Уязвимостям в защите своих информационных систем подвержена большая часть российского бизнеса - к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведенных сотовым оператором в 2025 году.
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.
В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры.
И только 4% компаний не имеют серьезных пробелов в защите.
Пентесты проводились среди компаний разных отраслей и направленности: 60% - в сфере электроэнергетики, ИТ и промышленности, 20% - в финансовом секторе, по 8% - среди предприятий недвижимости, рекламы и медиа, розничной торговли.
Пентест - безопасный способ оценки защищенности информационных систем организации путем имитации действий злоумышленников. В результате бизнес получает детальный отчет с описанием найденных уязвимостей и рекомендациями по их устранению и профилактике.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование. На втором месте - проекты по комплаенсу (анализ соответствия требованиям регуляторов, нормативным документам и отраслевым стандартам).
Спрос на пентесты увеличивается ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. Это объясняется ростом числа кибератак, а также усилением требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищенности, а оставшиеся 45% - низкий. Проведение пентестов - лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», - отметила директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.
Реклама. Заказчик - ПАО «МегаФон», ИНН 7812014560.
Другие новости по теме
-
Билайн нарастил охват 4G в 11 сельских районах Пензенской области
24 июня 2026 12:35 Общество -
На XVI Всероссийском сельском Сабантуе будет бесплатный Wi-Fi
24 июня 2026 10:06 Культура -
Закон о заморозке порога доходов для уплаты НДС принят в 1-м чтении
24 июня 2026 08:56 Общество -
Билайн компенсирует некорректные списания другими операторами
23 июня 2026 14:41 Общество -
МегаФон запустил новый магистральный канал между Россией и Китаем
17 июня 2026 13:40 В стране и мире -
Поликлиники Поволжья сократили очереди в регистратурах на 30% с видеоаналитикой Билайна
16 июня 2026 15:21 В стране и мире -
В России стало невыгодно увольнять некоторых работников
15 июня 2026 12:30 В стране и мире -
Пензенцы стали активнее следить за своим здоровьем
10 июня 2026 16:10 Общество -
Путин предложил отложить снижение порога выручки для применения бизнесом УСН
5 июня 2026 18:19 В стране и мире -
МегаФон внедрит голосового помощника для госучреждений Якутии
4 июня 2026 10:02 В стране и мире
Погода и курсы валют в Пензе
Сегодня — облачно, +10 ... +11
Завтра — облачно, +19 ... +20
Цена EUR — 85.77 руб.
Цена USD — 75.63 руб.