Тройка наиболее подготовленных отраслей — ИТ, финансовый сектор и крупная промышленность, находятся под жестким регулированием. Лидеров рейтинга отличает практический подход: кризисное реагирование, работа с данными об угрозах, моделирование сценариев атак, тестирование способности восстановиться в кратчайшие сроки. Это процессы, которые нужно выстраивать и отрабатывать – только тогда они будут эффективны. Хуже всего защищены госсектор и ретейл — и именно они являются одними из самых атакуемых отраслей, то есть наибольший риск сконцентрирован там, где готовность минимальна.
Независимо от отрасли, готовность к кибератакам у российских компаний проявляется одинаково: лучше всего организации умеют блокировать, замедлять и сдерживать продвижение атакующего внутри сети — на этом этапе средства защиты работают предсказуемо. А хуже всего закрыты «края» атаки: подготовка нападения снаружи (разведка, вооружение и доставка вредоносов) и финальный удар — шифрование или разрушение инфраструктуры, ради которого атака и затевается. Слабым местом остается способность извлекать уроки из инцидентов и перестраивать процессы после них, а также активное противодействие атакующему еще до удара: киберразведка, TIR, использование обманных технологий, управление поверхностью атаки.
По данным Jet CSIRT, 76% атак сегодня нацелены на уничтожение инфраструктуры и остановку бизнеса, при этом отработанный план реагирования есть лишь у 25% компаний, а 64% имеют низкую зрелость процессов, помогающих работать в кризис: реагирования, управления рисками и непрерывностью бизнеса, отработки сценариев атак. Значительная часть организаций находится в критически низкой зоне, заметная группа — в высокой, а середина шкалы почти пуста. Переходной зоны фактически нет: компания либо выстроила процессы реагирования и восстановления, либо нет.
Уровень киберустойчивости напрямую зависит от размера выделенной ИБ-команды: компании без такого штата находятся в критической зоне, а самые подготовленные компании имеют команду численностью от десяти специалистов. При этом ни общая численность персонала, ни размер ИТ-подразделения аналогичной связи не дают. Ситуацию усугубляет кадровый голод: 80% компаний заявляют о нехватке ИБ-специалистов, что усиливает разрыв между лидерами и аутсайдерами.
Ранее «Телеспутник» писал, что злоумышленники используют облачные сервисы для обхода защиты и кражи данных. Так, с августа 2025 по июль 2026 года эксперты «Лаборатории Касперского» зафиксировали более 390 тысяч фишинговых атак, для проведения которых использовали популярные облачные сервисы. Наиболее часто для размещения вредоносного контента преступники выбирали такие ресурсы, как Cloudflare Workers, Vercel, GitHub Pages и Netlify.



_69d8e15995a79.jpg)



