73% крупных организаций признают, что не будут полностью готовы, если серьёзная кибератака начнётся завтра. Для бизнеса это плохая новость не из-за нехватки защитных средств, а потому, что в критический момент чаще всего ломаются координация, полномочия и видимость инфраструктуры.
Об этом пишет The Hacker News со ссылкой на исследование The State of Incident Response Readiness 2026 компании Sygnia. Опрос Vanson Bourne прошёл в январе и феврале 2026 года среди 600 руководителей по ИБ. Ещё одна показательная цифра: 76% опрошенных уже столкнулись как минимум с одной атакой за последние 12 месяцев, а 32% пережили больше одного такого эпизода.
Планы реагирования есть, но под давлением они дают сбой
Формальный план сам по себе мало что гарантирует. Sygnia отдельно отмечает, что у 99% опрошенных такие планы уже есть, но меньше 40% считают по-настоящему эффективными ключевые элементы реагирования: документированные сценарии, учения, проактивный поиск угроз, цифровую криминалистику и круглосуточный мониторинг.
Главная проблема не в дефиците инструментов, а в том, как быстро компания принимает решения. 90% организаций ожидают трудности с координацией участников во время серьёзного инцидента. Ещё 75% говорят, что подключение юристов и корпоративных коммуникаций тормозит реакцию, а 89% указывают на слабое участие руководства или совета директоров в подготовке к таким ситуациям.
Для русскоязычного рынка картина знакомая. Пока ИБ и ИТ локализуют атаку, руководство ждёт сводку, юристы уточняют риски раскрытия, а внешние подрядчики подключаются не сразу. В результате время уходит не на устранение ущерба, а на согласования.
Слепые зоны между облаком, ИТ и OT повышают риск повторной атаки
78% респондентов считают, что слепые зоны в инфраструктуре позволяют злоумышленникам удерживать доступ и повышают вероятность повторного инцидента. Речь идёт не об одной забытой машине, а о разрывах между локальной инфраструктурой, публичными облаками, конечными устройствами, SaaS-сервисами, системами управления учётными записями и промышленными контурами.
Самой проблемной зоной в исследовании назвали публичное облако: на него указали 90% опрошенных. Ещё 84% опасаются перехода атакующих из обычной ИТ-среды в OT- и ICS-контуры. Для производства, энергетики, транспорта и здравоохранения это уже не только история про утечку данных. Здесь на кону остановка процессов, сбой поставок и более долгий простой.
Кибератаки уже бьют по выручке и операциям
Последствия в отчёте вполне приземлённые: остановка операций, потеря данных, репутационный ущерб, отток клиентов и выпадающая выручка. В рознице чаще других говорили об остановках и потере прибыли, в производстве и финансовом секторе — о потере данных, а самые высокие показатели по числу атак показали криптокомпании и проекты из сегмента DeFi.
По регионам тоже есть различия. В Северной Америке сообщили о наибольшем числе инцидентов, в Азиатско-Тихоокеанском регионе чаще фиксировали потерю данных и клиентов, а Европа реже сталкивалась с атаками, но чаще получала прямой удар по выручке. Это полезное напоминание: зрелая защита не отменяет ущерб, она лишь снижает масштаб потерь и скорость их роста.
Значение для рынка
Для компаний в России и СНГ вывод довольно прямой: следующий рубеж в ИБ — не ещё один сервис поверх уже купленного стека, а заранее отработанные полномочия, единые сценарии для ИТ, ИБ, юристов и руководства и нормальная видимость гибридной инфраструктуры. На этом фоне интерес к ИИ в защите понятен: почти треть организаций уже широко использует такие инструменты в обнаружении угроз и реагировании против 25% годом ранее, а к 2027 году 63% ждут, что они будут встроены в большую часть этих процессов. Но ИИ здесь не волшебная таблетка: он ускоряет первичный разбор, расследование и поиск угроз, а не заменяет дисциплину управления.
Похоже, в ближайшие кварталы рынок будет активнее вкладываться не только в обнаружение атак, но и в репетицию кризисных сценариев, где ошибка стоит дороже лицензии на очередной продукт.
Оригинал: . Первоисточник исследования: .