Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →

Треть промышленных предприятий России увеличила расходы на кибербезопасность в 2025 году

Исследование «СерчИнформ» показало, что 34% промышленных организаций нарастили бюджеты на ИБ на фоне ужесточения требований к защите КИИ.

Executive Summary для руководителя
💰

Финансовый риск

От 50 000 до 300 000 рублей в час из-за недоступности сайта для клиентов при атаке на прикладном уровне (L7), перерасхода ресурсов CPU/RAM хостинга.

📈

Влияние на KPI

Снижение конверсии заказов. Медленный отклик сайта (TTFB) ухудшает поведенческие факторы и пессимизирует поисковый трафик из Google и Яндекса.

⚠️

Уровень критичности

Высокий

👤

Кому поручить

DevOps-инженер / Бэкенд-разработчик

По данным ежегодного исследования компании «СерчИнформ», опубликованного 24 марта 2026 года, 34% российских промышленных организаций увеличили бюджеты на информационную безопасность по итогам 2025 года. Еще 45% оставили финансирование без изменений, а 21% сократили расходы на ИБ.

Что стимулирует рост расходов

Главным драйвером увеличения бюджетов стали требования регуляторов — их назвали 48% опрошенных специалистов. В 2026 году вступают в силу обновленные подходы к определению объектов критической информационной инфраструктуры (КИИ): утверждены типовые перечни таких систем, что существенно расширяет круг предприятий, обязанных выполнять требования по защите информации.

Для 41% респондентов ключевым фактором стала реальная потребность в защите от киберугроз и обеспечении бесперебойной работы. Еще 40% указали на рост цен на программное обеспечение и оборудование из-за инфляции.

На что тратят бюджеты

Большинство компаний направляют средства на поддержку уже внедренных решений: продление лицензий (82%), закупку отечественного ПО (55%) и оплату техподдержки (48%). На импортное оборудование и ПО выделяют лишь 8% и 5% организаций соответственно — тенденция к импортозамещению в промышленном секторе очевидна.

При этом 30% организаций тратят на защитные решения от 1 до 5 млн рублей в год, а бюджет свыше 10 млн рублей есть только у 11%. Примечательно, что 13% промышленных предприятий вообще не имеют выделенного бюджета на ИБ.

Какие инструменты используют

Российские антивирусные системы внедрены в 92% опрошенных предприятий. Более половины используют отечественные межсетевые экраны нового поколения NGFW (56%), криптографические средства защиты (54%) и DLP-системы (51%). Однако SIEM-системы, необходимые для мониторинга инцидентов на объектах КИИ, применяют лишь 27% организаций.

Инциденты и утечки

В 2025 году 43% промышленных организаций зафиксировали ИБ-инциденты по вине сотрудников. В 39% случаев действия были намеренными. Чаще всего фиксировались утечки персональных данных (47%), информации о сделках и клиентах (30%), а также служебной переписки и внутренних регламентов (29%).

Основные каналы утечек — мессенджеры (57%), электронная почта (54%) и съемные носители (36%). ИИ-сервисы пока стали причиной утечки только в 11% случаев.

Выводы для отрасли

Результаты исследования демонстрируют, что российская промышленность наращивает инвестиции в кибербезопасность, но темпы внедрения критически важных инструментов мониторинга остаются недостаточными. Расширение перечня субъектов КИИ в 2026 году создаст дополнительное давление на предприятия, которые до сих пор не обеспечили базовый уровень защиты.

Источник: CNews / «СерчИнформ», 24 марта 2026 года

Чек-лист проверки для владельца бизнеса

Скопируйте эти вопросы и отправьте вашему техническому директору (CTO) или руководителю разработки:

  • Настроена ли WAF-фильтрация для отсечения ботов с помощью JS-челленджей без показа капчи реальным пользователям?
  • Защищен ли веб-сервер от атак типа Slowloris путем оптимизации HTTP Keep-Alive таймаутов?
  • Проверено ли наше приложение на защиту от атак типа HTTP Request Smuggling и отравления кэша?