Предприниматели считают низкую квалификацию сотрудников причиной кибератак

К такому выводу пришли аналитики проекта "Кибердом" по результатам исследования, проведенного совместно с "Билайном". Согласно результатам исследования, 35% предпринимателей считают, что значимость киберугроз для бизнеса осталась на уровне прошлого года, и лишь 20% полагают, что в 2026-м опасность выросла.
При этом, по данным "Лаборатории Касперского", число обнаруженных и предотвращенных инцидентов в области кибербезопасности в российских организациях в первом квартале 2026 года по сравнению с аналогичным периодом 2025 года выросло на 68%. Рост числа атак коснулся и МСБ.
На первый взгляд МСБ кажется странным выбором для кибератак. Успешный взлом крупной организации принесет большую финансовую выгоду профессиональным хакерам или большее паблисити хактивистам, однако на практике малый и средний бизнес регулярно становится целью таких атак.
"Небольшие компании по-прежнему считают, что не представляют интереса для злоумышленников, но это не так. Помимо того, что они часто обладают меньшими ресурсами для защиты, даже небольшие предприятия работают с финансовыми документами, данными клиентов, бухгалтерскими системами и банковскими сервисами - все это представляет ценность для атакующих. Кроме того, МСБ нередко становится промежуточным звеном в атаках на более крупные компании. В этом случае последствия могут быть не менее серьезными, чем при атаке непосредственно на крупную организацию", - рассказал "РГ" главный эксперт "Лаборатории Касперского" Сергей Голованов.
Эксперт отметил тенденцию последнего года - кибератаки через системы электронного документооборота (ЭДО) и деловую переписку: "В зоне риска - организации, через которые проходят значительные финансовые потоки и большое количество платежей. По нашим данным, только за первые пять месяцев 2026 года корпоративные пользователи уже столкнулись с 13 тысячами подобных атак - это больше, чем за весь 2025 год. В частности, целями злоумышленников становились бухгалтерские подразделения предприятий МСБ из сфер производства, консалтинга, строительства и недвижимости, образования и здравоохранения. После успешной атаки злоумышленники могли получить доступ к корпоративной переписке и финансовым документам, подменять реквизиты в платежных документах, использовать скомпрометированную инфраструктуру для дальнейшего развития атаки".
Тем не менее руководитель бизнес-клуба "Кибердома" Ольга Орденова считает, что малый и средний бизнес меняет свое отношение к кибербезопасности, а предприниматели стали лучше осознавать, что киберугрозы актуальны для всех, а не только для крупного бизнеса.
Согласно данным исследования, именно киберинциденты стали главным драйвером усиления защиты бизнеса. Так, большинство компаний МСБ мотивируют активнее заниматься безопасностью компании именно громкие случаи кибератак. Столько же (43%) усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше опасаются за безопасность данных своих клиентов, треть напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой.
Часть предпринимателей видит причину кибератак в широкой цифровизации бизнеса. Они полагают, что, так как используют в своих рабочих процессах все больше цифровых инструментов, каждый из них может стать потенциальным источником опасности.
Соглашается с представителями МСБ вице-президент по информационной безопасности "Билайна" Алексей Волков: "По мере цифровизации бизнеса растет и количество точек входа для злоумышленников - от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены".
Наиболее распространенным средством защиты в небольших компаниях стали антивирусы: они есть уже у 73% организаций МСБ.
По мнению руководителя продукта Solar SafeInspect ГК "Солар" Альбера Газизова, малый и средний бизнес редко внедряет МФА не столько из-за стоимости, сколько из-за организационной сложности. У маленьких фирм часто отсутствуют технический специалист и ответственный за безопасность, а сами владельцы не считают себя мишенью для атак.
"Дополнительно срабатывает простая экономика безопасности, в которой затраты на МФА видны сразу - настройка, обучение сотрудников, поддержка, возможное раздражение пользователей. А эффект остается менее очевидным, потому что успешная защита обычно незаметна. При этом риск уже не ограничивается самой компанией. Малый и средний бизнес часто работает как подрядчик или поставщик крупных организаций, а значит, его учетные записи могут стать точкой входа в инфраструктуру заказчика. По данным "Солара", за 9 месяцев 2025 года 27% проникновений в инфраструктуру происходило через подрядчиков", - отмечает Газизов.

