«Лаборатория Касперского» назвала самые распространенные киберугрозы для малого и среднего бизнеса

Существует достаточно распространенное мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так. За последний год 86% компаний этого сегмента в мире сталкивались с киберинцидентами, а в России — 82%. Таковы результаты глобального опроса, проведенного внутренним исследовательским центром «Лаборатории Касперского» в 18 странах, чтобы выяснить ключевые вызовы в области кибербезопасности для МСП. Об этом CNews сообщили представители «Лаборатории Касперского».

Опрос проведен внутренним исследовательским центром «Лаборатории Касперского» в 2026 г. в 18 странах, в том числе в России. Всего опрошено 1800 сотрудников компаний и владельцев бизнеса в сфере ИБ и ИТ.

Топ киберугроз. За последний год малые и средние предприятия в мире чаще всего сталкивались с фишингом (20%). В России же на первом месте — массовые атаки вредоносного ПО (23%). В тройку угроз также вошли — и в мире, и в России — эксплуатация уязвимостей в программном обеспечении (17% и 18% соответственно) и получение удаленного доступа извне (16% и 18%). Российские респонденты среди распространенных угроз также называли атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацией утерянных или украденных ИТ-активов (по 15%).

Что влияет на успех кибератак. Среди причин, повышающих риски для компаний, опрошенные чаще всего указывали человеческий фактор: нехватку опыта и знаний у специалистов, отвечающих за информационную безопасность (в мире 24%, в России — 23%), а также недостаточную осведомленность в вопросах кибербезопасности среди сотрудников нетехнических специальностей (23% и 20%). Российские респонденты также часто ссылались на несовершенство политик безопасности (25%).

Как защищается российский сектор МСП. Более половины опрошенных в России отметили, что в их компаниях вырос бюджет на ИБ по сравнению с прошлым годом (55%). Это позволило предпринять дополнительные меры: например, расширить ИТ- или ИБ-команды (41%), передать часть функций в области кибербезопасности внешним подрядчикам (32%). Более четверти респондентов рассказали, что увеличили количество используемых защитных решений, а также начали переходить на более продвинутые продукты, в частности класса SIEM (27%).

«Сегодня с атаками могут столкнуться организации любого масштаба. При этом все больше компаний рассматривают кибербезопасность как неотъемлемую часть бизнес-стратегии и уделяют особое внимание устойчивости и непрерывности своих процессов. Для эффективной защиты нужны как передовые технологии, так и квалифицированные специалисты. Однако для малого и среднего бизнеса формирование собственной команды ИБ зачастую связано с ограниченными кадровыми и финансовыми ресурсами. Поэтому мы предлагаем этому сегменту решения, которые просты во внедрении и управлении, позволяют эффективно решать основные задачи кибербезопасности и не требуют использования крайне сложной функциональности. При этом уровень защиты можно масштабировать по мере развития компании», — сказал Алексей Киселев, руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского».

Рекомендации «Лаборатории Касперского» малым и средним организациям

Выстраивать безопасные процессы внутри компании: установить строгие правила доступа ко всем корпоративным ресурсам и облачным сервисам, а также оперативно аннулировать их в случае увольнения сотрудников.

Настроить автоматическое резервное копирование важных данных и убедиться, что к ним можно будет быстро получить доступ в экстренной ситуации, например в случае атаки программы-шифровальщика.

Регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости.

Разработать план по реагированию на инциденты. Он должен включать в себя сценарии работы сотрудников при наступлении того или иного ИБ-события, список необходимых ресурсов, перечень применяемых инструментов, права и обязанности команды реагирования;

использовать надежные защитные решения, которые соответствуют потребностям и возможностям бизнеса.

Проводить обучение для сотрудников в области кибербезопасности, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга.

Использовать специализированные инструменты для защиты корпоративной почты.

Для усиления защиты от сложных атак и при отсутствии собственной службы ИБ использовать сервисы управляемой защиты.

Более крупным компаниям рекомендуется выбирать решения для выстраивания комплексной системы безопасности.
Остались вопросы или нужна консультация?

Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.

Отправляя данные, вы соглашаетесь с правилами их обработки

Источник: safe.cnews.ru

По вопросу помощи в подборе и приобретении ИБ-решений обращаться: +7 (3852) 502 - 670, itsec@galex.ru

03.09.2026

Анонсы наших мероприятий в Max и Telegram

Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.