Сегодня понедельник, 24.08.2026, 06:57, ньюсмейкеров: 45153, сайтов: 1203, публикаций: 3603979, просмотров за сутки: 251387
23.01.2026 21:26
Интервью, мнения.
Просмотров всего: 1427; сегодня: 2.

Затраты бизнеса на кибербезопасность в 2026 году продолжат расти

Расходы коммерческих компаний и госорганизаций на информационную безопасность (ИБ) в следующем году увеличатся, но изменится их структура. Это будут траты уже не столько на точечные технологии, сколько на комплексную защиту. Об этом корреспонденту "РГ" сообщило большинство опрошенных им экспертов.

- Ожидается, что в 2025 году рост расходов сохранится на уровне 15-25 процентов для большинства отраслей, при этом государственный и финансовый секторы покажут максимальные темпы. В 2026-м рынок может войти в фазу консолидированного роста на уровне 10-18 процентов, - поясняет кандидат экономических наук Mупегну Нзусси Кевин Грас.

По словам генерального директора ИТ-компании Appfox Вячеслава Богаткина, рынок перешел от догоняющих закупок к более осознанным инвестициям:

- Если в 2023-2024 годах компании часто закрывали базовые уязвимости и экстренно заменяли ушедшие решения, то в 2025-м расходы все чаще направлялись на защиту от конкретных рисков. В среднем по рынку рост сохраняется, но он уже не столь равномерный: у крупных компаний и госсектора бюджеты продолжают увеличиваться двузначными темпами, тогда как у части регионального бизнеса рост замедлился.

Исследование FinExpertiza показало, что в 2024 году российские крупные и средние организации потратили на продукты и услуги в области кибербезопасности рекордные 209 миллиардов рублей. Наибольшие вложения были зафиксированы в сферах информации и связи, финансов и страхования, добычи полезных ископаемых, энерго- и теплоснабжения, транспортировки и хранения, образования.

- Сегодня каждая шестая организация в России сталкивается с киберинцидентами хотя бы раз в год. Речь идет о реальных нарушениях работы: системы подвергаются несанкционированным вторжениям, заражаются вредоносными программами, хакерские атаки блокируют работу оборудования и приложений. В 29 процентах случаев такие инциденты приводят к сбоям информационных систем, в 16 процентах - к утечкам конфиденциальных данных, а в 20 процентах - к повреждению или полной потере информации, - отмечает президент FinExpertiza Елена Трубникова.

В исследовании указывается, что больше всего на кибербезопасность тратили в Москве (4,5 миллиона рублей в пересчете на одну организацию), Санкт-Петербурге (1,6 миллиона), Ямало-Ненецком автономном округе (979,1 тысяча). А вот несколько республик СКФО попали в десятку субъектов, где расходы на нее были самые маленькие. Это Ингушетия (33 тысячи рублей), Дагестан (33,5 тысячи) и Северная Осетия (50,6 тысячи), кроме того, в двух последних регионах организации выделили на защиту данных в полтора раза меньше средств, чем годом ранее.

- Снижение расходов на кибербезопасность в ряде регионов, включая отдельные республики Северного Кавказа, скорее всего, связано не с отсутствием угроз, а с ограниченностью бюджетов и более низким уровнем цифровизации. Там, где ИТ пока не является критической частью операционной деятельности, траты на безопасность считают второстепенными и их могут отложить. Это рискованная стратегия, но в условиях экономических ограничений она, к сожалению, понятна, - считает Вячеслав Богаткин.

По мнению ИТ-директора финтех-компании MoneyCat Александра Мезенцева, снижение расходов в отдельных случаях можно связать с высокой ключевой ставкой, доходившей до 21 процента, и, соответственно, высокой стоимостью кредитов. Бизнес был вынужден перераспределять бюджеты, а кибербезопасность все еще воспринимается как не самая обязательная статья расходов.

- Базовый набор типов атак остался прежним. Но заметно изменилась тактика злоумышленников: они перешли от массовых и громких нападений к более точечным, скрытым и адресным. При этом продолжают оставаться наиболее опасными атаки через подрядчиков и цепочку поставок, - говорит руководитель отдела технической поддержки продаж UDV Group Денис Назаренко.

