Российский бизнес почти не улучшил цифровую защиту за полгода
Лишь 14,6% российских компаний с критическими уязвимостями на начало 2026 года полностью устранили их за первое полугодие. Об этом пишет «Коммерсантъ» со ссылкой на данные ИБ-вендора CICADA8 по итогам анализа 23 тысяч организаций. Еще 30,8% сократили число таких уязвимостей, а у 53,5% их состав не изменился.
CICADA8 оценивает компании только по внешним признакам, не имея доступа к внутренней инфраструктуре – учитываются уязвимости сервисов, сетевая гигиена, утечки учетных данных и инциденты безопасности. На основе этих данных организация получает балл от нуля до десяти. Средняя оценка защищенности внешнего периметра российского бизнеса составляет 6,7 балла. За полгода из более 20 тысяч компаний под наблюдением заметно улучшили позиции в рейтинге 4,9%, ухудшили – 2,5%, а у 92,6% уровень защиты остался прежним.
Сильнее всего страдают компании с крупным внешним периметром. У организаций с 500 и более активами, доступными из интернета, средний балл защищенности составляет 4,96 из десяти, тогда как у компаний с 10-20 активами – 7,89. Критические уязвимости выявлены у 77% организаций первой группы и лишь у 24% второй.
Руководитель департамента развития «Кросстех» Евгений Балк связывает проблему с отсутствием инвентаризации – бизнес часто не знает, какими активами располагает. Главным барьером для устранения уязвимостей он называет нехватку времени и бюджета. Руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин отмечает, что ситуация также зависит от программного обеспечения – множество систем компаний нередко завязаны на одну версию софта. Из-за этого обновление или замена ПО грозит простоем и может обойтись бизнесу очень дорого.
Фото на обложке: Unsplash