Российские компании вдвое чаще стали урезать бюджеты на кибербезопасность

Денег нет, людей нет, зато есть нейросети. Главное из отчета «Инфосистем Джет»


dq06h0ykwx409lpzctgwebjmb4x2wl4x.jpg

Российский бизнес все чаще сокращает пространство для маневра в информационной безопасности в момент, когда цена ошибки только растет. Новое исследование Инфосистем Джет показало тревожный сдвиг: в 2025 году доля компаний с растущими ИБ-бюджетами снизилась с 60% до 49%, а число организаций, которые урезали финансирование защиты, выросло вдвое, с 8% до 20%.

В опросе участвовали руководители ИБ из 255 компаний, и результаты показывают не просто осторожность в расходах, а системную проблему. После серии резонансных атак на крупные компании в 2025 году реальная операционная готовность к инцидентам у многих организаций остается низкой. Среди компаний, столкнувшихся с атаками, только 40% уложились в плановое время восстановления. Формализованный план кризисного реагирования есть лишь у 35% участников исследования, поэтому реагирование на сложные атаки во многих случаях до сих пор происходит ситуационно.

Кадровый дефицит за год никуда не исчез. Рынок труда перешел к заморозке найма, оптимизации штата и удержанию текущих сотрудников, но закрыть потребности все равно не удалось. О нехватке специалистов сообщили 80% компаний. Полностью укомплектованный штат есть только у 11% участников опроса, а доля организаций, которым не хватает более 10 специалистов, за три года выросла с 17% до 32%. Крупный бизнес теперь чаще ведет точечный набор, а компании с численностью менее 500 сотрудников во многих случаях почти остановили найм. Одновременно меняется и спрос: вместо универсальных сотрудников работодатели все чаще ищут архитекторов ИБ и специалистов по безопасной разработке.

Горизонт планирования тоже продолжает сужаться. Руководители ИБ все чаще выбирают краткосрочные тактические решения вместо длинных стратегий, и доля планов сроком до года выросла до 11%. При этом топ-менеджмент стал заметнее участвовать в обсуждении киберрисков. Число компаний, где руководство подключают к определению наиболее критичных рисков ИБ, достигло 42%, а к их согласованию привлекают 15% организаций.