Малый бизнес тоже под прицелом. За последний год 86% малых и средних компаний, участвовавших в глобальном исследовании, столкнулись с киберинцидентами, а самым распространенным типом атаки оказался фишинг, передает DKNews.kz.
Такие результаты получил внутренний исследовательский центр «Лаборатории Касперского». Опрос провели в 2026 году в 18 странах среди 1800 сотрудников компаний и владельцев бизнеса в сфере ИБ и ИТ.
Каждая пятая компания столкнулась с фишингом
Представление о том, что небольшая компания слишком мала, чтобы заинтересовать злоумышленников, статистика исследования не подтверждает.
На первом месте среди угроз для малого и среднего бизнеса оказался фишинг — с ним столкнулись 20% респондентов.
Еще 17% сообщили об эксплуатации уязвимостей в программном обеспечении, а 16% — о случаях получения удаленного доступа извне.
Эти методы не требуют от атакующего обязательно выбирать крупнейшую корпорацию. Фишинговое письмо, неустановленное обновление или плохо защищенный удаленный доступ могут дать точку входа и в инфраструктуру небольшой компании.
Главным риском бизнес назвал нехватку экспертизы
Самая заметная уязвимость оказалась связана не с конкретной программой или устройством.
24% респондентов назвали фактором риска нехватку экспертизы у специалистов, отвечающих за информационную безопасность.
Еще 23% указали на недостаточную осведомленность о кибербезопасности среди сотрудников нетехнических специальностей.
Следом идут несовершенные политики безопасности и устаревшее программное обеспечение или оборудование — по 21%. Повышенную нагрузку на подразделения информационной безопасности отметили 20% опрошенных.
Для небольшого бизнеса эта комбинация особенно чувствительна: компания может использовать те же цифровые сервисы, облака и корпоративную почту, что и крупная организация, но иметь меньше людей и ресурсов для их защиты.
Размер компании больше не гарантирует, что ее обойдут стороной
Управляющий директор «Лаборатории Касперского» в Центральной Азии, Казахстане и Монголии Валерий Зубанов считает, что масштаб бизнеса перестал быть защитой от внимания злоумышленников.
«Сегодня любая компания может стать мишенью для злоумышленников, независимо от её размера. И мы видим, что всё больше организаций осознают риски и пересматривают свою стратегию безопасности», — прокомментировал Валерий Зубанов.
При этом у малого бизнеса есть дополнительное ограничение — деньги и люди.
«Однако у небольших компаний могут быть бюджетные ограничения, кроме того, существует дефицит специалистов на рынке труда», — отметил Зубанов.
Из этого следует практическая развилка: компания может не иметь полноценного отдела информационной безопасности, но отсутствие такого подразделения не уменьшает вероятность фишингового письма, эксплуатации уязвимости или попытки получить удаленный доступ.
Уволенный сотрудник не должен сохранять доступ к системе
Один из базовых советов касается корпоративных учетных записей.
«Лаборатория Касперского» рекомендует установить строгие правила доступа к внутренним ресурсам и облачным сервисам и оперативно аннулировать права сотрудников после увольнения.
Вторая линия защиты — автоматические резервные копии критически важных данных. Компания должна заранее проверить, сможет ли быстро восстановить информацию при серьезном инциденте, включая атаку программы-шифровальщика.
Еще одна простая мера — своевременное обновление операционных систем и программ на корпоративных устройствах. Это позволяет закрывать уже известные уязвимости до того, как ими воспользуется атакующий.
План действий нужен до атаки, а не после нее
Компаниям также рекомендуют заранее подготовить сценарий реагирования на киберинцидент.
В таком плане должны быть определены действия сотрудников, необходимые ресурсы и инструменты, а также права и обязанности команды, которая будет заниматься устранением последствий.
Для малого и среднего бизнеса базовый набор мер выглядит так:
- ограничивать и контролировать доступ к корпоративным системам;
- регулярно создавать резервные копии;
- вовремя обновлять программное обеспечение;
- обучать сотрудников распознавать фишинг и социальную инженерию;
- защищать корпоративную почту;
- заранее прописать действия на случай атаки;
- при нехватке собственной экспертизы использовать внешние сервисы мониторинга и реагирования.
Обучение здесь напрямую связано с главным вектором атак из исследования: если фишинг занимает первое место с 20%, техническая защита без подготовки сотрудников оставляет злоумышленникам один из самых удобных способов проникновения.
Исследование при этом является глобальным, поэтому показатель 86% нельзя автоматически переносить на Казахстан. Но сам набор угроз хорошо знаком корпоративному сектору: до этого мы рассказывали, как атаки через подрядчиков позволяют злоумышленникам проникать в корпоративные сети. Тогда среди распространенных способов проникновения также назывались эксплуатация уязвимостей, скомпрометированные учетные записи и вредоносные письма.
Главная цифра нового исследования остается предельно простой: 86% опрошенных малых и средних компаний уже сталкивались с киберинцидентами за последний год. Размер бизнеса все меньше похож на страховку от атаки.