МСП России чаще страдают от вредоносного ПО, а не от фишинга
82% российских компаний малого и среднего бизнеса столкнулись с кибератаками за последний год, при этом главной угрозой стало не фишинг, а массовые атаки вредоносного ПО. Рост бюджетов на защиту не спасает от взломов, если компании игнорируют обучение сотрудников и полагаются только на закупку новых технологий.
«Лаборатория Касперского» опубликовала результаты опроса, проведенного в 18 странах в 2026 году, который показал, что малый и средний бизнес (МСП) стал главной мишенью для киберпреступников. 82% российских компаний этого сегмента столкнулись с киберинцидентами за последний год, что лишь незначительно ниже глобального показателя в 86%. В отличие от мирового тренда, где лидирует фишинг, в России на первом месте стоят массовые атаки вредоносного ПО (23%), что указывает на специфику локальных угроз.
Разрыв между ростом бюджета на безопасность и доминированием человеческого фактора в причинах атак свидетельствует о том, что простое увеличение финансирования без системной работы с персоналом не решает проблему уязвимости бизнеса.
Специфика угроз и причины инцидентов
Злоумышленники используют схожие методы против компаний любого масштаба, но география атак диктует разные приоритеты. В глобальном масштабе наиболее частой угрозой остается фишинг (20%), тогда как российские предприниматели чаще страдают от вредоносного ПО.
Тройка главных угроз для российского МСП выглядит следующим образом:
- Массовые атаки вредоносного ПО: 23% инцидентов.
- Эксплуатация уязвимостей в ПО: 18% случаев.
- Получение удаленного доступа извне: 18% случаев.
Особую озабоченность вызывают новые векторы атак. 15% российских респондентов отметили угрозы, связанные с уязвимостями в инструментах искусственного интеллекта, и еще 15% — с использованием утерянных или украденных ИТ-активов.
Ключевыми факторами, позволяющими хакерам добиваться успеха, остаются ошибки людей. 23% компаний в России указали на нехватку опыта у специалистов по безопасности, а 20% — на недостаточную осведомленность рядовых сотрудников. Кроме того, 25% респондентов назвали несовершенство внутренних политик безопасности одной из главных причин уязвимости.
Реакция бизнеса и рост затрат
Российский сектор МСП активно реагирует на угрозы, увеличивая финансовые вливания в защиту. 55% опрошенных компаний сообщили о росте бюджета на информационную безопасность по сравнению с прошлым годом. Эти средства направляются на конкретные меры:
- Расширение команд: 41% компаний увеличили штат ИТ- и ИБ-специалистов.
- Аутсорсинг: 32% передали часть функций защиты внешним подрядчикам.
- Модернизация ПО: 27% перешли на более продвинутые решения, включая системы класса SIEM (системы управления событиями и инцидентами информационной безопасности).
Алексей Киселёв, руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского», отметил, что для эффективной защиты требуются не только технологии, но и квалифицированные кадры. Однако формирование собственной команды часто ограничено ресурсами, поэтому рынок движется в сторону решений, которые просты во внедрении, но позволяют масштабировать защиту по мере роста компании.
Практические шаги для защиты
Для снижения рисков эксперты рекомендуют внедрить ряд конкретных процедур, не требующих сложных технических знаний, но дающих ощутимый эффект.
- Контроль доступа: Установить строгие правила доступа к корпоративным ресурсам и облакам, а также оперативно отзывать права при увольнении сотрудников.
- Резервное копирование: Настроить автоматическое создание резервных копий данных, чтобы обеспечить быстрый доступ к ним в случае атаки программ-шифровальщиков.
- Обновление ПО: Регулярно обновлять операционные системы и программы на всех устройствах для закрытия известных уязвимостей.
- План реагирования: Разработать документ, описывающий действия сотрудников при инциденте, список необходимых ресурсов и зоны ответственности команды.
- Обучение персонала: Проводить регулярные тренинги по кибербезопасности для снижения эффективности фишинговых атак и социальной инженерии.
Переход на сложные системы безопасности без предварительного обучения сотрудников создает иллюзию защиты, оставляя «человеческий фактор» самым слабым звеном в цепочке обороны.
Операционные последствия, тренды и практические аспекты
- Зависимость от кадрового потенциала: Рост бюджета на ИБ не гарантирует безопасности, если компания не может найти или обучить специалистов, способных управлять сложными инструментами защиты.
- Необходимость гибридной модели защиты: Ограниченность ресурсов заставляет малый бизнес сочетать внутренние меры с привлечением внешних подрядчиков и использованием управляемых сервисов (MDR), что меняет структуру затрат на ИТ.
- Риски внедрения ИИ: Использование новых инструментов искусственного интеллекта без должной оценки их уязвимостей создает дополнительные векторы атак, к которым бизнес пока не готов.
- Критичность политик безопасности: Наличие формальных правил недостаточно; отсутствие их реального внедрения и контроля исполнения остается главной причиной успешных взломов.
Источник: kaspersky.ru