Специалисты ИБ-компании «Инфосистемы Джет» опубликовали отчет о киберустойчивости российских организаций в 2026 году. Работа основана на расчете Индекса антихрупкости: он построен на 33 ИБ-доменах, включая сетевую безопасность и кризисные процессы. Индекс демонстрирует, насколько компания готова отразить и пережить атаки. Изучались данные 50 российских организаций.
Авторы оценили общий уровень киберустойчивости организаций и отдельных ИБ-сегментов, а также выявили наиболее и наименее подготовленные к атакам сектора экономики.
Ключевые выводы:
- уровень киберустойчивости оказался выше в компаниях с большим штатом ИБ-команды. Организации без таких подразделений находятся в критической зоне. Те, где в таких отделах работают от десяти специалистов, называются самыми подготовленными;
- почти 60% участников расчетов находятся в критической и низкой зонах Индекса антихрупкости. По оценкам аналитиков, 64% компаний не готовы к кибератакам: у них низкая зрелость таких процессов, как реагирование, управление рисками и непрерывностью бизнеса, отработка сценариев атак;
- наиболее подготовлены к атакам организации из ИТ, финансового сектора и крупной промышленности. Хуже всего защищены госсектор и ритейл и именно они являются одними из наиболее атакуемых отраслей, отмечают аналитики;
- лучше всего, независимо от отрасли, компании умеют блокировать, замедлять и сдерживать продвижение атакующего внутри сети. Хуже всего обеспечена защита от подготовки нападения снаружи и от шифрования или разрушения инфраструктуры;
- самые высокие оценки компании показывают в сегментах, которые настраиваются один раз: в управлении доступом (77%), сетевой безопасности (73%), защите ИТ-активов (67%), привилегированном доступе (65%). Хуже всего оценки в тех сферах, которые требуют регулярной работы: в автоматизации ИБ (20%), киберучениях (24%), репутационных рисках (26%), активном противодействии (30%), кризисных процессах (35%);
- лидеры и аутсайдеры среди изученных компаний показывают наибольший разрыв в таких ИБ-сегментах, как кризисные процессы (82 п. п.), жизнестойкость (80 п. п.) и данные о киберугрозах (75 п. п.). Как отмечают авторы, эти домены-маркеры — процессные, а не продуктовые. Их нельзя купить, только построить и отрепетировать.