«МЕГАФОН»: ЛИШЬ 4% КОМПАНИЙ НЕ ИМЕЮТ СЕРЬЕЗНЫХ КИБЕРРИСКОВ

«МегаФон»: лишь 4% компаний не имеют серьезных киберрисков
Дата публикации: 11.09.2025

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса - к такому выводу пришли профессионалы «МегаФона», проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие класть в основу защиту, малосильные места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным. 

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они в состоянии стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний различных отраслей и направленности: 60% - в области электроэнергетики, ИТ и промышленности, 20% - банковский сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли. 

Пентест - безопасный способ оценки защищённости информационных систем организации маршрутом имитации действий преступников. В процессе тестирования профессионалы анализируют наружные и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. На выходах бизнес получает детальный отчёт с описанием отысканных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике. 

Из всех типов пентестов наиболее востребованным остается наружнее тестирование: который раз нынешнего года спрос на него вырос на 48% при сравнении с результатами за весь 2024 год. На втором месте - проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно образцово на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам знатоков, к финалу 2025-го их количество увеличится в два с лишним раза при сравнении с минувшим годом, что объясняется ростом числа кибератак, в том числе с использованием новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности). 

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% - невысокий. Проведение пентестов - лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить малосильные места в своей инфраструктуре и понять, как правильно выстраивать защиту», - отмечает директор по развитию корпоративного бизнеса «МегаФона» Наталья Талдыкина.

Фото: Unsplash

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Виртуальная АТС МТС Exolve стала гибче
МТС Exolve расширил функционал своей виртуальной АТС. Обновления направлены на движение вперед эффективности коммуникаций, улучшение качества обслуживания, более эластичное управление параметрами клиентского сервиса.
Дата публикации: 11.09.2025
«Росгосстрах Жизнь» перевела ИТ-инфраструктуру на экосистему «Базис»
Страховая компания «Росгосстрах Жизнь» отказалась от иностранного решения про запас экосистемы крупнейшего российского разработчика инфраструктурного ПО «Базис».
Дата публикации: 11.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585