Адрес

г. Москва, ул. Рочдельская, 20

Positive Technologies и «Третий Рим» представили совместное исследование по кибербезопасности

Positive Technologies и «Третий Рим» представили совместное исследование по кибербезопасности
Обзор подготовлен Positive Technologies в партнерстве с Центром «Третий Рим» и посвящен анализу современных киберугроз и международного опыта обеспечения кибербезопасности критической информационной инфраструктуры (КИИ). Рассматриваются динамика и структура кибератак, подходы к регулированию кибербезопасности в России и мире, а также направления совершенствования государственной политики и практик защиты объектов КИИ.

Ключевые выводы

  • Количество и разрушительность кибератак в мире продолжают расти. Основными факторами являются стремительная цифровизация, геополитическая напряженность, развитие сервисной модели киберпреступности, недостаток международной кооперации и развитие возможностей ИИ.
  • Ландшафт кибератак начинает меняться. Наряду с государственными учреждениями одной из основных целей злоумышленников становится промышленность. Ключевыми методами кибератак остаются использование социальной инженерии и вредоносного ПО, среди которого все более широкое распространение получают многофункциональные RAT-решения.
  • Россия входит в число наиболее атакуемых стран: в 2025 г. на нее пришлось до 12% всех успешных кибератак в мире. Основными целями злоумышленников являются госорганы, производственные предприятия, ИТ-компании, телекоммуникации и финсектор. Наиболее распространенными последствиями атак являются утечки конфиденциальной информации и нарушение деятельности организаций.
  • Несмотря на активное импортозамещение средств защиты информации, российские организации продолжают использовать зарубежные решения. При этом отсутствие системного мониторинга импортозамещения не позволяет объективно оценить уровень технологической независимости и защищенности компаний.
  • В России отсутствует единая методика учета кибератак. Среди существующих оценок наиболее обоснованной можно считать оценку «Сбера» – 1,5 трлн руб. в 2025 г.
  • По результатам сравнительного анализа регуляторных режимов и практик кибербезопасности лидерами являются США, Великобритания и Китай. Для них характерен баланс между проработанной нормативной базой и активным применением практических инструментов обеспечения киберустойчивости, включая кибериспытания и программы багбаунти на объектах КИИ.
  • Россия заняла 7-е место в итоговом рейтинге. Страна располагает сформированной нормативной базой, однако уступает странам – лидерам по уровню внедрения отдельных отраслевых механизмов и практик независимой оценки защищенности.
  • Среди ключевых рекомендаций – ввести мониторинг импортозамещения средств защиты информации на объектах КИИ, создать отраслевые центры информационной безопасности при профильных ФОИВ, разработать единую методику оценки ущерба от кибератак и развить программы поиска уязвимостей с участием белых хакеров.

В основе анализа – данные российских и зарубежных компаний в сфере кибербезопасности, материалы международных организаций, официальные документы и нормативные правовые акты, а также собственная методика сравнительной оценки регуляторных режимов и практик обеспечения кибербезопасности Positive Technologies.
С обзором можно ознакомиться на нашем сайте

Мы используем cookie, чтобы улучшить работу сайта