Cyberattack

Каждое пятое предприятие под ударом: статистика киберинцидентов в России

Опубликовано 3 октября, 2026

В 2025 году количество крупных и средних российских организаций, столкнувшихся с инцидентами в сфере информационной безопасности, выросло на 8,7% и достигло 46,4 тысячи. Их доля увеличилась на 1,5 процентных пункта и составила 17,8% — то есть каждое пятое предприятие. Годом ранее киберпреступники атаковали 16,3% организаций. Данные предоставлены аналитическими службами аудиторско-консалтинговой сети «ФинЭкспертиза» на основе опроса Росстата по форме № 3-информ «Сведения об использовании цифровых технологий и производстве связанных с ними товаров и услуг».

Исследование охватывает практически весь спектр средних и крупных организаций — коммерческих, государственных и муниципальных; в 2025 году в нём приняли участие более 260 тысяч субъектов. В выборку не вошли исправительные учреждения, подразделения охраны общественного порядка и безопасности, образовательные учреждения ниже уровня высшего образования, а также предприятия сферы бытовых услуг — прачечные, химчистки, сауны, парикмахерские. Под инцидентами информационной безопасности понимаются компьютерные атаки, несанкционированные проникновения в информационные системы и заражение вредоносным ПО. В части случаев они приводили к блокировке или сбоям в работе ИТ-ресурсов и оборудования, нарушению конфиденциальности данных, полному или частичному уничтожению либо повреждению документации.

Среди пострадавших организаций в 24% случаев наблюдались блокировки или перебои в работе информационных ресурсов и оборудования, в 15,5% — уничтожение или повреждение данных, в 11,9% — нарушения конфиденциальности и утечки. Президент FinExpertiza Елена Трубникова отмечает: с учётом того, что 17,8% организаций столкнулись с инцидентами безопасности, многие из них увидели реальные последствия.

Наибольшая доля организаций, столкнувшихся с киберугрозами, приходится на оптовую и розничную торговлю — 31,7%, то есть примерно каждое третье предприятие. Далее следуют гостиничный бизнес и общественное питание — 27,3%, организации высшего образования — 23,5%. Также выше общероссийского уровня показатели в сфере ИТ и связи — 21,5%, финансов и страхования — 20,8% и обрабатывающей промышленности — 19,9%.

Тенденции в разных отраслях различались. Доля организаций, сообщивших о киберугрозах, заметно выросла в торговле — с 22% до 32% (на 10 процентных пунктов), а также в ИТ и связи — с 19% до 21% (на 2 п.п.). В гостиничном бизнесе и общепите рост был минимальным — плюс 0,2 п.п. В других отраслях показатель снизился: сильнее всего — в энергетике, с 18,8% до 16,7%, и в здравоохранении, с 12,6% до 10,9% (примерно на 2 п.п.).

По регионам лидирует Москва, где о киберинцидентах сообщили 26,4 % организаций — каждое четвертое предприятие. Московская область, где о киберинцидентах сообщили 26,4% организаций — каждое четвёртое предприятие. Далее следуют Пермский край и Самарская область — по 21%, Удмуртия и Кемеровская область — по 20,2%, Свердловская область и Ингушетия — по 20,1%. В Тюменской области показатель составил 19,9%, в Новосибирской — 19,8%, в Тульской — 19,7%. Ещё в десяти регионах он находится в диапазоне от 18,7% до 19,6%: Калининградская область — 19,6%, Ярославская — 19,5%, Адыгея и Томская область — по 19,3%, Владимирская и Псковская — по 19,1%, Курская — 18,9%, Дагестан — 18,8%, Ростовская область и ХМАО — по 18,7%.

Инструментами защиты пользуются около 78% российских организаций; в основном компании защищают периметр сети и доступ к информационным системам. Среди тех, кто использует решения по информбезопасности: средства строгой аутентификации — 79,2%, межсетевые экраны — 67,6%, средства шифрования — 63,3%, спам-фильтры — 63,2%. Более специализированные инструменты встречаются реже: системы обнаружения вторжений — 52,9%, корпоративные VPN — 44,9%, средства биометрической аутентификации — 9,3%.

В 2025 году российская индустрия кибербезопасности разработала и внедряет новую методику количественной оценки защищённости компаний от кибератак. Она предполагает переход от поиска отдельных уязвимостей к доказательству невозможности нанесения неприемлемого ущерба.

Продолжить чтение