Дыры в киберзащите бизнеса: 96% российских компаний с уязвимостями — спрос на внешние проверки вырос на 48%
Высокий уровень защиты от кибератак — у 32% компаний страны
Российский бизнес сталкивается с растущими киберугрозами. По данным оператора связи «МегаФон», 60% компаний имеют уязвимости высокого и критического уровня — такие ошибки могут привести к утечкам данных и захвату ключевых систем управления. Лишь 4% организаций прошли проверки без серьёзных проблем, а спрос на тесты на проникновение в 2025 году достиг рекордных значений: количество заказов удвоится по сравнению с прошлым годом.
Большинство компаний под угрозой
К числу наиболее серьёзных рисков относятся ошибки в механизмах авторизации, уязвимости в веб-приложениях и некорректные конфигурации сетевых сервисов. Эти дефекты дают злоумышленникам дополнительные точки входа и повышают вероятность атаки. Уязвимости критического уровня позволяют захватить доменные контроллеры и фактически получить полный контроль над корпоративной инфраструктурой.
Уязвимости в каждой третьей компании
Примерно у трети компаний (36%) уязвимости не дают моментального доступа ко всей инфраструктуре, но способны стать удобным плацдармом для дальнейшей атаки. При этом лишь единицы — около 4% организаций — продемонстрировали практически идеальную защиту, без заметных пробелов.
Чаще всего проблемные места фиксируются в энергетике, IT и промышленности — на эти отрасли приходится около 60% всех случаев. Далее идут банки и финансовые организации (20%), а также такие сегменты, как торговля, недвижимость, реклама и медиа — каждый из них набрал по 8%.
Спрос на проверки взлетел
Пентесты — проверка защищённости систем путём имитации действий хакеров — превратились в один из ключевых инструментов бизнеса. С начала 2025 года спрос на внешние проверки вырос на 48%, а комплаенс-аудиты — на 75%. Больше всего прибавили расследования уже случившихся атак: их число удвоилось, хотя пока они занимают лишь 4% рынка.
Кибератаки разогнали рынок
По оценкам «МегаФона», рынок пентестов в России прибавлял около 30% ежегодно, однако 2025-й стал исключением: темпы роста беспрецедентные, и к концу года объём тестов удвоится. Причины лежат на поверхности: всё больше кибератак, новые методы взлома и усиливающийся прессинг со стороны регуляторов, которые требуют от бизнеса соответствовать современным стандартам безопасности.
Устойчивость к кибератакам — редкость
По словам Натальи Талдыкиной, директора по развитию корпоративного бизнеса «МегаФона», серьёзную защиту от кибератак имеют далеко не все организации: только треть участников проверок (32%) показали высокий уровень готовности, ещё 23% находятся в «средней зоне», а почти половина организаций (45%) остаются наиболее уязвимыми. Она добавила, что пентесты — только первый шаг: они помогают выявить слабые места в инфраструктуре и выстроить комплексную систему киберзащиты.
Контекст
Мировая статистика показывает: число кибератак на бизнес ежегодно растёт двузначными темпами, то есть более чем на 10% в год. Для российских компаний, где значительная часть бизнес-процессов зависит от цифровых сервисов, киберустойчивость становится критическим условием работы. Тесты на проникновение перестали быть формальностью и превращаются в элемент корпоративной стратегии наряду с аудитом и проверкой на соответствие требованиям регуляторов.
Фото на обложке: Nick Fancher / Unsplash
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Бизнес Ростелеком объявил о создании холдинга «Техновейв» на ЦИПР–2026: компания разработает решения для связи и ЦОД 18 мая 2026, 20:30
-
Искусственный интеллект Ввод новых мощностей для ЦОДов в России сократился в 8 раз: эксперты говорят о необходимости новых мер поддержки 18 мая 2026, 19:45
-
Кибербезопасность Промышленность — сфера, которую чаще взламывают хакеры в РФ: 19% кибератак пришлось на производственный сектор 18 мая 2026, 19:01
-
Искусственный интеллект «Меры поддержки доказали эффективность»: Михаил Мишустин — о сохранении льгот для российского ПО и внедрении ИИ 18 мая 2026, 14:45
-
Бизнес В 2027 году «Сбер» запустит корпоративную платформу для связи: сервис объединит чаты, звонки и видеоконференции 18 мая 2026, 14:20
-
Россия В России самокатчиков могут обязать авторизовываться через «Госуслуги» — и запретить поездки несовершеннолетним 18 мая 2026, 18:30
-
Реклама «Роскосмос» начал размещать рекламу на ракетах: среди первых интеграций — логотипы ПСБ и «Кофемании» 18 мая 2026, 16:50
-
Искусственный интеллект Папа Римский Лев XIV учредил комиссию по ИИ: цель — изучить последствия использования технологии для человечества 18 мая 2026, 18:00