Самые распространенные киберугрозы для малого и среднего бизнеса

Бытует мнение, что киберпреступникам интересны только крупные игроки. Однако в реалиях малый и средний бизнес сталкивается с угрозами ничуть не реже.

Самые распространенные киберугрозы для малого и среднего бизнеса
Фото: www

Эксперты компании «Лаборатория Касперского» отмечают, что злоумышленники используют для атак на крупные и небольшие и компании схожие методы.

По данным глобального опроса «Лаборатории Касперского», охватившего 18 стран, в мире с киберинцидентами в 2025 году столкнулись 86% компаний МСБ, а в России - 82%. 

Опрос был проведен для выявления главных угроз и вызовов кибербезопасности в сегменте малого и среднего бизнеса. Всего было опрошено 1 800 сотрудников компаний и владельцев бизнеса в сфере информационной безопасности и ИТ.

Главные киберугрозы

За 2025 год малые и средние предприятия в мире чаще сталкивались с фишингом (20%), а в России - с массовыми атаками вредоносного ПО (23%). В тройку угроз также вошли:

  • эксплуатация уязвимостей в программном обеспечении в мире и в России (17% и 18% соответственно); 
  • получение удаленного доступа извне (16% и 18%).

Респонденты из России среди распространенных угроз также называли атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацией утерянных или украденных ИТ-активов (по 15%).

Человеческий фактор и слабые регламенты

Главными факторами роста киберрисков участники опроса назвали человеческий фактор. Так, 24% респондентов в мире и 23% в России отметили дефицит квалифицированных кадров по информационной безопасности, а 23% и 20% соответственно указали на слабую цифровую грамотность рядовых сотрудников. Кроме того, каждая четвертая российская компания пожаловалась на изъяны в действующих политиках безопасности.

Российский бизнес усиливает защиту

Растущие киберугрозы заставляют бизнес активнее инвестировать в защиту: 55% российских компаний увеличили бюджеты на информационную безопасность (ИБ) за 2025 год. На эти средства организации расширяют профильные команды (41%), привлекают внешних экспертов (32%), а также закупают современные защитные решения, включая передовые SIEM-системы (27%).

«С атаками могут столкнуться любые организации. Все больше компаний рассматривают кибербезопасность как неотъемлемую часть бизнес-стратегии и уделяют особое внимание устойчивости и непрерывности своих процессов. Для эффективной защиты нужны передовые технологии и квалифицированные специалисты. Однако для малого и среднего бизнеса формирование собственной команды информационной безопасности зачастую связано с ограниченными кадровыми и финансовыми ресурсами», - сообщил руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского» Алексей Киселёв.

Чтобы снизить риски, «Лаборатория Касперского» рекомендует малому и среднему бизнесу:

  • выстраивать безопасные процессы внутри компании: установить строгие правила доступа ко всем корпоративным ресурсам и облачным сервисам, а также оперативно аннулировать их в случае увольнения сотрудников;
  • настроить автоматическое резервное копирование важных данных и убедиться, что к ним можно будет быстро получить доступ в экстренной ситуации, например в случае атаки программы-шифровальщика;
  • регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
  • разработать план по реагированию на инциденты. Он должен включать в себя сценарии работы сотрудников при наступлении того или иного ИБ-события, список необходимых ресурсов, перечень применяемых инструментов, права и обязанности команды реагирования;
  • использовать надежные защитные решения, которые соответствуют потребностям и возможностям бизнеса;
  • проводить обучение для сотрудников в области кибербезопасности, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга;
  • для усиления защиты от сложных атак и при отсутствии собственной службы ИБ использовать сервисы управляемой защиты;
  • более крупным компаниям рекомендуется выбирать решения для выстраивания комплексной системы безопасности.

Справка:

«Лаборатория Касперского» - международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак.

Важно: Материал опубликован на правах рекламы.
Содержание полностью сформировано заказчиком и может не отражать позицию редакции Banks.kg. Информация предоставлена в ознакомительных целях. Ответственность за достоверность информации в рекламных статьях полностью лежит на рекламодателях.

Комментарии

Пока нет комментариев

Будьте первым, кто оставит комментарий!

Чтобы оставить комментарий, необходимо авторизоваться.