Ноябрь 2025   |   Обзор события   | 6

Сотрудники — главная точка уязвимости в кибербезопасности бизнеса

Исследование показало, что 65% компаний считают сотрудников основным риском в кибербезопасности, особенно из-за использования открытых мессенджеров и ИИ-моделей для передачи конфиденциальной информации. Несмотря на высокую осведомлённость, только 19% организаций применяют исключительно корпоративные решения для коммуникации, а уровень применения двухфакторной аутентификации остаётся низким.

ИСХОДНЫЙ НАРРАТИВ

По данным совместного исследования Русской школы управления (РШУ) и сервиса «Битрикс24», 65% респондентов называют сотрудников «слабым звеном» в обеспечении кибербезопасности. В рамках изучения цифровой гигиены малого и среднего бизнеса выявлены серьезные пробелы в поведении работников, что делает их потенциальной точкой проникновения угроз.

Основные риски связаны с коммуникацией и хранением данных

Наиболее уязвимой зоной оказывается использование мессенджеров. 44% сотрудников применяют открытые мессенджеры для рабочей коммуникации, а еще 38% — «в исключительных случаях». Лишь 19% компаний ограничиваются корпоративными решениями, что повышает вероятность утечки информации. В частности, 15% сотрудников регулярно пересылают пароли и конфиденциальные файлы в личных чатах. При этом только 31% компаний уверены, что такого не происходит в их организациях.

Дополнительную сложность представляет работа с ИИ. 19% сотрудников делятся конфиденциальной информацией с открытыми ИИ-моделями. 27% компаний не могут точно ответить, сталкивались ли они с подобными случаями. Это свидетельствует о несформированности единых правил использования нейросетей в корпоративной среде.

Низкий уровень базовых мер защиты

Меры аутентификации также остаются несогласованными. 34% сотрудников используют двухфакторную аутентификацию (2FA) для всех аккаунтов, 29% — только для рабочих, 19% — только для личных. Вовсе без 2FA остаются 19% работников. Поведенческие практики также вызывают опасения. При получении подозрительных сообщений 39% сотрудников сообщают об этом в ИБ- или ИТ-отдел, 38% — игнорируют письма, а 10% — открывают их самостоятельно, несмотря на риск.

Утечки данных становятся частым явлением

Результатом становится высокая частота утечек данных. За последние два года 16% компаний столкнулись с ними один раз, 7% — дважды и более. 17% респондентов затруднились ответить, что может указывать на незамеченные инциденты. Ключевым фактором риска для 65% компаний признаются ошибки сотрудников. В 16% случаев источником проблем становятся топ-менеджеры, в 8% — технические сбои. У 12% компаний система безопасности, по их словам, работает без сбоев.

Растущая осведомлённость, но недостаточная реализация

Несмотря на риски, 68% респондентов подчеркивают важность кибербезопасности для репутации бизнеса. Однако, как отмечают эксперты, осведомлённость не всегда переходит в системные меры.

«Результаты исследования показывают, что большинство компаний уже осознают значимость кибербезопасности, но не всегда выстраивают системную работу с человеческим фактором. На практике именно сотрудники становятся первой линией защиты — и первой точкой уязвимости. Ошибки чаще происходят не из-за халатности, а из-за отсутствия культуры цифровой ответственности. Сегодня критически важно не только внедрять регламенты, а развивать у сотрудников привычку безопасного поведения: объяснять риски, обучать работе с корпоративными системами и инструментами ИИ, формировать ответственное отношение к данным. Это позволит компаниям малого и среднего бизнеса реально повысить уровень защиты», — сказала Анастасия Боровская, директор РШУ.

