Компания «СёрчИнформ» представила результаты опроса об инцидентах внутренней информационной безопасности в малом и среднем бизнесе (МСБ) в России. Респондентами стали 650 человек: начальники и сотрудники ИБ-подразделений, руководители МСБ.
В документе рассматривается, с какими ИБ-инцидентами сталкиваются компании, какие данные чаще всего утекают, через какие каналы происходят сливы и кто становится виновником нарушений. Также анализируются расходы организаций на информационную безопасность, изменение бюджетов и причины их роста, используемые средства защиты и критерии их выбора.
Ключевые выводы:
- в 2025 году половина компаний малого и среднего бизнеса в России сталкивалась с инцидентами информационной безопасности. Среди них утечки информации составили 40%, внешние атаки через сотрудников — 16%, дискредитация организации — 9%, откаты и взяточничество — 8%;
- как показал опрос, чаще всего сотрудники предприятий МСБ сливали данные через мессенджеры (58%), почту (49%) и устройства хранения (28%). Также использовались облака (23%) и социальные сети (18%);
- в 50% случаев из компаний утекали персональные данные, в 26% — информация о сделках и данные корпоративных клиентов, в 25% — внутренние регламенты и служебная переписка;
- согласно результатам линейные сотрудники становились виновниками инцидентов в 70% случаев, линейные руководители — в 31%, руководители направлений — в 21%, внештатные специалисты — в 11%, топ-менеджмент — в 10%;
- 64% респондентов считают, что инциденты по вине сотрудников чаще всего происходят случайно (ошибки, халатность, влияние социальной инженерии), 31% — намеренно;
- в 74% компаний инциденты выявлялись ИБ или ИТ-службами с помощью технических средств, в 31% — сотрудниками других подразделений, в 10% — контрагентами, в 9% — через внешние каналы (СМИ, регуляторы);
- по данным «СёрчИнформ», в 2025 году 37% компаний МСБ тратили на защиту информации до 500 тыс. руб. в год, 21% — от 1 млн до 5 млн руб., 17% — от 500 тыс. до 1 млн руб. При этом у 14% не было бюджета на ИБ;
- бюджет на информационную безопасность в 53% организаций не изменился в 2025 году, в 31% вырос, в 16% уменьшился;
- основной причиной увеличения бюджета на ИБ стали требования регулятора (44%), инфляция и рост цен на софт и оборудование (38%), реальные потребности бизнеса (35%) и импортозамещение (26%);
- в число наиболее распространенных мер защиты, по результатам документа, вошли антивирус (90%), встроенные средства защиты в операционных системах (56%), криптографические средства (54%), межсетевые экраны (46%), DLP-системы (30%);
- в качестве основных критериев выбора средств защиты участники опроса назвали функциональность системы (58%), стабильность и скорость работы (48%), стоимость и гибкость лицензирования (47%), простоту внедрения (41%), качество технической поддержки (32%);
- в ходе анализа выяснилось, что 66% компаний МСБ сталкиваются с дефицитом ИБ-специалистов. При этом в 60% организаций задачи ИБ выполняют системные администраторы или ИТ-специалисты, и только в 16% есть выделенный отдел информационной безопасности.
Уровень информационной безопасности в организациях России в 2025 году