Кибератаки на малый бизнес: почему размер компании уже не спасает

2838
Зарина Жолбарысқызы Корреспондент

Малый бизнес тоже под прицелом. За последний год 86% малых и средних компаний, участвовавших в глобальном исследовании, столкнулись с киберинцидентами, а самым распространенным типом атаки оказался фишинг, передает DKNews.kz.

Такие результаты получил внутренний исследовательский центр «Лаборатории Касперского». Опрос провели в 2026 году в 18 странах среди 1800 сотрудников компаний и владельцев бизнеса в сфере ИБ и ИТ.

Каждая пятая компания столкнулась с фишингом

Представление о том, что небольшая компания слишком мала, чтобы заинтересовать злоумышленников, статистика исследования не подтверждает.

На первом месте среди угроз для малого и среднего бизнеса оказался фишинг — с ним столкнулись 20% респондентов.

Еще 17% сообщили об эксплуатации уязвимостей в программном обеспечении, а 16% — о случаях получения удаленного доступа извне.

Эти методы не требуют от атакующего обязательно выбирать крупнейшую корпорацию. Фишинговое письмо, неустановленное обновление или плохо защищенный удаленный доступ могут дать точку входа и в инфраструктуру небольшой компании.

Главным риском бизнес назвал нехватку экспертизы

Самая заметная уязвимость оказалась связана не с конкретной программой или устройством.

24% респондентов назвали фактором риска нехватку экспертизы у специалистов, отвечающих за информационную безопасность.

Еще 23% указали на недостаточную осведомленность о кибербезопасности среди сотрудников нетехнических специальностей.

Следом идут несовершенные политики безопасности и устаревшее программное обеспечение или оборудование — по 21%. Повышенную нагрузку на подразделения информационной безопасности отметили 20% опрошенных.

Для небольшого бизнеса эта комбинация особенно чувствительна: компания может использовать те же цифровые сервисы, облака и корпоративную почту, что и крупная организация, но иметь меньше людей и ресурсов для их защиты.

Размер компании больше не гарантирует, что ее обойдут стороной

Управляющий директор «Лаборатории Касперского» в Центральной Азии, Казахстане и Монголии Валерий Зубанов считает, что масштаб бизнеса перестал быть защитой от внимания злоумышленников.

«Сегодня любая компания может стать мишенью для злоумышленников, независимо от её размера. И мы видим, что всё больше организаций осознают риски и пересматривают свою стратегию безопасности», — прокомментировал Валерий Зубанов.

При этом у малого бизнеса есть дополнительное ограничение — деньги и люди.

«Однако у небольших компаний могут быть бюджетные ограничения, кроме того, существует дефицит специалистов на рынке труда», — отметил Зубанов.

Из этого следует практическая развилка: компания может не иметь полноценного отдела информационной безопасности, но отсутствие такого подразделения не уменьшает вероятность фишингового письма, эксплуатации уязвимости или попытки получить удаленный доступ.

Уволенный сотрудник не должен сохранять доступ к системе

Один из базовых советов касается корпоративных учетных записей.

«Лаборатория Касперского» рекомендует установить строгие правила доступа к внутренним ресурсам и облачным сервисам и оперативно аннулировать права сотрудников после увольнения.

Вторая линия защиты — автоматические резервные копии критически важных данных. Компания должна заранее проверить, сможет ли быстро восстановить информацию при серьезном инциденте, включая атаку программы-шифровальщика.

Еще одна простая мера — своевременное обновление операционных систем и программ на корпоративных устройствах. Это позволяет закрывать уже известные уязвимости до того, как ими воспользуется атакующий.

План действий нужен до атаки, а не после нее

Компаниям также рекомендуют заранее подготовить сценарий реагирования на киберинцидент.

В таком плане должны быть определены действия сотрудников, необходимые ресурсы и инструменты, а также права и обязанности команды, которая будет заниматься устранением последствий.

Для малого и среднего бизнеса базовый набор мер выглядит так:

  • ограничивать и контролировать доступ к корпоративным системам;
  • регулярно создавать резервные копии;
  • вовремя обновлять программное обеспечение;
  • обучать сотрудников распознавать фишинг и социальную инженерию;
  • защищать корпоративную почту;
  • заранее прописать действия на случай атаки;
  • при нехватке собственной экспертизы использовать внешние сервисы мониторинга и реагирования.

Обучение здесь напрямую связано с главным вектором атак из исследования: если фишинг занимает первое место с 20%, техническая защита без подготовки сотрудников оставляет злоумышленникам один из самых удобных способов проникновения.

Исследование при этом является глобальным, поэтому показатель 86% нельзя автоматически переносить на Казахстан. Но сам набор угроз хорошо знаком корпоративному сектору: до этого мы рассказывали, как атаки через подрядчиков позволяют злоумышленникам проникать в корпоративные сети. Тогда среди распространенных способов проникновения также назывались эксплуатация уязвимостей, скомпрометированные учетные записи и вредоносные письма.

Главная цифра нового исследования остается предельно простой: 86% опрошенных малых и средних компаний уже сталкивались с киберинцидентами за последний год. Размер бизнеса все меньше похож на страховку от атаки.

Международное информационное агентство «DKNews.kz» зарегистрировано в Министерстве культуры и информации Республики Казахстан. Свидетельство о постановке на учет № 10484-АА выдано 20 января 2010 года.

Как разместить агитационные материалы политическим партиям на DKNews.kz

Тема
Обновление
МИА «DKNews.kz» © 2006 -