Аналитики F6 в мае 2025 года опубликовали отраслевой индекс кибербезопасности России, который был определен для компаний из семи отраслей: ТЭК, ритейла, ИТ, транспорта и логистики, строительства, промышленности, финансового сектора. Позднее, в июне 2025 года, компания представила более полный документ — обзор «Анализ поверхности атаки 1 тыс. организаций в России». В рамках исследования была применена методология, направленная на систематическое выявление и анализ внешних активов компаний, потенциально подверженных киберрискам.
Ключевые выводы:
- большинство компаний (84%) имеют оценку ниже 7, а 42% — ниже 4, что указывает на то, что эти компании в значительной степени подвержены внешним атакам.
- средняя оценка уровня кибербезопасности у исследованных компаний составила 5,2 балла (по шкале от 0 до 10, где 10 — минимальный риск). Самый высокий средний балл получили организации финансового сектора — банки, страховые компании, платежные и лизинговые организации — 5,8;
- на втором месте — сфера строительства — 5,7. Третье место с оценкой 5,4 заняли промышленные организации. Замыкает рейтинг отрасль ритейла — 4 балла;
- наиболее высокая доля организаций с минимальными рисками (оценка от 8 до 10) оказалась в промышленности — 15%. Всего наивысшую оценку в 10 баллов получили четыре компании из сфер ИТ, финансов и промышленности. При этом также в производственной сфере была выявлена компания с самой низкой оценкой по индексу кибербезопасности — 0,2;
- по среднему количеству цифровых активов на компанию лидирует сфера ИТ (5,9 тыс.). Минимальный средний показатель по количеству активов (676) показали компании в сфере строительства;
- несмотря на экспертизу в технологиях, почти половина ИТ-компаний (44%) — в зоне высокого риска. При этом только 8% компаний достигли зрелого уровня ИБ, что критично, учитывая их участие в разработке решений для других отраслей;
- по мнению аналитиков, на рынке существует необходимость перехода от точечных защитных мер к стратегическому подходу управления поверхностью атаки.