Запускаем дайджест по кибербезопасности

Киберугрозы ускоряются и усложняются. По данным CrowdStrike, минимальное время проникновения eCrime зафиксировано на уровне 51 секунды. При этом 79% первоначальных проникновений проходят без вредоносных программ — злоумышленники входят в систему с помощью украденных паролей и выглядят как легитимные пользователи.

Рынок отвечает ростом инвестиций и спроса на экспертизу. Gartner оценивает мировые расходы на безопасность в 2025 году примерно в $213 млрд. В Москве медианный доход CISO — около 500 тыс. ₽ в месяц, верхняя граница для топ-менеджеров по ИБ достигает 1 млн ₽.

Тема становится универсальной для компаний любого масштаба. Каждую неделю будем публиковать выжимку ключевых событий, чтобы упорядочить информационный поток.

Несколько  наблюдений из отчета PwC Global Digital Trust Insights 2026

✨ AI — приоритет №1 в кибербюджетах, а в «Топ-3» ИИ-возможностей — threat hunting и агентные решения В PwC-опросе ИИ — главный приоритет распределения инвестиций и закрытия дефицита талантов. На ближайшие 12 месяцев команды чаще всего ставят во главу угла threat hunting, а среди областей применения «агентов» — облачная безопасность, защита данных и кибероперации. Доклад отдельно подчёркивает сдвиг от «аналитических» ИИ-инструментов к агентам, способным инициировать действия.

💸 Проактивность против реактивности: бюджеты растут, но «перекоса» в профилактику мало 78% респондентов ожидают увеличение кибербюджета в 2026 году, что почти как в прошлом году. При этом лишь 24% тратят заметно больше на профилактические меры, тогда как две трети держат примерно равные доли «проактив/реактив». PwC отмечает: заметная часть реактивных трат «размазана» по функциям бизнеса и не всегда видна в бюджете безопасности.

▪️ Квантовая «осознанность» растёт, но полностью продумали вопрос безопасности только 3% компаний Квантовая тематика входит в четвёрку угроз, к которым компании чувствуют наименьшую готовность. Около трети сделали хотя бы один шаг к устойчивости криптографии, но все семь мер выполнены лишь у 3% организаций; только 8% включают «квант-готовность» в топ-3 бюджетных приоритетов. Крупные компании чаще ведут инвентарь данных, проводят crypto-discovery и пилотируют пост-квантовые алгоритмы.

Тренды и события Рынок активно внедряет ИИ-агентов, которые самостоятельно реагируют на инциденты. В защите такие агенты помогают разгружать операционную нагрузку, но, естественно нет 100% гарантии от ошибок.

Так, Microsoft объявила о запуске магазина безопасности, где можно брать SaaS-решения и настраиваемые агенты (в связке с Sentinel, Defender и др.). Параллельно компания даёт командам безопасности инструмент, похожий на Copilot Studio, чтобы без кода собирать и публиковать собственных Security Copilot-агентов.

Российский рынок ИБ продолжит расти, но темпы прироста снизятся до 20% к 2030 году. Компании всё чаще внедряют отечественные или локализованные решения SIEM, SOAR и XDR, ориентируясь на уменьшение зависимости от зарубежных продуктов. Это ответ на санкции, ограничения, и на потребность контролировать инфраструктуру «своими силами». — 👉Hints research

Запускаем дайджест по кибербезопасности | Сетка — социальная сеть от hh.ru