Пресс-релизы // » Добавить пресс-релиз

Затраты бизнеса на кибербезопасность в 2026 году продолжат расти

Расходы коммерческих компаний и госорганизаций на информационную безопасность (ИБ) в следующем году увеличатся, но изменится их структура. Это будут траты уже не столько на точечные технологии, сколько на комплексную защиту. Об этом корреспонденту "РГ" сообщило большинство опрошенных им экспертов.

- Ожидается, что в 2025 году рост расходов сохранится на уровне 15-25 процентов для большинства отраслей, при этом государственный и финансовый секторы покажут максимальные темпы. В 2026-м рынок может войти в фазу консолидированного роста на уровне 10-18 процентов, - поясняет кандидат экономических наук Mупегну Нзусси Кевин Грас.

По словам генерального директора ИТ-компании Appfox Вячеслава Богаткина, рынок перешел от догоняющих закупок к более осознанным инвестициям:

- Если в 2023-2024 годах компании часто закрывали базовые уязвимости и экстренно заменяли ушедшие решения, то в 2025-м расходы все чаще направлялись на защиту от конкретных рисков. В среднем по рынку рост сохраняется, но он уже не столь равномерный: у крупных компаний и госсектора бюджеты продолжают увеличиваться двузначными темпами, тогда как у части регионального бизнеса рост замедлился.
Исследование FinExpertiza показало, что в 2024 году российские крупные и средние организации потратили на продукты и услуги в области кибербезопасности рекордные 209 миллиардов рублей. Наибольшие вложения были зафиксированы в сферах информации и связи, финансов и страхования, добычи полезных ископаемых, энерго- и теплоснабжения, транспортировки и хранения, образования.

- Сегодня каждая шестая организация в России сталкивается с киберинцидентами хотя бы раз в год. Речь идет о реальных нарушениях работы: системы подвергаются несанкционированным вторжениям, заражаются вредоносными программами, хакерские атаки блокируют работу оборудования и приложений. В 29 процентах случаев такие инциденты приводят к сбоям информационных систем, в 16 процентах - к утечкам конфиденциальных данных, а в 20 процентах - к повреждению или полной потере информации, - отмечает президент FinExpertiza Елена Трубникова.

В исследовании указывается, что больше всего на кибербезопасность тратили в Москве (4,5 миллиона рублей в пересчете на одну организацию), Санкт-Петербурге (1,6 миллиона), Ямало-Ненецком автономном округе (979,1 тысяча). А вот несколько республик СКФО попали в десятку субъектов, где расходы на нее были самые маленькие. Это Ингушетия (33 тысячи рублей), Дагестан (33,5 тысячи) и Северная Осетия (50,6 тысячи), кроме того, в двух последних регионах организации выделили на защиту данных в полтора раза меньше средств, чем годом ранее.

- Снижение расходов на кибербезопасность в ряде регионов, включая отдельные республики Северного Кавказа, скорее всего, связано не с отсутствием угроз, а с ограниченностью бюджетов и более низким уровнем цифровизации. Там, где ИТ пока не является критической частью операционной деятельности, траты на безопасность считают второстепенными и их могут отложить. Это рискованная стратегия, но в условиях экономических ограничений она, к сожалению, понятна, - считает Вячеслав Богаткин.

По мнению ИТ-директора финтех-компании MoneyCat Александра Мезенцева, снижение расходов в отдельных случаях можно связать с высокой ключевой ставкой, доходившей до 21 процента, и, соответственно, высокой стоимостью кредитов. Бизнес был вынужден перераспределять бюджеты, а кибербезопасность все еще воспринимается как не самая обязательная статья расходов.

- Базовый набор типов атак остался прежним. Но заметно изменилась тактика злоумышленников: они перешли от массовых и громких нападений к более точечным, скрытым и адресным. При этом продолжают оставаться наиболее опасными атаки через подрядчиков и цепочку поставок, - говорит руководитель отдела технической поддержки продаж UDV Group Денис Назаренко.

Как отмечает Mупегну Нзусси Кевин Грас, на цепочечные атаки приходится до 45 процентов масштабных инцидентов. Метод борьбы с ними - сквозной аудит безопасности главных подрядчиков и внедрение модели Zero Trust ("никому не доверяй"). Также существуют программы-вымогатели с двойным шантажом. Они не только блокируют доступ к файлам или системам, шифруя их, а затем требуют выкуп за их восстановление, но еще и крадут конфиденциальную информацию, угрожая ее публикацией. Актуальный метод защиты в этом случае - регулярное и изолированное от основной сети резервное копирование, когда две копии создаются на разных типах носителей, а одна - вне площадки. Конечно, хакеры не обошли вниманием и нейросети. Их использование для генерации персонализированных писем и голосовых дипфейков повысило успешность фишинговых атак на 15-25 процентов. Здесь главный метод противодействия - анализ почтового трафика и имитационные тренировки сотрудников.

