Финансовый риск
От 50 000 до 300 000 рублей в час из-за недоступности сайта для клиентов при атаке на прикладном уровне (L7), перерасхода ресурсов CPU/RAM хостинга.
Влияние на KPI
Снижение конверсии заказов. Медленный отклик сайта (TTFB) ухудшает поведенческие факторы и пессимизирует поисковый трафик из Google и Яндекса.
Уровень критичности
Высокий
Кому поручить
DevOps-инженер / Бэкенд-разработчик
По данным ежегодного исследования компании «СерчИнформ», опубликованного 24 марта 2026 года, 34% российских промышленных организаций увеличили бюджеты на информационную безопасность по итогам 2025 года. Еще 45% оставили финансирование без изменений, а 21% сократили расходы на ИБ.
Что стимулирует рост расходов
Главным драйвером увеличения бюджетов стали требования регуляторов — их назвали 48% опрошенных специалистов. В 2026 году вступают в силу обновленные подходы к определению объектов критической информационной инфраструктуры (КИИ): утверждены типовые перечни таких систем, что существенно расширяет круг предприятий, обязанных выполнять требования по защите информации.
Для 41% респондентов ключевым фактором стала реальная потребность в защите от киберугроз и обеспечении бесперебойной работы. Еще 40% указали на рост цен на программное обеспечение и оборудование из-за инфляции.
На что тратят бюджеты
Большинство компаний направляют средства на поддержку уже внедренных решений: продление лицензий (82%), закупку отечественного ПО (55%) и оплату техподдержки (48%). На импортное оборудование и ПО выделяют лишь 8% и 5% организаций соответственно — тенденция к импортозамещению в промышленном секторе очевидна.
При этом 30% организаций тратят на защитные решения от 1 до 5 млн рублей в год, а бюджет свыше 10 млн рублей есть только у 11%. Примечательно, что 13% промышленных предприятий вообще не имеют выделенного бюджета на ИБ.
Какие инструменты используют
Российские антивирусные системы внедрены в 92% опрошенных предприятий. Более половины используют отечественные межсетевые экраны нового поколения NGFW (56%), криптографические средства защиты (54%) и DLP-системы (51%). Однако SIEM-системы, необходимые для мониторинга инцидентов на объектах КИИ, применяют лишь 27% организаций.
Инциденты и утечки
В 2025 году 43% промышленных организаций зафиксировали ИБ-инциденты по вине сотрудников. В 39% случаев действия были намеренными. Чаще всего фиксировались утечки персональных данных (47%), информации о сделках и клиентах (30%), а также служебной переписки и внутренних регламентов (29%).
Основные каналы утечек — мессенджеры (57%), электронная почта (54%) и съемные носители (36%). ИИ-сервисы пока стали причиной утечки только в 11% случаев.
Выводы для отрасли
Результаты исследования демонстрируют, что российская промышленность наращивает инвестиции в кибербезопасность, но темпы внедрения критически важных инструментов мониторинга остаются недостаточными. Расширение перечня субъектов КИИ в 2026 году создаст дополнительное давление на предприятия, которые до сих пор не обеспечили базовый уровень защиты.
Источник: CNews / «СерчИнформ», 24 марта 2026 года
Скопируйте эти вопросы и отправьте вашему техническому директору (CTO) или руководителю разработки:
- Настроена ли WAF-фильтрация для отсечения ботов с помощью JS-челленджей без показа капчи реальным пользователям?
- Защищен ли веб-сервер от атак типа Slowloris путем оптимизации HTTP Keep-Alive таймаутов?
- Проверено ли наше приложение на защиту от атак типа HTTP Request Smuggling и отравления кэша?