73% организаций не считают себя полностью готовыми к кибератаке

Исследование The State of Incident Response Readiness 2026 показало: 73% организаций не считают себя полностью готовыми к серьёзной кибератаке, если она произойдёт завтра. Компания Vanson Bourne опросила 600 руководителей в сфере ИБ в январе и феврале 2026 года. За последние 12 месяцев хотя бы одну атаку пережили 76% участников, более одной — 32%.
Планы не гарантируют слаженной реакции
Менее 40% респондентов назвали высокоэффективными планы, штабные учения, поиск угроз, цифровую криминалистику и мониторинг 24/7. При этом 90% ждут трудностей с координацией, 75% связывают задержки решений с неопределённостью при подключении юристов и коммуникационных команд, а 89% указывают на ограниченное участие руководства или совета директоров.
Проблема не сводится к наличию документов и инструментов. Именно операционные пробелы в реагировании на инциденты превращают формально готовый план в реактивный цикл: специалисты тратят время на брифинги, уточнение полномочий и ожидание согласований.
Слепые зоны повышают риск повторной атаки
По мнению 78% опрошенных, пробелы в видимости позволяют злоумышленникам сохранять доступ и повышают риск повторных инцидентов. Они могут охватывать локальную инфраструктуру, публичное облако, конечные устройства, SaaS, системы идентификации и OT. Ещё 84% организаций обеспокоены переходом атакующих из корпоративных ИТ-систем в OT или ICS.
Без единой картины трудно определить точку входа, латеральное перемещение и компрометацию привилегированных учётных записей, а также убедиться, что доступ атакующих закрыт полностью.
ИИ не заменяет готовность
Почти треть организаций широко применяет ИИ в большинстве или всех задачах обнаружения угроз и реагирования; годом ранее таких было 25%. К 2027 году 63% ждут его встраивания в эти процессы. ИИ может ускорить сортировку сигналов, поиск угроз и расследование, но не решает проблему неясных полномочий, координации и неполной видимости.
Что проверить бизнесу
Бизнесу стоит до кризиса распределить полномочия между ИБ, ИТ, руководством, юристами и коммуникациями, а затем проверить этот порядок на совместных учениях. Отдельно следует оценить видимость в облаке, SaaS, системах идентификации, на конечных точках и в OT. Готовность определяется исполнением проверенного плана, а не числом инструментов.