Интересно: Какие меры позволят бизнесу снизить риски, связанные с поведением сотрудников, и как формировать культуру цифровой ответственности, не вводя излишне жёстких ограничений?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Когда сотрудники становятся самыми уязвимыми точками: новые вызовы и реалии

Результаты исследования Русской школы управления и «Битрикс24» показывают, что человеческий фактор остаётся ключевым звеном в обеспечении кибербезопасности. Особенно это актуально для малого и среднего бизнеса, где ограничены ресурсы и культура цифровой ответственности формируется не всегда последовательно. Однако на фоне новых угроз, связанных с развитием ИИ и масштабированием киберпреступности, необходимость учитывать поведение сотрудников становится не просто важной, но критически значимой.

Утечки данных: как ИИ и мессенджеры становятся воротами для атак

Открытые мессенджеры продолжают оставаться одним из основных каналов утечек информации. 44% сотрудников используют их для рабочей коммуникации, а 15% — для передачи конфиденциальных данных. Это создаёт уязвимости, которые злоумышленники активно эксплуатируют. Особенно остро проблема стоит в условиях роста угроз, связанных с ИИ, где модели могут быть использованы для генерации вредоносного ПО, способного адаптироваться и маскироваться в реальном времени [!].

Примером стало использование ИИ-платформы Claude для создания вредоносного ПО, которое затронуло более 30 организаций. Такие случаи демонстрируют, что даже самые современные технологии могут стать инструментом атак, если не предусмотрены меры контроля и обучения сотрудников.

Дополнительную сложность представляет использование открытых ИИ-моделей. 19% сотрудников делятся с ними конфиденциальной информацией, что может привести к её хранению и последующему использованию за пределами компании. Это требует не только технических ограничений, но и формирования у работников понимания, что передача данных ИИ несёт риски [!].

Аутентификация и поведение: два фронта рисков

Одной из ключевых проблем остаётся низкий уровень внедрения двухфакторной аутентификации (2FA). 19% сотрудников не используют её вообще, что делает их аккаунты уязвимыми к атакам, особенно с применением фишинга и социальной инженерии [!]. Особенно остро эта проблема стоит в условиях, когда злоумышленники используют WebSocket-технологию для мгновенного получения двухфакторных кодов при фишинговых атаках [!].

Поведенческие практики также остаются критически важными. 38% сотрудников игнорируют подозрительные сообщения, а 10% — открывают их, несмотря на риск. Это свидетельствует о недостаточной культуре цифровой ответственности, что делает даже продвинутые системы безопасности менее эффективными [!].

Утечки данных: частая реальность и масштабные последствия

Результатом становится высокая частота утечек данных. За последние два года 16% компаний столкнулись с ними один раз, 7% — дважды и более. При этом 17% респондентов затруднились ответить, что может указывать на незамеченные инциденты. Это подтверждается и данными о массовых утечках паролей: более 2 млрд утекших данных включали слабые и повторяющиеся комбинации, что делает системы особенно уязвимыми [!].

От осведомлённости к действиям: что делать бизнесу

Несмотря на рост осведомлённости — 68% компаний признают важность кибербезопасности — переход к системным мерам остаётся проблемой. Основная задача — не только внедрить регламенты, а сформировать у сотрудников привычку безопасного поведения. Это включает в себя обучение работе с корпоративными системами, объяснение рисков и формирование ответственности за данные.

Ключевыми шагами являются:

  • Введение обязательного обучения по цифровой гигиене.
  • Внедрение корпоративных мессенджеров и ИИ-инструментов с ограниченным доступом.
  • Регулярное тестирование сотрудников на осведомлённость.
  • Обеспечение использования MFA, особенно для рабочих аккаунтов.
  • Сегментация сетей и усиление контроля за поставщиками [!].

В условиях роста угроз, связанных с ИИ и масштабированием киберпреступности, культура цифровой ответственности становится не только элементом внутренней политики, а стратегическим элементом защиты бизнеса.

Коротко о главном

Почему использование открытых мессенджеров угрожает безопасности данных?

44% сотрудников используют их для рабочей коммуникации, а 15% регулярно пересылают пароли и конфиденциальные файлы, что повышает риск утечки информации.

Почему 19% сотрудников не используют двухфакторную аутентификацию?

