

Для русскоязычного рынка картина знакомая. Пока ИБ и ИТ локализуют атаку, руководство ждёт сводку, юристы уточняют риски раскрытия, а внешние подрядчики подключаются не сразу. В результате время уходит не на устранение ущерба, а на согласования.

Слепые зоны между облаком, ИТ и OT повышают риск повторной атаки

78% респондентов считают, что слепые зоны в инфраструктуре позволяют злоумышленникам удерживать доступ и повышают вероятность повторного инцидента. Речь идёт не об одной забытой машине, а о разрывах между локальной инфраструктурой, публичными облаками, конечными устройствами, SaaS-сервисами, системами управления учётными записями и промышленными контурами.

Самой проблемной зоной в исследовании назвали публичное облако: на него указали 90% опрошенных. Ещё 84% опасаются перехода атакующих из обычной ИТ-среды в OT- и ICS-контуры. Для производства, энергетики, транспорта и здравоохранения это уже не только история про утечку данных. Здесь на кону остановка процессов, сбой поставок и более долгий простой.

Кибератаки уже бьют по выручке и операциям

Последствия в отчёте вполне приземлённые: остановка операций, потеря данных, репутационный ущерб, отток клиентов и выпадающая выручка. В рознице чаще других говорили об остановках и потере прибыли, в производстве и финансовом секторе — о потере данных, а самые высокие показатели по числу атак показали криптокомпании и проекты из сегмента DeFi.

По регионам тоже есть различия. В Северной Америке сообщили о наибольшем числе инцидентов, в Азиатско-Тихоокеанском регионе чаще фиксировали потерю данных и клиентов, а Европа реже сталкивалась с атаками, но чаще получала прямой удар по выручке. Это полезное напоминание: зрелая защита не отменяет ущерб, она лишь снижает масштаб потерь и скорость их роста.

Значение для рынка

Для компаний в России и СНГ вывод довольно прямой: следующий рубеж в ИБ — не ещё один сервис поверх уже купленного стека, а заранее отработанные полномочия, единые сценарии для ИТ, ИБ, юристов и руководства и нормальная видимость гибридной инфраструктуры. На этом фоне интерес к ИИ в защите понятен: почти треть организаций уже широко использует такие инструменты в обнаружении угроз и реагировании против 25% годом ранее, а к 2027 году 63% ждут, что они будут встроены в большую часть этих процессов. Но ИИ здесь не волшебная таблетка: он ускоряет первичный разбор, расследование и поиск угроз, а не заменяет дисциплину управления.

Похоже, в ближайшие кварталы рынок будет активнее вкладываться не только в обнаружение атак, но и в репетицию кризисных сценариев, где ошибка стоит дороже лицензии на очередной продукт.

Оригинал: The Hacker News. Первоисточник исследования: Sygnia.

Поделиться: Telegram X LinkedIn