VMTech
Обсудить проект

73% организаций не считают себя полностью готовыми к кибератаке

73% организаций не считают себя полностью готовыми к кибератаке

Исследование The State of Incident Response Readiness 2026 показало: 73% организаций не считают себя полностью готовыми к серьёзной кибератаке, если она произойдёт завтра. Компания Vanson Bourne опросила 600 руководителей в сфере ИБ в январе и феврале 2026 года. За последние 12 месяцев хотя бы одну атаку пережили 76% участников, более одной — 32%.

Планы не гарантируют слаженной реакции

Менее 40% респондентов назвали высокоэффективными планы, штабные учения, поиск угроз, цифровую криминалистику и мониторинг 24/7. При этом 90% ждут трудностей с координацией, 75% связывают задержки решений с неопределённостью при подключении юристов и коммуникационных команд, а 89% указывают на ограниченное участие руководства или совета директоров.

Проблема не сводится к наличию документов и инструментов. Именно операционные пробелы в реагировании на инциденты превращают формально готовый план в реактивный цикл: специалисты тратят время на брифинги, уточнение полномочий и ожидание согласований.

Слепые зоны повышают риск повторной атаки

По мнению 78% опрошенных, пробелы в видимости позволяют злоумышленникам сохранять доступ и повышают риск повторных инцидентов. Они могут охватывать локальную инфраструктуру, публичное облако, конечные устройства, SaaS, системы идентификации и OT. Ещё 84% организаций обеспокоены переходом атакующих из корпоративных ИТ-систем в OT или ICS.

Без единой картины трудно определить точку входа, латеральное перемещение и компрометацию привилегированных учётных записей, а также убедиться, что доступ атакующих закрыт полностью.

ИИ не заменяет готовность

Почти треть организаций широко применяет ИИ в большинстве или всех задачах обнаружения угроз и реагирования; годом ранее таких было 25%. К 2027 году 63% ждут его встраивания в эти процессы. ИИ может ускорить сортировку сигналов, поиск угроз и расследование, но не решает проблему неясных полномочий, координации и неполной видимости.

Что проверить бизнесу

Бизнесу стоит до кризиса распределить полномочия между ИБ, ИТ, руководством, юристами и коммуникациями, а затем проверить этот порядок на совместных учениях. Отдельно следует оценить видимость в облаке, SaaS, системах идентификации, на конечных точках и в OT. Готовность определяется исполнением проверенного плана, а не числом инструментов.

#cybersecurity#incidentresponse#riskmanagement#otsecurity
Открытая аналитика
На сайте 2 просмотров
мин чтения 3 02.08.2026
Instagram

73% организаций не считают себя полностью готовыми к кибератаке

Открыть публикацию в Instagram ↗