Top.Mail.Ru

Из 100 компаний с критическими уязвимостями только 15 полностью их устранили

Сегодня вышли цифры, которые заставляют немного иначе посмотреть на фразу «цифровая безопасность».

Специалисты проанализировали 23 тысячи российских организаций.

Среди компаний, у которых в начале 2026 года были обнаружены критические уязвимости, полностью устранили их за первое полугодие только 14,6%.

Речь прежде всего о проблемах во внешних сервисах компаний: уязвимых сайтах и серверах, слабых настройках, утечках учётных данных и других рисках, которые можно увидеть извне.

Ещё 30,8% смогли сократить количество таких проблем.

А у 53,5% состав критических уязвимостей вообще не изменился.

То есть если очень грубо представить 100 компаний, у которых была серьёзная цифровая проблема, только примерно 15 полностью её закрыли.

И здесь важно понимать, что «уязвимость» — это ещё не обязательно взлом.

Это скорее дверь, которую технически можно открыть, если злоумышленник найдёт к ней подходящий ключ.

Проблема в другом: часть таких дверей остаётся открытой месяцами.

Причины довольно прозаичные.

Чтобы закрыть уязвимость, иногда недостаточно просто нажать кнопку «обновить».

Компания может использовать старую программу, на которой завязаны бухгалтерия, склад, продажи или работа с клиентами.

Обновили одну систему — перестала нормально работать другая.

Нужно менять интеграции, тестировать процессы, привлекать специалистов, покупать новое оборудование или программное обеспечение.

А это деньги и время.

Поэтому бизнес иногда оказывается перед неприятным выбором: оставить известную слабость и продолжать работать или остановить часть процессов ради большой переделки.

Особенно интересно другое.

Чем крупнее цифровая инфраструктура компании, тем сложнее её контролировать.

У организаций, у которых из интернета доступно 500 и более цифровых активов, средняя оценка защищённости составила 4,96 балла из 10.

У компаний с 10–20 такими активами — уже 7,89 балла.

И разница ещё заметнее по критическим уязвимостям.

У компаний с большим цифровым периметром их нашли в 77% случаев.

У небольшого периметра — в 24%.

Получается довольно понятная вещь.

Чем больше у бизнеса сайтов, серверов, приложений, облачных сервисов, личных кабинетов и других цифровых систем, тем больше мест, за которыми нужно постоянно следить.

Это как здание.

Если у вас две двери, проверить замки несложно.

Если дверей пятьсот, какая-нибудь обязательно рискует остаться без внимания.

Есть ещё одна цифра.

Среди более чем 20 тысяч организаций, за которыми наблюдали постоянно, заметно улучшили свою оценку защищённости только 4,9%.

У 2,5% ситуация ухудшилась.

У 92,6% уровень практически не изменился.

И вот здесь для обычного человека эта история перестаёт быть исключительно проблемой айтишников.

В этих системах находятся наши фамилии, телефоны, адреса, история заказов, документы, платёжная информация, рабочая переписка.

Мы можем поставить сложный пароль и включить двухфакторную авторизацию.

Но если проблема находится на стороне компании, клиент уже мало на что может повлиять.

Причём самый опасный момент далеко не всегда выглядит как кино про хакеров.

Магазин работает.

Приложение открывается.

Заказы принимаются.

Сайт не падает.

Снаружи всё совершенно нормально.

А внутри может оставаться техническая проблема, которую дорого или сложно исправить.

Наверное, именно поэтому расходы на кибербезопасность всё меньше похожи на необязательную статью бюджета.

Пока ничего не произошло, защита кажется расходом.

После серьёзного инцидента внезапно выясняется, что восстановление систем, простой бизнеса, работа специалистов и потеря доверия клиентов могут стоить намного дороже.

И ещё одна деталь: большое количество цифровых сервисов само по себе не делает компанию современной и защищённой.

Каждый новый сервис нужно потом обновлять, контролировать и защищать годами.

А это уже совсем другая цена цифровизации.

Как вы думаете, что для бизнеса опаснее: потратить большие деньги на защиту заранее или однажды заплатить за последствия серьёзной атаки?

#базарактив #бизнес #кибербезопасность #технологии #данные #цифровизация #риски #информационнаябезопасность




Сегодня вышли цифры, которые заставляют немного иначе посмотреть на фразу «цифровая безопасность». Специалисты - изображение
424
Комментарии
0/2000
Сообщение
Тебя ждёт миллион инвесторов
Регистрируйся бесплатно, чтобы учиться у лучших, следить за инсайтами и повторять успешные стратегии
Мы используем файлы cookie, чтобы улучшить ваш опыт на нашем сайте
Нажимая «Принять», вы соглашаетесь на использование файлов cookie в соответствии с Политикой конфиденциальности. Можно самостоятельно управлять cookie через настройки браузера: их можно удалить или настроить их использование в будущем.