Учебно-консалтинговый центр «Академия АйТи» провел опрос представителей ИБ-департаментов об угрозах для организаций в 2026 году. В нем участвовали 8,5 тыс. человек из компаний различных секторов, включая государственные структуры, финансы, промышленность, образование и здравоохранение.
Участники опроса рассказали о главных угрозах, частоте инцидентов в сфере информационной безопасности и об уровне внедрения планов реагирования. Они также оценили соответствие ИБ-бюджетов потребностям и указали основные вызовы в подборе кадров.
Ключевые выводы:
- ИБ-специалисты называют главными угрозами фишинг (28,8%), шифровальщиков (19,5%) и DDoS-атаки (16,1%). Фишинг наиболее распространен как для крупных, так и мелких компаний, но у первых чаще есть сформированные и проверенные планы реагирования;
- 71% респондентов указали на рост числа ИБ-инцидентов в той или иной степени. По мнению 13%, показатель остался на прежнем уровне. В государственном секторе уровень киберрисков оценивается в диапазоне 6–8 баллов из 10, в промышленности — 7–9, в сфере финансов и в банках — 5–8, в торговле — 7–10;
- в 85% компаниях разработаны планы реагирования на инциденты. Больше половины регулярно тестируют их. В финансовом секторе и в банках у всех организаций есть планы, но только 31% тестировали их. В государственном секторе почти у всех компаний есть стратегии, но только незначительная доля их проверяла. В образовании планы реагирования имеются меньше чем у половины организаций. В торговле у всех есть стратегии, но никто их не тестировал;
- 14,6% респондентов считают, что бюджет на информационную безопасность в их компаниях соответствует потребностям, столько же отметили, что он сокращается. По мнению 37,5% участников опроса, расходы нужно увеличить на 20–50%, по мнению 33,3%, — удвоить;
- в финансовом секторе 60% специалистов считают ИБ-бюджет близким к оптимальному, в государственном секторе четверть респондентов сообщили о сокращении расходов. В промышленности преобладают ответы о необходимости удвоения бюджета или о том, что он сокращается;
- 39,6% респондентов заявили о дефиците квалифицированных ИБ-специалистов. 29,2% называют вызовом высокие зарплатные ожидания, 20,8% — невозможность кандидатам предоставить соответствующие условия в среднем по рынку;
- внешние аудиты информационной безопасности один раз в 1–2 года проводят 41,7% респондентов. Еще 25% делают это 1–2 раза в год, 18,8% — никогда. Ежеквартальные аудиты практикуют 14,6% организаций;
- по мнению респондентов, их компании наиболее готовы к DDoS-атакам и шифровальщикам и в меньшей степени к атакам с применением ИИ и атакам на цепочки поставок. В малом бизнесе средний уровень готовности составляет 2–3 балла из 5, в среднем — 3–4, в крупном — 3,5–4,2;
- в 47,9% компаний обучение персонала информационной безопасности проводится 1–2 раза в год, в 35,4% — реже или никогда. Каждый квартал обучение проходит в 12,5% организаций, каждый месяц – в 4,2%;
- ИБ-специалисты 1–2 раза в год проходят повышение квалификации в половине компаний. 41,7% респондентов указали, что обучение проходит реже или никогда, остальные повышают квалификацию ежемесячно или ежеквартально.