Как отмечает Mупегну Нзусси Кевин Грас, на цепочечные атаки приходится до 45 процентов масштабных инцидентов. Метод борьбы с ними - сквозной аудит безопасности главных подрядчиков и внедрение модели Zero Trust ("никому не доверяй"). Также существуют программы-вымогатели с двойным шантажом. Они не только блокируют доступ к файлам или системам, шифруя их, а затем требуют выкуп за их восстановление, но еще и крадут конфиденциальную информацию, угрожая ее публикацией. Актуальный метод защиты в этом случае - регулярное и изолированное от основной сети резервное копирование, когда две копии создаются на разных типах носителей, а одна - вне площадки. Конечно, хакеры не обошли вниманием и нейросети. Их использование для генерации персонализированных писем и голосовых дипфейков повысило успешность фишинговых атак на 15-25 процентов. Здесь главный метод противодействия - анализ почтового трафика и имитационные тренировки сотрудников.

- Злоумышленники все активнее используют ИИ: фишинг стал не просто массовым, а быстрым и дешевым, - подтверждает генеральный директор РТК Софт Лабс Евгений Семенов. - Фишинговый сайт сейчас можно собрать за минуты. Кроме того, на базе старых утечек сформировались подробные нелегальные цифровые профили граждан и сотрудников: в связке с ИИ это дает более таргетированные, выверенные атаки.

- Заметно выросла доля умных атак, не хаотичных, а выстроенных, с пониманием бизнес-процессов и поведения пользователей, - добавляет основатель CPA-сети FCN Татьяна Мичурина. - А часть классических угроз вроде простых вирусных атак стала менее актуальной: бизнес научился с ними работать.

Генеральный директор Atomic Capital Александр Зайцев указывает на еще один нюанс, если речь идет о слиянии или поглощении компаний:

- В этом случае главная цель кибератак обычно заключается в нанесении ущерба репутации, чтобы снизить капитализацию фирмы. Причем на них способен как покупатель, который может уменьшить свои расходы на фоне появления информации об уязвимости предприятия, так и сама компания. В последнем случае это целенаправленное действие для препятствия сделке при попытке агрессивного поглощения бизнеса. Инициированная самой компанией кибератака призвана снизить привлекательность сделки в глазах покупателя и заставить его отказаться от нее.

По мнению Дениса Назаренко, с учетом изменений законодательства и планов регуляторов усилить контроль за исполнением их требований можно с высокой вероятностью ожидать дальнейшего роста инвестиций в информационную безопасность в 2026 году:

- Так как многие предприятия еще не завершили формирование комплексных систем обеспечения ИБ, в ближайшее время приоритетом останутся технические меры защиты. Однако есть основания рассчитывать, что и бюджеты на обучение сотрудников будут постепенно расти и их закрепят в структуре обязательных ежегодных затрат. Бизнес осознал, что даже при наличии зрелой многоуровневой системы ИБ человеческий фактор остается уязвимым элементом. Многие компании уже инвестировали в специализированные SA-платформы и начали системное обучение сотрудников. Этот подход дает заметный эффект в виде снижения числа успешных атак, построенных на социальной инженерии.

Вячеслав Богаткин также ожидает дальнейшего роста затрат на кибербезопасность, но отмечает, что компании будут больше инвестировать в комплексные решения: управление доступами, безопасность облачной инфраструктуры, DevSecOps и защиту данных на уровне приложений. А генеральный директор российской операционной системы Uncom.OS Никита Кочерженко отмечает прогресс в системе обучения сотрудников: все больше организаций уходит от формальных инструктажей к регулярным тренировкам - фишинговым симуляциям, разбору инцидентов, учениям по реагированию.

- Рынок будет уходить от покупки разрозненных "коробок" к комплексной архитектуре и управляемости: инвентаризации активов, управлению уязвимостями и обновлениями, контролю привилегий и доступов, мониторингу и реагированию, резервному копированию и восстановлению, безопасности разработки (DevSecOps). И параллельно будет вестись системная работа с человеческим фактором, - заключил Кочерженко.

