ГлавнаяХаб аналитикиПульс кибербезопасности за 2026 год

Академия Айти

Пульс кибербезопасности за 2026 год

1/9

Учебно-консалтинговый центр «Академия АйТи» провел опрос представителей ИБ-департаментов об угрозах для организаций в 2026 году. В нем участвовали 8,5 тыс. человек из компаний различных секторов, включая государственные структуры, финансы, промышленность, образование и здравоохранение.

Участники опроса рассказали о главных угрозах, частоте инцидентов в сфере информационной безопасности и об уровне внедрения планов реагирования. Они также оценили соответствие ИБ-бюджетов потребностям и указали основные вызовы в подборе кадров.

Ключевые выводы:

  • ИБ-специалисты называют главными угрозами фишинг (28,8%), шифровальщиков (19,5%) и DDoS-атаки (16,1%). Фишинг наиболее распространен как для крупных, так и мелких компаний, но у первых чаще есть сформированные и проверенные планы реагирования;
  • 71% респондентов указали на рост числа ИБ-инцидентов в той или иной степени. По мнению 13%, показатель остался прежним. В государственном секторе уровень киберрисков оценивается в диапазоне 6–8 баллов из 10, в промышленности — 7–9, в сфере финансов и в банках — 5–8, в торговле — 7–10;   
  • в 85% компаниях разработаны планы реагирования на инциденты. Больше половины регулярно тестируют их. В финансовом секторе и в банках у всех организаций есть планы, но только 31% испытывали их. В государственном секторе почти у всех компаний имеются стратегии, но лишь незначительная доля их проверяла. В образовании планы реагирования разработаны меньше чем у половины организаций. В торговле у всех есть стратегии, но никто их не тестировал;
  • 14,6% респондентов считают, что бюджет на информационную безопасность в их компаниях соответствует потребностям, столько же отметили, что он сокращается. По мнению 37,5% участников опроса, расходы нужно увеличить на 20–50%, по мнению 33,3% — удвоить;   
  • в финансовом секторе 60% специалистов считают ИБ-бюджет близким к оптимальному, в государственном — четверть респондентов сообщили о сокращении расходов. В промышленности преобладают ответы о необходимости удвоения бюджета или о том, что он сокращается;
  • 39,6% респондентов заявили о дефиците квалифицированных ИБ-специалистов. 29,2% называют вызовом высокие зарплатные ожидания, 20,8% — невозможность кандидатам предоставить соответствующие условия в среднем по рынку;
  • внешние аудиты информационной безопасности один раз в 1–2 года проводят 41,7% респондентов. Еще 25% делают это 1–2 раза в год, 18,8% — никогда. Ежеквартальные аудиты практикуют 14,6% организаций;
  • по мнению респондентов, их компании наиболее готовы к DDoS-атакам и шифровальщикам и в меньшей степени к атакам с применением ИИ и атакам на цепочки поставок. В малом бизнесе средний уровень готовности составляет 2–3 балла из 5, в среднем — 3–4, в крупном — 3,5–4,2;
  • в 47,9% компаний обучение персонала информационной безопасности проводится 1–2 раза в год, в 35,4% — реже или никогда. Каждый квартал обучение проходит в 12,5% организаций, каждый месяц — в 4,2%;
  • ИБ-специалисты 1–2 раза в год проходят повышение квалификации в половине компаний. 41,7% респондентов указали, что обучение проходит реже или никогда, остальные — что ежемесячно или ежеквартально.
Подробнее

Расскажите знакомым:

258Дата добавления:28.05.2026

Расскажите знакомым:

Похожие исследования:
Подпишитесь, чтобы получать обновления раздела раньше других

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.