В профессиональной среде до сих пор живёт стереотип о том, что злоумышленники охотятся за корпорациями с миллиардными оборотами, а малый бизнес остаётся вне их внимания. Статистика же говорит о прямо противоположной ситуации. По данным «Лаборатории Касперского», в России за последний год с киберинцидентами столкнулись 82% предприятий малого и среднего бизнеса (МСП). В мире этот показатель достигает 86%. Таковы результаты глобального опроса, проведенного компанией в 18 странах.
Профиль угроз
Разные регионы страдают от разных инструментов взлома. Если в мире на первом месте находится фишинг (20% от всех инцидентов), то главной головной болью российского малого бизнеса стало вредоносное программное обеспечение — оно используется в 23% случаев атак.
В тройку лидеров угроз как в России, так и в мире вошли «эксплуатация уязвимостей в программном обеспечении» (17–18%) и «получение удаленного доступа к инфраструктуре извне» (16–18%). Российские респонденты также массово фиксировали атаки через уязвимости в ИИ-инструментах и инциденты, связанные с использованием утерянных или украденных ИТ-активов — по 15% каждый.
Анализ атак говорит о том, что слабым местом компаний МСП в России по-прежнему остаётся человеческий фактор. Нехватка опыта и знаний у специалистов по информационной безопасности занимает первое место среди причин, повышающих риски бизнеса: в мире на это указали 24% опрошенных, в России — 23%. На втором месте — недостаточная осведомленность сотрудников нетехнических специальностей (23 и 20% соответственно).
Российские компании также жалуются на несовершенство внутренних политик безопасности — эта проблема мешает работе 25% респондентов. При этом ущерб от одного успешного инцидента для сектора малого и среднего бизнеса составляет в среднем 1,6 млн рублей.
Рынок защиты растет быстрее угроз
Осознавая масштаб рисков, российский бизнес начал системно вкладываться в защиту. Больше половины отечественных респондентов сообщили о росте бюджета на информационную безопасность. Эти средства позволили:
- расширить штат ИТ- и ИБ-команд – 41%;
- передать часть задач внешним подрядчикам – 32%;
- увеличить число используемых защитных решений – 30%.
Чуть более четверти компаний перешли на более продвинутые продукты, включая SIEM-системы (Security Information and Event Management) для централизованного мониторинга событий.
Однако ключевым барьером для широкого внедрения сложных систем остаются ограниченные кадровые и финансовые ресурсы небольших организаций. Поэтому спрос на рынке смещается в сторону простых во внедрении облачных решений, которые не требуют сложной настройки, работают по модели подписки и могут масштабироваться вместе с ростом компании. Исследования показывают, что бизнесу больше не нужны просто антивирусы — ему требуются автоматизированные сервисы, способные компенсировать дефицит квалифицированных кадров в штате.