2 часа назад
Исследование «Инфосистемы Джет»: 64% российских компаний не готовы пережить кибератаку

«Инфосистемы Джет» представила результаты оценки Индекса киберустойчивости, показывающего насколько бизнес способен выдержать реальную атаку и восстановиться после неё. Исследование данных 50 российских компаний фиксирует ключевой парадокс рынка: организации выглядят надёжно благодаря закупленных средств защиты, но остаются хрупкими в момент финального удара. Хуже всего защищены госсектор и ритейл.
Тройка наиболее подготовленных отраслей — ИТ, финансовый сектор и крупная промышленность, находятся под жёстким регулированием. Лидеров рейтинга отличает практический решение: кризисное реагирование, работа с данными об угрозах, моделирование сценариев атак, тестирование способности восстановиться в кратчайшие сроки. Это процессы, которые нужно выстраивать и отрабатывать – только тогда они будут эффективны. Хуже всего защищены госсектор и ритейл — и именно они являются одними из самых атакуемых отраслей, то есть наибольший риск сконцентрирован там, где готовность минимальна.
Нев зависимости от отрасли, готовность к кибератакам у российских компаний проявляется одинаково: лучше всего организации умеют блокировать, замедлять и сдерживать продвижение атакующего внутри сети — на этом этапе средства защиты работают предсказуемо. А хуже всего закрыты «края» атаки: подготовка нападения снаружи (разведка, вооружение и доставка вредоносов), и финальный удар — шифрование или разрушение инфраструктуры, ради которого атака и затевается. Слабым местом остаётся способность извлекать уроки из инцидентов и перестраивать процессы после них, а равным образом активное противодействие атакующему ещё до удара: киберразведка, TI, использование обманных технологий, управление поверхностью атаки.
По данным Jet CSIRT, 76% атак сегодня нацелены на уничтожение инфраструктуры и остановку бизнеса, одновременно отработанный план реагирования есть только у 25% компаний, а 64% имеют низкую зрелость процессов, помогающих работать в кризис: реагирования, управления рисками и непрерывностью бизнеса, отработки сценариев атак. Значительная часть организаций находится в критически низкой зоне, заметная группа — в высокой, а середина шкалы почти пуста. Переходной зоны фактически нет: организация либо выстроила процессы реагирования и восстановления, либо нет.
Уровень киберустойчивости напрямую зависит от размера выделенной ИБ-команды: компании без такого штата находятся в критической зоне, а самые подготовленные компании имеют команду численностью от десяти специалистов. Одновременно ни общая численность персонала, ни размер ИТ-подразделения аналогичной связи не дают. Ситуацию усугубляет кадровый голод: 80% компаний заявляют о нехватке ИБ-специалистов, что усиливает разрыв между лидерами и аутсайдерами.
«Рынок учится жить в условиях перманентного стресса, где киберустойчивость определяется не защищённостью периметра, а зрелостью процессов реагирования, восстановления и непрерывности бизнеса. Именно следовательно в основе индекса лежит наш фреймворк Антихрупкой ИТ-архитектуры — открытая методология из 390 практик, которая рассматривает инфраструктуру как систему, которая должна выдержать удар, быстро восстановиться и стать сильнее после каждого инцидента. Разрыв между "понимаем" и "можем отреагировать" — главная угроза 2025–2026 годов: без перехода от теории к отрепетированным практикам киберустойчивости компании рискуют остаться с идеальным планом, но без реальной защиты в момент атаки», — отметил Александр Морковчин, руководитель отдела развития консалтинга по информационной безопасности «Инфосистемы Джет».
Читают сейчас

1 час назад
В Петербурге стартовали тестировать идентификацию пользователей электросамокатов через «Госуслуги»
В Санкт‑Петербурге начали тестировать систему верификации пользователей сервисов краткосрочной аренды средств индивидуальной мобильности (СИМ), в том числе электросамокаты. Личность пользователей подт

1 час назад
Анонсирована Riot Riders — кооперативная инди-игра с пулевым адом и оригинальной механикой
Эвакуация главного героя с помощью лестницы, прикрепленной к вертолету — это избитый штамп фильмов-боевиков. Но что если раскачивание на лестнице, безумные трюки и перестрелки в «подвешенном состоянии

1 час назад
Как Oracle меняет цикл обновлений Java. Разбираем августовский CSPU
18 августа 2026 года Oracle выпустила Critical Security Patch Update — 943 патча безопасности для 23 семейств продуктов. Для Java это первый выпуск в новом формате: к четырем квартальным обновлениям в
2 часа назад
20 августа — вебинар «Увольнение: как сделать месть и утечки данных управляемым риском»
Привет! Завтра в 11:00 МСК мы проведём бесплатный вебинар на тему снижения корпоративных рисков при увольнении. В одном из исследований нашего экспертно-аналитического центра мы упоминали, что порядка

2 часа назад
Авторы Tomb Raider: Legacy of Atlantis рассказали о геймплее ремейка первой части
Из ролика на официальном канале Tomb Raider стало известно, что игра заимствует часть механик из трилогии Survivor, а фанаты серии спорят в соцсетях об оправданности геймплейных решений. Ознакомиться