У компаний с большим внешним периметром критические уязвимости встречаются втрое чаще
Средний уровень защищённости внешнего периметра российских компаний составляет 6,7 балла из 10. К такому выводу пришли аналитики CICADA8 в исследовании «Кибербезопасность российского бизнеса 2026». Как сообщили изданию «Киберболоид» в CICADA8, чем больше у компании внешних активов, тем чаще в её инфраструктуре встречаются критические уязвимости.
У организаций с 500 и более видимыми активами средний рейтинг защищённости составляет 4,96 балла, а критические уязвимости обнаружены у 77% компаний. У организаций с небольшим внешним периметром (10–20 активов) показатели заметно лучше: 7,89 балла и 24% соответственно.
Среди отраслей самый высокий уровень защищённости показали наука и образование (7,49 балла). Далее следуют транспорт и логистика (6,84), ИТ и разработка ПО (6,83), здравоохранение (6,79).
Однако прямое сравнение отраслей не учитывает различия в размерах их внешнего периметра. Поэтому аналитики также оценили защищённость с поправкой на количество активов. В этом рейтинге результаты оказались другими. Например, финансовые организации, которые в общем списке занимают лишь 11-е место, поднялись на второе. То есть с учётом масштаба внешней инфраструктуры они обеспечивают более высокий уровень её защиты, чем можно предположить по общему рейтингу
Авторы составили и профиль риска компании по шести аспектам:
- уязвимость прикладного ПО,
- утечки учётных данных, репутация адресов,
- доступность управляющих интерфейсов,
- сертификаты,
- транспортное шифрование,
- конфигурация DNS.
Наибольшие риски для компаний связаны с уязвимостями прикладного ПО и утечками учётных данных. Аналитики оценили их в 3,09 и 2,68 балла из 10 соответственно, где 10 баллов означает максимальный риск. При этом учётные данные сотрудников чаще попадают в открытый доступ в результате взломов сторонних сервисов, которыми они пользуются, например почты, мессенджеров или сервисов доставки.
За полгода изменилось немногое. Позиции в рейтинге улучшили 4,9% организаций, ухудшили 2,5%, у 92,6% они остались неизменными. Из компаний с критическими уязвимостями на начало года их число сократили 30,8%, полностью устранили 14,6%, у 53,5% состав не изменился.
Аналитики отмечают, что у большинства компаний из исследования состояние периметра не изменилось, потому что организации не видят, как их инфраструктура выглядит снаружи.
Исследование опирается на данные платформы CICADA8 CyberRating, которая оценивает свыше 800 тысяч российских юрлиц по признакам, видимым из интернета. В исследование вошли около 70 тысяч компаний с видимым периметром.
