0
203
Газета Экономика Интернет-версия

29.09.2026 20:37:00

Россия вступила в цифровую "гонку вооружений"

Кибератаки на бизнес дешевеют, а траты на противодействие им растут

Тэги: российские предприятия, кибератаки, утечки баз данных, бюджеты на защиту, информбезопасность

Онлайн версия

российские предприятия, кибератаки, утечки баз данных, бюджеты на защиту, информбезопасность Общепит часто становится целью хакеров. Фото агентства «Москва»

Каждое пятое предприятие в России сталкивается с кибератакой, а в торговле – уже каждое третье. Россия в числе мировых лидеров по количеству публичных утечек баз данных российских компаний. В сеть утекают миллиарды строк с данными российских пользователей. При этом 8 из 10 российских предприятий инвестируют в информбезопасность (ИБ). Сама стоимость атаки дешевеет, тогда как бюджеты на защиту – растут, объясняют эксперты. Меняется и экономика хакинга. Теперь атака необязательно финансово мотивирована, главной целью может быть диверсия и разрушение инфраструктуры.

Сообщения об очередной крупной кибератаке на российские предприятия появляются ежедневно. На этой неделе атаке подверглись сети «Додо пицца» и «Дринкит». Инцидент произошел 27–28 сентября. 

По данным «Додо пиццы», злоумышленники могли получить имена, адреса, адреса электронной почты, номера телефонов, даты рождения и составы заказов клиентов. Сеть уведомила о произошедшем Роскомнадзор.

Позднее во вторник в пресс-службе «Додо пиццы» сообщили, что оба сервиса работают в штатном режиме после кибератаки. А сам инцидент в большей степени затронул данные сотрудников, а также частично клиентские данные.

Напомним, под инцидентом может пониматься любая кибератака, случай несанкционированного вторжения в информационные системы и заражения вредоносными программами.

Число российских крупных и средних организаций, столкнувшихся с инцидентами информационной безопасности, растет, считают аналитики. Так, по данным аналитической службы аудиторско-консалтинговой сети FinExpertiza, количество российских крупных и средних организаций, столкнувшихся с инцидентами информационной безопасности, за прошлый год увеличилось на 9%. В целом же кибератакам или заражению вредоносным программным обеспечением (ПО) подверглось почти каждое пятое предприятие в стране, делают вывод аудиторы на основе данных Росстата.

Подчеркнем, Росстат проводит свои обследования предприятий ежегодно. В 2025 году в обследовании приняли участие более 260 тыс. организаций, включая коммерческих, государственных и муниципальных. В таком случае, по оценке FinExpertiza, атакам подверглось свыше 46 тыс. предприятий в прошлом году.

Для большинства организаций атаки имели ощутимые последствия, сообщают аналитики. «Среди организаций, подвергшихся кибератакам, несанкционированным вторжениям и заражению вредоносными программами, у 24% фиксировались блокировки или сбои в работе информационных ресурсов и оборудования, у 15,5% – уничтожение или повреждение данных, еще у 11,9% – нарушения конфиденциальности и утечки данных», – отмечает президент FinExpertiza Елена Трубникова.

В отраслевом разрезе атак лидером остается торговля – с киберугрозами сталкивается каждое третье предприятие. При этом именно в ретейле самый большой рост атак за год. Доля организаций, сообщивших об инцидентах, за год увеличилась сразу на 10 процентных пунктов (п.п.). Следом идет гостинично-ресторанный бизнес (27,3% предприятий подверглось атаке), организации высшего образования (23,5%), информация и связь (21,5% предприятий), финансовая и страховая деятельность (20,8% предприятий) и обрабатывающие производства (каждое пятое предприятие).

В региональном разрезе максимальная доля организаций, столкнувшихся с атаками, была отмечена в Московской области (26,4%), Пермском крае (21%), Самарской области (21%), Удмуртии (20,2%), Кемеровской области (20,2%). Часто подвергались киберугрозам также предприятия Свердловской области (20,1%), Ингушетии (20,1%), Тюменской области (19,9%), Новосибирской области (19,8%). 

Свои оценки числа кибератак в России приводили и компании IT-сектора. Компания Positive Technologies в партнерстве с центром «Третий Рим» ранее представляла анализ киберугроз на объекты критической информационной инфраструктуры (КИИ). Согласно нему, по итогам прошлого года доля успешных атак на госучреждения составила 14%, на промышленность – 13%. На IT-компании пришлось 7% успешных атак хакерами.

Тенденции этого года также говорят о росте инцидентов именно против объектов КИИ. За первые три месяца 2026 года количество кибератак на отрасли, относящиеся к КИИ, превысило 9 тыс. и составило 77% от общего числа атак на российские компании, сообщали эксперты из RED Security SOC. Это на 10 п.п. больше, чем в 2025 году, и на 13 п.п. больше, чем в 2024-м. По данным Центра исследования киберугроз компании «Солар», в первом полугодии 2026-го больше всего инцидентов было зафиксировано в промышленности – 31,6%. По числу атак в лидеры также входят госсектор (21%), IT-компании (15,8%), энергетика и телеком (по 10,5%).

Россия – в числе мировых лидеров по количеству публичных утечек баз данных российских компаний. За весь 2025 год и первую половину 2026-го число составило 326 публикаций, сообщают специалисты из компании F6. В общей сложности утечки баз данных содержали около 1,175 млрд строк с данными российских пользователей.

Следует также отметить, что единого учета пострадавшего от кибератак бизнеса нет, отсюда и различные цифры по динамике. Ранее аналитики также отмечали, что при сокращении числа атак растет объем потерь самого бизнеса (см «НГ» от 16.12.25).

