Ситуация с кибербезопасностью в России вызывает серьёзную настороженность. Согласно данным ИБ-вендора Cicada8, лишь 14,6% российских компаний полностью устранили критические уязвимости, которые были обнаружены на начало 2026 года. Как сообщает «Коммерсантъ», наибольшую опасность представляют собой организации с максимально широким IT-периметром.
Издание опирается на масштабное исследование Cicada8, в котором приняли участие 23 тыс. организаций. Статистика первого полугодия 2026 года пугает своей сухостью: только одна из шести российских компаний смогла полностью закрыть критические дыры в IT-периметре. При этом еще 30,8% предприятий лишь сократили количество таких уязвимостей, однако их базовый перечень остался неизменным.
Методология оценки была прозрачной и объективной: вендор анализировал внешние признаки киберугроз без проникновения во внутренние системы. В расчет принимались дефекты внешних сервисов, состояние сетевой гигиены, случаи утечки учётных записей и инциденты в сфере безопасности. На основе этих данных компании получали рейтинг от 0 до 10 (где 10 - максимальная оценка). Средний балл защищённости внешнего цифрового периметра российских фирм составляет 6,7. За полгода из более чем 20 тысяч организаций под непрерывным наблюдением заметно улучшили показатели всего 4,9%, ухудшили - 2,5%, а у 92,6% ситуация не претерпела никаких изменений.
Особенно тревожной выглядит картина для компаний с большим внешним цифровым контуром. Очевидна прямая зависимость: чем больше внешних цифровых ресурсов, тем сложнее их контролировать. У организаций, имеющих 500 и более доступных из интернета активов, средний балл защищённости падает до 4,96 из 10. Для сравнения: у фирм с 10–20 активами этот показатель составляет 7,89. Критические дефекты зафиксированы у 77% предприятий первой категории и у 24% второй, указывает ИБ-вендор.
Фото: Шедеврум.