Эксперты компании «Лаборатория Касперского» отмечают, что злоумышленники используют для атак на крупные и небольшие и компании схожие методы.
По данным глобального опроса «Лаборатории Касперского», охватившего 18 стран, в мире с киберинцидентами в 2025 году столкнулись 86% компаний МСБ, а в России - 82%.
Опрос был проведен для выявления главных угроз и вызовов кибербезопасности в сегменте малого и среднего бизнеса. Всего было опрошено 1 800 сотрудников компаний и владельцев бизнеса в сфере информационной безопасности и ИТ.
Главные киберугрозы
За 2025 год малые и средние предприятия в мире чаще сталкивались с фишингом (20%), а в России - с массовыми атаками вредоносного ПО (23%). В тройку угроз также вошли:
- эксплуатация уязвимостей в программном обеспечении в мире и в России (17% и 18% соответственно);
- получение удаленного доступа извне (16% и 18%).
Респонденты из России среди распространенных угроз также называли атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацией утерянных или украденных ИТ-активов (по 15%).
Человеческий фактор и слабые регламенты
Главными факторами роста киберрисков участники опроса назвали человеческий фактор. Так, 24% респондентов в мире и 23% в России отметили дефицит квалифицированных кадров по информационной безопасности, а 23% и 20% соответственно указали на слабую цифровую грамотность рядовых сотрудников. Кроме того, каждая четвертая российская компания пожаловалась на изъяны в действующих политиках безопасности.
Российский бизнес усиливает защиту
Растущие киберугрозы заставляют бизнес активнее инвестировать в защиту: 55% российских компаний увеличили бюджеты на информационную безопасность (ИБ) за 2025 год. На эти средства организации расширяют профильные команды (41%), привлекают внешних экспертов (32%), а также закупают современные защитные решения, включая передовые SIEM-системы (27%).
«С атаками могут столкнуться любые организации. Все больше компаний рассматривают кибербезопасность как неотъемлемую часть бизнес-стратегии и уделяют особое внимание устойчивости и непрерывности своих процессов. Для эффективной защиты нужны передовые технологии и квалифицированные специалисты. Однако для малого и среднего бизнеса формирование собственной команды информационной безопасности зачастую связано с ограниченными кадровыми и финансовыми ресурсами», - сообщил руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского» Алексей Киселёв.
Чтобы снизить риски, «Лаборатория Касперского» рекомендует малому и среднему бизнесу:
- выстраивать безопасные процессы внутри компании: установить строгие правила доступа ко всем корпоративным ресурсам и облачным сервисам, а также оперативно аннулировать их в случае увольнения сотрудников;
- настроить автоматическое резервное копирование важных данных и убедиться, что к ним можно будет быстро получить доступ в экстренной ситуации, например в случае атаки программы-шифровальщика;
- регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
- разработать план по реагированию на инциденты. Он должен включать в себя сценарии работы сотрудников при наступлении того или иного ИБ-события, список необходимых ресурсов, перечень применяемых инструментов, права и обязанности команды реагирования;
- использовать надежные защитные решения, которые соответствуют потребностям и возможностям бизнеса;
- проводить обучение для сотрудников в области кибербезопасности, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга;
- для усиления защиты от сложных атак и при отсутствии собственной службы ИБ использовать сервисы управляемой защиты;
- более крупным компаниям рекомендуется выбирать решения для выстраивания комплексной системы безопасности.
Справка:
«Лаборатория Касперского» - международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак.

Комментарийлер
Азырынча комментарий жок
Комментарий калтырган биринчи болуңуз!
Комментарий калтыруу үчүн авторизациядан өтүңүз керек.