- Злоумышленники все активнее используют ИИ: фишинг стал не просто массовым, а быстрым и дешевым, - подтверждает генеральный директор РТК Софт Лабс Евгений Семенов. - Фишинговый сайт сейчас можно собрать за минуты. Кроме того, на базе старых утечек сформировались подробные нелегальные цифровые профили граждан и сотрудников: в связке с ИИ это дает более таргетированные, выверенные атаки.

- Заметно выросла доля умных атак, не хаотичных, а выстроенных, с пониманием бизнес-процессов и поведения пользователей, - добавляет основатель CPA-сети FCN Татьяна Мичурина. - А часть классических угроз вроде простых вирусных атак стала менее актуальной: бизнес научился с ними работать.

Генеральный директор Atomic Capital Александр Зайцев указывает на еще один нюанс, если речь идет о слиянии или поглощении компаний:

- В этом случае главная цель кибератак обычно заключается в нанесении ущерба репутации, чтобы снизить капитализацию фирмы. Причем на них способен как покупатель, который может уменьшить свои расходы на фоне появления информации об уязвимости предприятия, так и сама компания. В последнем случае это целенаправленное действие для препятствия сделке при попытке агрессивного поглощения бизнеса. Инициированная самой компанией кибератака призвана снизить привлекательность сделки в глазах покупателя и заставить его отказаться от нее.

По мнению Дениса Назаренко, с учетом изменений законодательства и планов регуляторов усилить контроль за исполнением их требований можно с высокой вероятностью ожидать дальнейшего роста инвестиций в информационную безопасность в 2026 году:

- Так как многие предприятия еще не завершили формирование комплексных систем обеспечения ИБ, в ближайшее время приоритетом останутся технические меры защиты. Однако есть основания рассчитывать, что и бюджеты на обучение сотрудников будут постепенно расти и их закрепят в структуре обязательных ежегодных затрат. Бизнес осознал, что даже при наличии зрелой многоуровневой системы ИБ человеческий фактор остается уязвимым элементом. Многие компании уже инвестировали в специализированные SA-платформы и начали системное обучение сотрудников. Этот подход дает заметный эффект в виде снижения числа успешных атак, построенных на социальной инженерии.

Вячеслав Богаткин также ожидает дальнейшего роста затрат на кибербезопасность, но отмечает, что компании будут больше инвестировать в комплексные решения: управление доступами, безопасность облачной инфраструктуры, DevSecOps и защиту данных на уровне приложений. А генеральный директор российской операционной системы Uncom.OS Никита Кочерженко отмечает прогресс в системе обучения сотрудников: все больше организаций уходит от формальных инструктажей к регулярным тренировкам - фишинговым симуляциям, разбору инцидентов, учениям по реагированию.

- Рынок будет уходить от покупки разрозненных "коробок" к комплексной архитектуре и управляемости: инвентаризации активов, управлению уязвимостями и обновлениями, контролю привилегий и доступов, мониторингу и реагированию, резервному копированию и восстановлению, безопасности разработки (DevSecOps). И параллельно будет вестись системная работа с человеческим фактором, - заключил Кочерженко.

Мнение

Петр Щербаченко, доцент Финансового университета при Правительстве РФ:

- Центр стратегических разработок прогнозирует, что в 2025 году российский рынок информационной безопасности составит 369 миллиардов рублей, а к 2028-му вырастет до 715 миллиардов. В первом полугодии 2025-го злоумышленники чаще всего атаковали госучреждения (21 процент от общего количества успешных атак на организации), промышленные предприятия (13 процентов), ИТ-компании (шесть) и медицинские учреждения (шесть). Наиболее распространенными методами стали использование вредоносного программного обеспечения, социальная инженерия и эксплуатация уязвимостей.

Инциденты грозят бизнесу не только финансовыми потерями из-за оплаты штрафов и необходимости восстановления систем, но и долгосрочными последствиями - это снижение доверия клиентов, потеря рыночных позиций, ущерб деловой репутации.

Источник: https://www.rg.ru/2025/12/30/reg-skfo/tehnicheskij-nokaut.html

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 22:42, 23.01.2026 Количество просмотров: 695
Страна: Россия


Компания «Волтари» получила статус цифрового депозитария и провела первую сделку в формате междепозитарного взаимодействия, Web3 Tech, 20:28, 07.10.2026, Россия374
АО «Волтари» (Vaultary), компания из группы Web3 Tech - разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр цифровых депозитариев. Соответствующее решение Банк России принял 6 октября 2026 г.


Билайн и Axenix будут вместе развивать ИИ, Private 5G и корпоративные ИТ-решения, Axenix, 20:28, 07.10.2026, Россия369
Билайн (ПАО «ВымпелКом») и консалтинговая технологическая компания Axenix заключили соглашение о стратегическом сотрудничестве. Оно объединит ресурсы двух компаний для разработки и внедрения в корпоративном сегменте бизнеса нового поколения цифровых решений.


«Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов на отечественный стек, Хи-Квадрат, 20:28, 07.10.2026, Россия379
Компания «Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов с зарубежного на отечественный программный стек, где в роли прикладного ПО выступает платформа быстрой разработки XSQUARE.


АНО «НЦК ИСУ», MWS AI и «Рокет Контрол» объединили усилия для развития ИИ в промышленности, НЦК ИСУ, 19:25, 07.10.2026, Россия64
АНО «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ»), компании MWS AI и «Рокет Контрол» подписали соглашение о партнерстве на форуме «Цифровые решения».


БФТ-Холдинг обновил модуль работы с картами для визуализации активов и пространственного контроля, БФТ-Холдинг, 20:28, 07.10.2026, Россия371
Новый картографический компонент позволяет работать с объектами не только в реестрах и карточках, но и непосредственно на электронной карте: видеть их границы и окружение, учитывать территориальные ограничения, подключать внешние геоданные и анализировать территорию.


DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service, DataSpace, 20:27, 07.10.2026, Россия374
Облачный провайдер DataSpace совместно с компанией «Флант» запустил Kubernetes as a Service (KaaS) на базе Deckhouse Platform для виртуализации.


Роскосмос и Ростех представили результаты работы новой отечественной системы стереосъемки Земли, Холдинг «Швабе» Госкорпорации Ростех, 20:25, 07.10.2026, Россия372
Новые топографические спутники «Аист-2Т» Госкорпорации «Роскосмос» с установленной на них оптико-электронной аппаратурой (ОЭА) «Аврора» Госкорпорации Ростех получили первые стереоскопические снимки Земли.


Новое от Smartec: 63-зонный стационарный металлодетектор с индикацией сработавших зон, АРМО-Системы, 20:24, 07.10.2026, Россия369
Самый многозонный металлодетектор Smartec для объектов с повышенной проходимостью – ST-MD163A


«Музей истории шоколада и какао» принял участие в организации выставки «Ароматы времени» в Музее-панораме «Бородинская битва», Объединенные кондитеры, 20:24, 07.10.2026, Россия367
В Музее-панораме «Бородинская битва» при участии «Музея истории шоколада и какао» (МИШКА) открылась выставка «Ароматы времени».


«НЭК ТЕХ» обучает специалистов электросетевой компании Екатеринбурга, ООО "НЭК ТЕХ", 20:24, 07.10.2026, Россия368
В рамках программы обучения специалистов энергокомпаний работе с приборами учёта электроэнергии «НАРТИС», специалисты компании-разработчика «НЭК ТЕХ» (входит в Группу «НЭК») проводят обучение сотрудников электросетевой компании Свердловской области ООО «Энергошаля».


СберЛизинг обработал более 36 тысяч заявок с помощью ИИ-модели, СберЛизинг, 20:24, 07.10.2026, Россия375
СберЛизинг подвёл первые итоги работы ИИ-модели подбора оптимального поставщика предметов лизинга. Решение запустили в эксплуатацию в третьем квартале 2025 года. За первый год с использованием ИИ-модели обработано более 36 тысяч заявок, а финансовый эффект только за 2025 год превысил 25 млн рублей.


ГАРАНТ представил новую версию правового AI-ассистента – ИСКРА 2.0, Гарант, 20:23, 07.10.2026, Россия385
Новый сервис стал более совершенным и универсальным.


Как звонить и дозваниваться до клиентов: эксперты «Телфин» расскажут о способах защиты от блокировок, Телфин, 20:22, 07.10.2026, Россия371
Провайдер коммуникационных сервисов «Телфин» анонсирует специализированный вебинар «Как звонить и дозваниваться до клиентов?», который состоится 15 октября в 14:00 (МСК). В рамках встречи эксперты расскажут о требованиях к маркировке и массовым автоматическим вызовам (МАВ), а также сервисах Телфин для эффективного информирования клиентов.


Эксперты платформы «Моя смена» обсудили будущее рынка внешнего персонала вместе с ФНС, Verme, 20:22, 07.10.2026, Россия375
1 октября, в день вступления в силу закона о платформенной экономике, эксперты платформы «Моя смена» (входит в ГК Verme) совместно с представителями ФНС России, Роструда и hh.ru провели встречу для HR-директоров и руководителей из ритейла, логистики и производства, чтобы разобрать новые правила работы с внешним персоналом.


Пятая студенческая кибербитва Innostage расширяет границы, Innostage, 20:21, 07.10.2026, Россия404
С 29 по 31 октября 2026 года в Казани на площадке Международного форума Kazan Digital Week – 2026 состоится финал юбилейной Всероссийской студенческой кибербитвы (ВСКБ). Студенты российских вузов, а также ветераны СВО вновь испытают свои силы в открытом соревновании по практической кибербезопасности.


  © 2003-2026 inthepress.ru