Мнение

Петр Щербаченко, доцент Финансового университета при Правительстве РФ:

- Центр стратегических разработок прогнозирует, что в 2025 году российский рынок информационной безопасности составит 369 миллиардов рублей, а к 2028-му вырастет до 715 миллиардов. В первом полугодии 2025-го злоумышленники чаще всего атаковали госучреждения (21 процент от общего количества успешных атак на организации), промышленные предприятия (13 процентов), ИТ-компании (шесть) и медицинские учреждения (шесть). Наиболее распространенными методами стали использование вредоносного программного обеспечения, социальная инженерия и эксплуатация уязвимостей.

Инциденты грозят бизнесу не только финансовыми потерями из-за оплаты штрафов и необходимости восстановления систем, но и долгосрочными последствиями - это снижение доверия клиентов, потеря рыночных позиций, ущерб деловой репутации.

Тематические сайты: Безопасность, Бизнес России, Защита бизнеса, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 79 публикаций
Сайт: www.rg.ru/2025/12/30/reg-skfo/tehnicheskij-nokaut.html

Интересно:

21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...
Токийский трибунал: исторические уроки и современные вызовы
21.08.2026 12:24 Аналитика
Токийский трибунал: исторические уроки и современные вызовы
Александр Григорьевич Звягинцев Институт государства и права Российской академии наук, Москва, Россия Аннотация Статья посвящена историко-правовому анализу деятельности Международного военного трибунала для Дальнего Востока (Токийского трибунала) в контексте его сопоставления с Нюрнбергским процессом. Автор исследует роль Токийского трибунала в становлении основ современного международного права, в частности, в вопросах квалификации военной агрессии как тягчайшего преступления против человечества. В работе рассматривается влияние итогов трибуналов на механизмы сдерживания глобальных конфликтов и предотвращение применения оружия массового поражения. Ровно 80 лет назад в мае 1946 года начал работу Международный военный трибунал для Дальнего Востока или, как его сейчас называют, Токийский трибунал. Как и Нюрнбергский международный военный трибунал, Токийский процесс осудил зачинщиков агрессивных войн, целью которых было...
Молодые соотечественники представят проекты в Москве
19.08.2026 17:46 Новости
Молодые соотечественники представят проекты в Москве
С 21 по 26 августа в Москве пройдет V Проектный акселератор для молодежного крыла российской зарубежной диаспоры. Шесть команд-победителей получат финансовую и организационную поддержку в реализации своих культурно-гуманитарных инициатив. В очном этапе примут участие команды, которые вышли в финал по итогам онлайн-этапа. Под руководством экспертов участники доработают проекты и представят их экспертам на итоговой защите. Проектный акселератор — культурно-образовательный проект Правительства Москвы. Его организаторами выступают Департамент внешнеэкономических и международных связей города Москвы и Московский Дом соотечественника. Проект направлен на развитие навыков проектного управления у молодых российских соотечественников, укрепление их связей с Москвой и формирование международного сообщества активистов, реализующих инициативы в сфере русского языка, культуры и исторической памяти. Участники разрабатывают проекты по нескольким...
VOXYS принял участие в молодежном образовательном форуме  «ШУМ 2026»
17.08.2026 16:01 Мероприятия
VOXYS принял участие в молодежном образовательном форуме «ШУМ 2026»
Заместитель генерального директора VOXYS Андрей Семенов выступил на Всероссийском молодежном образовательном форуме «ШУМ 2026» в рамках тематической программы «ИИ на Волне». Это ключевое событие круглогодичного молодёжного образовательного центра Росмолодёжи, объединившее более 1500 участников. Центральная тема форума – медиа и журналистика. Программа нацелена на выявление и профессиональное сопровождение молодых разнопрофильных специалистов: журналистов, специалистов по связям с общественностью, создателей контента, блогеров. Организаторами Всероссийского молодёжного образовательного форума «ШУМ» выступают Федеральное агентство по делам молодёжи и Правительство Калининградской области, в лице АНО «Молодёжный центр «ШУМ». Программа была посвящена практическому применению искусственного интеллекта, развитию цифровых компетенций и карьерным возможностям для молодых специалистов. В открытом диалоге с работодателями представители компаний...