Специалисты провели исследование защищенности информационных систем российских компаний и отметили, что большинство из них подвержено уязвимостям высокого и критического уровней. По данным анализа, только 32% организаций обладают высоким уровнем защиты, 23% — средним, а 45% — низким.

Фото: Neva.Today
Исследование показало, что у большинства российских компаний имеются серьезные уязвимости в информационных системах. В 60% организаций обнаружены критические дефекты в аутентификации, веб-приложениях и настройках сетевых сервисов, которые могут позволить злоумышленникам получить доступ к данным и управлению инфраструктурой. В 36% компаний выявлены уязвимости среднего уровня, потенциально способные стать частью цепочки атак, илишь 4% организаций не имеют критичных проблем с защитой.
Пентест — проверка защищенности систем через имитацию действий злоумышленников. Тестируются сети, приложения и аутентификация, после чего компания получает отчет с уязвимостями и рекомендациями.
С начала года больше всего проводилось внешних пентестов — их число выросло на 48% по сравнению с 2024 годом. Проверки соответствия регуляторным требованиям увеличились на 75%, а расследования инцидентов выросли более чем вдвое, но составляют лишь 4% всех работ, сообщили в пресс-службе МегаФона.
Спрос на пентесты продолжает расти примерно на 30% в год. По прогнозам экспертов, к концу 2025 года их количество может удвоиться из-за увеличения числа кибератак и ужесточения регуляторных требований.