Несогласованность подходов к защите аккаунтов приводит к тому, что 19% работников вообще не применяют 2FA, оставляя свои данные уязвимыми.

Почему 38% сотрудников игнорируют подозрительные электронные письма?

Это указывает на низкий уровень осведомлённости и готовности к распознаванию потенциальных угроз, что может привести к инцидентам в будущем.

Почему 16% компаний столкнулись с утечкой данных за два года?

Частичная вина лежит на ошибках сотрудников, которые стали ключевым фактором риска для 65% респондентов, а также на несформированной культуре цифровой ответственности.

Почему 27% компаний не могут точно сказать, делятся ли их сотрудники информацией с ИИ-моделями?

Это свидетельствует о слабом контроле и отсутствии чётких правил использования нейросетей в корпоративной среде.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Персонал и развитие; Цифровизация и технологии

Оценка значимости: 6 из 10

Событие имеет национальный масштаб, поскольку затрагивает кибербезопасность — одну из ключевых тем в современной России. Оно касается поведения сотрудников в бизнесе, что влияет на экономику и информационную безопасность страны. Воздействие умеренно долгосрочное, так как речь идет о формировании культуры ответственности. Влияние затрагивает несколько сфер — бизнес, технологии, безопасность, что усиливает его значимость. Последствия серьезны, так как речь идет о системных угрозах, но они пока обратимы при правильной реакции.

Материалы по теме

ИИ стал оружием кибератак: как платформы вредоносных атак влияют на безопасность

Использование ИИ-платформы Claude злоумышленниками для создания вредоносного ПО, затронувшего более 30 организаций, иллюстрирует риски, связанные с отсутствием контроля над ИИ-инструментами. Данный пример подкрепляет тезис о том, что современные технологии могут стать инструментом атак, если не предусмотрены меры обучения и регулирования.

Подробнее →
Злоумышленники используют ИИ для создания вредоносного ПО, способного менять поведение в реальном времени

Упоминание вредоносного ПО, способного адаптироваться и маскироваться в реальном времени, усиливает аргумент о росте угроз, связанных с ИИ. Этот факт подчеркивает необходимость оперативного реагирования и дополнительного уровня защиты от динамически изменяющихся угроз.

Подробнее →
Растущие фишинговые атаки: как злоумышленники обманывают с помощью поддельных уведомлений о письмах

Пример использования WebSocket-технологии для мгновенного получения двуфакторных кодов при фишинговых атаках конкретизирует угрозы, связанные с низким уровнем внедрения 2FA. Это усиливает важность внедрения MFA как ключевой меры безопасности.

Подробнее →
Рынок первоначального доступа вырос на 20% — почему киберпреступность становится массовым бизнесом

Упоминание роста спроса на услуги брокеров первоначального доступа на 20% иллюстрирует масштабирование киберпреступности и её структурированность. Это подкрепляет тезис о том, что даже базовые меры безопасности, такие как обучение сотрудников, играют критически важную роль.

Подробнее →
2 млрд утекших паролей: самые слабые комбинации, которые используют миллионы

Цифра в 2 млрд утекших данных, включая слабые и повторяющиеся пароли, подчеркивает масштаб проблемы и необходимость внедрения двухфакторной аутентификации. Этот факт усиливает аргумент о том, что текущие подходы к паролезащите недостаточны.

Подробнее →
Компании рискуют из-за слабой аутентификации и устаревших паролей

Упоминание того, что 19% сотрудников не используют двухфакторную аутентификацию, конкретизирует проблему уязвимости аккаунтов. Это подчеркивает важность внедрения MFA и обучения сотрудников в контексте роста фишинговых атак.

Подробнее →
Эксперт Ochsner Health: сегментация и MFA спасут здравоохранение от кибератак

Рекомендации по внедрению MFA, микросегментации и усилению контроля за поставщиками формируют основу для рекомендаций бизнесу. Эти предложения напрямую включены в раздел «От осведомлённости к действиям» как стратегические шаги по повышению кибербезопасности.

Подробнее →