🔥 Росконгресс опубликовал исследование об ИБ в малом и среднем бизнесе. Мы прочитали — и нашли то, что авторы не сказали вслух.
25 руководителей МСП рассказали, как они защищают свой бизнес. Их ответы подтверждают то, что мы видим на каждом аудите, но с одним важным отличием: респонденты ещё не понимают, насколько ситуация серьёзна.
Вот три тезиса из документа, которые стоит прочитать внимательно:
1. «Хакеры бьют не прицельно, а массово» Атаки на российские компании выросли почти в 3 раза за два года. Цель - уже не только крупный бизнес. Компании с оборотом 150–400 млн рублей попали в зону риска, потому что автоматизированные инструменты (скрипты, ИИ, боты) позволяют атаковать «по площадям» — и стоит это копейки.
2. Четыре уровня зрелости и большинство на втором Нулевой («слепая зона») → реактивный → осознание без системы → системный. Большинство опрошенных — на уровне «осознания без системы»: понимают риски, изучают рынок, но не переходят к структурным изменениям. Почему? Потому что «петля недоверия»: если для проверки вендора нужен отдельный эксперт — зачем тогда вендор?
3. Главный барьер аутсорса — не стоимость, а непрозрачность. Исследование чётко фиксирует: на первом месте — «недоверие к передаче данных» (4,26 из 5), на втором — «непонятен результат работы вендора» (3,78). Стоимость — только третья (3,52). МСП готов платить, но не готов верить вслепую.
🔻 Комментарий SLEM: то, что между строк
Авторы исследования фиксируют запрос рынка, но не отвечают на главный вопрос: что делать компании, которая понимает риски, но не готова нанимать штатного CISO и не доверяет аутсорсу?
Мы видим этот тупик на каждом аудите. И выход из него — не «выбрать между своим и чужим», а гибридная модель с прозрачной ответственностью: 1. Внутри компании: базовая гигиена (обновления, MFA, контроль доступов, обучение сотрудников) 2. Снаружи: мониторинг, экспертиза, реагирование на инциденты, с понятными метриками и регулярной отчётностью на языке бизнеса, а не только инженера
Главное — разделение зон ответственности. Вендор не может нести полную ответственность, если компания сама не выполняет базовые меры. И наоборот: компания не должна платить за «чёрный ящик», внутри которого она ничего не понимает.
Исследование Росконгресса подтверждает: рынок ИБ-услуг для МСП только формируется. Зона пересечения между запросом («круглосуточный мониторинг, предсказуемая цена, отчётность для директора») и предложением («решения для корпсегмента, антивирус на рабочих станциях, переплата за размер») — пуста.
Это окно возможностей. И это именно тот сегмент, на который ориентирован SLEM Partners Group. Проверьте себя: на каком уровне зрелости ваша компания, и что мешает перейти на следующий? Если ответ звучит как «понимаем риски, но не знаем, с чего начать» — это не диагноз, а лишь стартовая точка. Аудит начинается именно с этой позиции.
#ИБ #малыйбизнес #среднийбизнес #аутсорсинг #кибербезопасность #росконгресс #SLEM