К кибератакам не готовы 64% российских компаний — 21 августа 2026 г. в 11:56:01.896
К кибератакам не готовы 64% российских компаний Согласно исследованию «Инфосистемы Джет», проведенному на основе данных 50 российских организаций, уровень реальной киберустойчивости существенно отстает от формальной оснащенности средствами защиты. Наименьшую готовность демонстрируют государственный сектор и ритейл – при том, что именно эти отрасли входят в число самых атакуемых, что создает критическую зону концентрации рисков. Наиболее подготовленными признаны ИТ-сектор, финансовые институты и крупная промышленность – отрасли, находящиеся под жестким регуляторным надзором. Их преимущество обеспечивается не объемом закупленного ПО, а системной работой: отработкой сценариев атак, кризисным реагированием, тестированием восстановительных процедур и использованием данных об угрозах. Анализ показывает, что российские компании увереннее всего действуют на этапе сдерживания атакующего внутри сети, тогда как слабыми местами остаются начальная фаза (разведка и доставка вредоносного кода) и финальный удар, направленный на шифрование или вывод из строя инфраструктуры. Также недостаточно проработаны процессы пост-инцидентного анализа, киберразведка и управление поверхностью атаки. По данным Jet CSIRT, 76% атак сегодня нацелены на остановку бизнеса, однако лишь 25% компаний имеют отработанный план реагирования. При этом 64% организаций находятся в зоне низкой зрелости процессов управления рисками и непрерывностью, причем промежуточный уровень практически отсутствует. Ключевым фактором устойчивости выступает численность профильной ИБ-команды: компании без такого штата попадают в критическую зону, тогда как лидеры располагают не менее чем десятью специалистами. Дефицит кадров в отрасли, который отмечают 80% респондентов, лишь усиливает этот разрыв. В начале 2026 года «Лаборатория Касперского» сообщила о серии целевых фишинговых атак на медицинские учреждения России. Злоумышленники осуществляли рассылку писем, маскируясь под страховые компании и больницы, используя специально зарегистрированные домены, схожие с реальными. В качестве предлога для атаки применялись тщательно проработанные легенды, такие как жалобы пациентов по программе ДМС или срочные направления на лечение, что повышало вероятность открытия вредоносного вложения.