В целом средства защиты информации сегодня используют 78% российских организаций, замечают в FinExpertiza. «В первую очередь компании защищают сетевой периметр и доступ к информационным системам: средства строгой аутентификации применяют 79,2% организаций, межсетевые экраны – 67,6%, средства шифрования – 63,3%, спам-фильтры – 63,2% от числа использующих средства защиты информации. Более специализированные инструменты распространены заметно меньше: системы обнаружения вторжений используют 52,9%, корпоративный VPN – 44,9%, биометрические средства аутентификации – 9,3%», – перечисляют аудиторы.

На фоне роста атак продолжает расти и сам рынок информбезопасности. По оценке Центра стратегических разработок (ЦСР), его объем превысил 364 млрд руб. в 2025-м, увеличившись за год на 16%. Основными драйверами остаются требования к защите КИИ и персональных данных, расширение цифровых каналов и развитие облачных сред. На отечественных поставщиков, по оценке ЦСР, пришлось более 94% продаж средств защиты информации.

Несмотря на активное импортозамещение средств защиты информации, российские организации продолжают использовать зарубежные решения, а отсутствие системного мониторинга импортозамещения не позволяет объективно оценить уровень технологической независимости и защищенности компаний, замечали эксперты из Positive Technologies и центра «Третий Рим».

Согласно оценкам, почти 77% российских предприятий и организаций в 2024 году продолжали использовать зарубежные решения, в частности NGFW (межсетевой экран нового поколения). Притом что к этому же году доля зарубежных решений на отечественном рынке в этом сегменте сократилась до 31%.

Рост рынка ИБ означает увеличение расходов, но не автоматическое повышение защищенности каждой компании, рассуждают эксперты. «Одновременно упрощается проведение атак. «Хакерские» большие языковые модели и обычные модели, используемые злоумышленниками, снижают порог входа. Многие задачи требуют меньше специальных знаний и времени, а возможности масштабирования растут», – говорит директор продукта Solar Space компании «Солар» Артем Избаенков.

«Рост бюджетов на информационную безопасность не означает автоматического снижения утечек. Отсутствие инцидентов не зависит напрямую от роста рынка», – добавляет руководитель направления стратегического маркетинга компании «Код Безопасности» Павел Коростелев.

При этом мотивация злоумышленников необязательно связана с деньгами – это лишь один из трех компонентов, продолжает эксперт. «Второй – идеологические убеждения. Третий – атаки со стороны государств, в том числе сопредельных, которые зачастую не смотрят на экономику», – объясняет Коростелев.

Порог входа для атакующих обратно пропорционален росту защиты в ИБ, подчеркивает руководитель группы аналитики Центра мониторинга компании «Газинформсервис» Андрей Жданухин. «Иногда даже темпы снижения порога входа сильно быстрее внедрения современных технологий и методов защиты. В то время как стоимость проведения атаки идет на удешевление, стоимость защиты возрастает, так как на современные решения требуется больше ресурсов и кадров, которые должны за этим темпом поспевать», - указывает он. 

Рынок ИБ в России растет, но атаки и утечки растут быстрее – это классическая ситуация «гонки вооружений», где защита всегда догоняет, подчеркивает бизнес-партнер по кибербезопасности Cloud. ru Юлия Липатникова. «Во-первых, асимметрия затрат. Хакерская атака уже стоит копейки по сравнению с построением защиты. А защита требует постоянных вложений – обновление инфраструктуры, обучение персонала, мониторинг 24/7. Во-вторых, структурные уязвимости не закрываются деньгами мгновенно. Причина не в том, что торговля перестала тратить на ИБ, а в том, что цифровизация торговли и общепита происходит быстрее, чем защита», – объясняет она. 

«Вообще экономика хакерской атаки на сегодня – это уже не просто «шифруй и требуй выкуп». Часто в атаках против среднего и крупного бизнеса целью была не выплата выкупа, а диверсия и разрушение инфраструктуры. Это меняет экономику – атака может быть мотивирована не прямой монетизацией, а конкурентной борьбой, политикой или шпионажем», – говорит Липатникова

«Рост количества атак напрямую связан с тем, что многие компании, вне зависимости от отрасли, подверглись цифровой трансформации и информатизации. И чем дальше, тем больше компаний будет пользоваться благами цифровизации. Вместе с этим и злоумышленники сильно шагнули вперед. Если раньше потолок количеству успешных атак задавался только их численностью и уровнем компетенций, которые, кстати, должны был быть достаточно высокими, то теперь ситуация в корне изменилась. Появились сервисы по продаже первоначального доступа, сервисы покупки вредоносного ПО. Все это привело к снижению по уровню знаний и упрощению ведения преступной деятельности», - говорит архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.

Эксперт считает, что задача ИБ сегодня не столько предотвратить сам взлом, сколько максимально его усложнить, замедлить противников и дать специалистам ИБ время на реакцию по защите активов. Вторая задача – это выстроить киберустойчивую среду внутри компании, которая может быстро восстановиться в случае инцидента.


Читайте также


Центризбирком стал и "министерством безопасности" выборов

Центризбирком стал и "министерством безопасности" выборов

Дарья Гармоненко

Организация кампании сопровождается риторикой о борьбе с внешними и внутренними врагами

0
1972
Центризбирком фильтрует партийные списки кандидатов...

Центризбирком фильтрует партийные списки кандидатов...

Иван Родин

Совбез РФ продолжает выявлять угрозы от IT-технологий

0
3256
Хакеры нацелились на срыв гособоронзаказа

Хакеры нацелились на срыв гособоронзаказа

Анастасия Башкатова

Российскую промышленность атакуют более 500 раз в день

0
3296
Бизнесу не хватает денег на защиту от хакеров

Бизнесу не хватает денег на защиту от хакеров

Анастасия Башкатова

Компании начали урезать бюджеты на информационную безопасность

0
2549