Российские промышленные предприятия столкнулись с беспрецедентным наростом кибератак. По данным центра мониторинга киберугроз, за первые семь месяцев текущего года число атак увеличилось на 32% по сравнению с аналогичным периодом прошлого года. В ответ на это российский рынок информационной безопасности демонстрирует уверенный рост: в 2025 году объем рынка составил 364 млрд рублей с приростом на 16,1%. По прогнозам экспертов, к 2031 году объем может превысить 1 триллион рублей.
Промышленность — главная мишень
Исследования центра киберугроз Solar 4RAYS показывают, что промышленный сектор занимает лидирующую позицию по числу кибератак в России. В первом полугодии 2026 года на промышленность пришлось 31,6% всех инцидентов. Состояние по другим секторам: государственный сектор (21,1%), ИТ-компании (15,8%), энергетика и телеком (по 10,5%).
Угрожающий тренд проявляется в росте заражений шифровальщиками — за год этот показатель увеличился в 2,3 раза. Злоумышленники применяют скоординированные атаки, сочетая одновременное шифрование инфраструктуры, кражу конфиденциальных данных и DDoS-атаки.
Сложный контур защиты и контроль поставок
Компании больше не ограничиваются традиционными средствами защиты конечных точек и сетевого периметра. Растет спрос на услуги и сервисы: компании передают функции кибербезопасности внешним специалистам для закрытия дефицита компетенций и получения независимой оценки защиты.
Эксперты указывают на появление нового уровня безопасности — контроль программного стека и цепочки поставок. Обозначился значительный тренд на атаки через подрядчиков: их доля выросла с 10% до 30% за год. Это требует от компаний контроля не только собственного периметра, но и всей цепочки поставок.
Инвестиции идут не только в средства защиты, но и в обучение персонала. Компании проводят учения, имитируют фишинговые кампании и тестируют действия сотрудников при реальных инцидентах.
Ужесточение требований к критической инфраструктуре
С 1 сентября 2025 года вступили в силу новые требования к защите объектов критической информационной инфраструктуры. На них обязательна установка средств обнаружения атак, а также ужесточены требования по переходу на российское программное обеспечение. Эксперты рекомендуют применять комплексную эшелонированную защиту, включающую постоянный мониторинг событий, сетевую и антивирусную защиту, регулярную оценку защищенности и обучение сотрудников.
Что это значит для отрасли
Рост инвестиций в кибербезопасность отражает признание бизнесом критической важности защиты для непрерывности операций. Для промышленных предприятий это означает необходимость переоценки архитектуры безопасности с учетом реальных угроз, внедрения передовых технологий и выстраивания взаимодействия с поставщиками и подрядчиками по вопросам информационной безопасности.
Источник: первоисточник


