Согласно новому исследованию «Лаборатории Касперского», малый и средний бизнес в России оказался под прицелом киберпреступников. За прошедший год с инцидентами в сфере информационной безопасности столкнулись 82% отечественных компаний этого сектора.
Наиболее серьезной проблемой для российского бизнеса стали массовые заражения вредоносным программным обеспечением — с ними столкнулись 23% организаций. В числе лидеров по частоте также оказались атаки, использующие бреши в программном обеспечении, и несанкционированное получение удаленного доступа к корпоративным системам — на каждый из этих видов угроз пришлось по 18% случаев. Кроме того, российские компании отметили растущую опасность, связанную с уязвимостями в инструментах на базе искусственного интеллекта и использованием потерянных или украденных IT-активов (по 15%). Глобальная статистика несколько иная: в мире на первом месте по-прежнему находится фишинг (20%), за которым следуют эксплуатация уязвимостей (17%) и удаленный доступ (16%).
Ключевым фактором, который делает компании уязвимыми, остается человеческий аспект. Среди основных причин — недостаточная квалификация специалистов по кибербезопасности (23%) и низкий уровень осведомленности о цифровых угрозах среди сотрудников, не связанных с IT (20%). В России также часто указывают на несовершенство внутренних политик безопасности (25%) как на серьезную проблему.
В ответ на растущие риски более половины российских компаний (55%) увеличили свои бюджеты на кибербезопасность. Эти средства были направлены на усиление защиты: 41% организаций расширили штат IT- или ИБ-специалистов, а 32% привлекли внешних экспертов на аутсорсинг. Каждая четвертая компания (27%) внедрила дополнительные защитные инструменты и начала переход на более сложные системы, такие как SIEM, для комплексного мониторинга и анализа угроз.
Алексей Киселев, возглавляющий в «Лаборатории Касперского» работу с малым и средним бизнесом, подчеркнул, что сегодня любая организация, независимо от размера, может стать целью хакеров. «Все больше компаний осознают, что кибербезопасность — это не просто техническая задача, а важная составляющая бизнес-стратегии, обеспечивающая стабильность и непрерывность работы. Эффективная защита требует сочетания передовых технологий и компетентных кадров. Однако для МСБ создание собственной команды ИБ часто затруднено из-за нехватки ресурсов. Поэтому мы предлагаем решения, которые легко внедрять и администрировать, позволяя эффективно закрывать ключевые потребности в безопасности без излишней сложности», — отметил эксперт.