🔥 Росконгресс опубликовал исследование об ИБ в малом и среднем бизнесе. Мы прочитали — и нашли то, что авторы не сказали вслух.

25 руководителей МСП рассказали, как они защищают свой бизнес. Их ответы подтверждают то, что мы видим на каждом аудите, но с одним важным отличием: респонденты ещё не понимают, насколько ситуация серьёзна.

Вот три тезиса из документа, которые стоит прочитать внимательно:

1. «Хакеры бьют не прицельно, а массово» Атаки на российские компании выросли почти в 3 раза за два года. Цель - уже не только крупный бизнес. Компании с оборотом 150–400 млн рублей попали в зону риска, потому что автоматизированные инструменты (скрипты, ИИ, боты) позволяют атаковать «по площадям» — и стоит это копейки.

2. Четыре уровня зрелости и большинство на втором Нулевой («слепая зона») → реактивный → осознание без системы → системный. Большинство опрошенных — на уровне «осознания без системы»: понимают риски, изучают рынок, но не переходят к структурным изменениям. Почему? Потому что «петля недоверия»: если для проверки вендора нужен отдельный эксперт — зачем тогда вендор?

3. Главный барьер аутсорса — не стоимость, а непрозрачность. Исследование чётко фиксирует: на первом месте — «недоверие к передаче данных» (4,26 из 5), на втором — «непонятен результат работы вендора» (3,78). Стоимость — только третья (3,52). МСП готов платить, но не готов верить вслепую.

🔻 Комментарий SLEM: то, что между строк

Авторы исследования фиксируют запрос рынка, но не отвечают на главный вопрос: что делать компании, которая понимает риски, но не готова нанимать штатного CISO и не доверяет аутсорсу?

Мы видим этот тупик на каждом аудите. И выход из него — не «выбрать между своим и чужим», а гибридная модель с прозрачной ответственностью: 1. Внутри компании: базовая гигиена (обновления, MFA, контроль доступов, обучение сотрудников) 2. Снаружи: мониторинг, экспертиза, реагирование на инциденты, с понятными метриками и регулярной отчётностью на языке бизнеса, а не только инженера

Главное — разделение зон ответственности. Вендор не может нести полную ответственность, если компания сама не выполняет базовые меры. И наоборот: компания не должна платить за «чёрный ящик», внутри которого она ничего не понимает.

Исследование Росконгресса подтверждает: рынок ИБ-услуг для МСП только формируется. Зона пересечения между запросом («круглосуточный мониторинг, предсказуемая цена, отчётность для директора») и предложением («решения для корпсегмента, антивирус на рабочих станциях, переплата за размер») — пуста.

Это окно возможностей. И это именно тот сегмент, на который ориентирован SLEM Partners Group. Проверьте себя: на каком уровне зрелости ваша компания, и что мешает перейти на следующий? Если ответ звучит как «понимаем риски, но не знаем, с чего начать» — это не диагноз, а лишь стартовая точка. Аудит начинается именно с этой позиции.

#ИБ #малыйбизнес #среднийбизнес #аутсорсинг #кибербезопасность #росконгресс #SLEM

🔥 Росконгресс опубликовал исследование об ИБ в малом и среднем бизнесе. Мы прочитали — и нашли то, что авторы не сказали вслух.
25 руководителей МСП рассказали, как они защищают свой бизнес | Сетка — социальная сеть от hh.ru