Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

ИБ-аналитики выявили утечки данных в 81% компаний МСБ

28/05/25

Серчинформ-May-28-2025-09-21-43-7176-AM

«СёрчИнформ» представила отчет с данными об инцидентах внутренней безопасности в более 100 компаниях малого и среднего бизнеса, в которых вендор и партнеры оказывают услуги аутсорсинга информационной безопасности.

Анализ данных об инцидентах в 2023 году показал, что 71% небольших компаний сталкивались с попытками слива информации. В 2024 году ИБ-аналитики обнаружили попытки слива информации в 81% компаний МСБ. В большинстве случаев инсайдеры пытались передать вовне информацию о клиентах и сделках (43%), техническую документацию (30%), персональные данные (19%) и финансовую информацию (18%)*.

При этом не все компании МСБ могут предотвратить риски утечек конфиденциальной информации из-за отсутствия инструментов контроля и ИБ-специалистов в штате. По данным опроса владельцев и собственников МСБ в 2025 году, в 60% компаний задачи ИБ решают системные администраторы или ИТ-специалисты.

В 2024 году чаще всего сотрудники сливали данные через мессенджеры (59%), почту (44%) и внешние носители (24%). Реже инсайдеры использовали принтеры (11%).*

ИБ-аналитики «СёрчИнформ» отметили и другие виды внутренних инцидентов в компаниях МСБ: корпоративное мошенничество (75%), откаты и взяточничество (36%), дискредитация компании в социальных сетях и при общении с партнерами/клиентами/контрагентами (31%) и создание фирм-боковиков (11%). Подобные инциденты несут прямой финансовый и имиджевый ущерб.

image004 (5)

В 2024 году в 60% компаний МСБ ИБ-аналитики фиксировали систематические нарушения дисциплины. Чаще всего сотрудники тратят рабочее время на соцсети, просмотры роликов на видеоплатформах и игры. Из-за безделья персонала работодатели терпят финансовый ущерб. Например, 3 часа безделья бухгалтера в столичной компании обходится работодателю в 57 тысяч рублей ежемесячно.

«Мы проанализировали данные компаний из разных сфер: финансы, логистика, ритейл, ИT, производство, сельское хозяйство, услуги. У 100% организаций были выявлены инциденты информационной безопасности – от нерационального использования рабочего времени до кражи конфиденциальной информации. Без своевременного расследования в компаниях МСБ подобные нарушения могут привести к репутационным и финансовым потерям. Поэтому аутсорсинг ИБ набирает популярность в России. По данным исследованияв 2024 году 58% компаний были заинтересованы в услуге аутсорсинга внутренней безопасности.

В рамках услуги заказчик получает защиту бизнеса и готовую экспертизу от опытных ИБ-аналитиков. Аналитик из аутсорсинговой компании работает с несколькими организациями, благодаря чему имеет разноплановый опыт в решении сложных ситуаций, расследовании нарушений. В первый месяц услуга для заказчика бесплатна, первый отчет с результатами заказчик получает уже через две недели», – комментирует Александр Шелоткач, руководитель отдела ИБ-аутсорсинга «СёрчИнформ».

Исследование было проведено среди компаний малого и среднего бизнеса, в которых «СёрчИнформ» и партнеры оказывают услуги аутсорсинга.

Темы:ИсследованиеПресс-релизПреступленияутечка данных"СёрчИнформ"
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Почему SIEM-система больше не роскошь и как внедрить ее быстро
    Павел Пугач, системный аналитик “СёрчИнформ”
    Зачем нужны SIEM-системы и почему их значение сейчас возрастает?
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...