Лишь 4% российских компаний прошли пентест без серьёзных уязвимостей

23.09.25

Результаты проверок на устойчивость к кибератакам показывают тревожную статистику: только 4% компаний в России не продемонстрировали серьёзных проблем в защите.

  • 60% организаций имеют уязвимости высокого и критического уровня.

  • Среди них — ошибки в аутентификации, слабые места веб-приложений и пробелы, способные дать злоумышленникам полный доступ к корпоративной инфраструктуре.
  • 36% компаний столкнулись с уязвимостями среднего уровня. Они не открывают прямого доступа к критически важным данным, но могут использоваться как элемент сложных атак.

  • Лишь 4% организаций успешно прошли тестирование без серьёзных пробелов в безопасности.

Большая часть проверок пришлась на энергетику, ИТ и промышленность (около 60%). На долю финансового сектора пришлось порядка 20%, а ещё около 20% составили компании из ритейла, недвижимости, рекламы и медиа.

Спрос на тестирование защиты стремительно увеличивается: только внешние пентесты в 2025 году заказываются почти в полтора раза чаще, чем за весь прошлый год. Активно развиваются проекты по соответствию требованиям (комплаенс) — их стало больше на 75%. Даже нишевые услуги, такие как расследование инцидентов, демонстрируют двукратный рост.

По прогнозам, к концу 2025 года объём рынка пентестов увеличится в два раза. Причины очевидны:

  • число кибератак продолжает расти,

  • методы атак усложняются,

  • регуляторы ужесточают требования к безопасности.

По сути, лишь треть компаний сегодня можно назвать реально готовыми к атакам. Остальным предстоит серьёзно усиливать защиту. Пентесты становятся первым и необходимым шагом: именно они позволяют выявить слабые места инфраструктуры и вовремя устранить их, не дожидаясь инцидента.

У нас есть комплексная услуга "Обеспечение безопасности инфраструктуры и данных". Мы обеспечим надежную защиту отдельных компонентов инфраструктуры и создадим комплексные системы информационной безопасности

Конкретный подкаст
Время прослушивания: 0 мин.

00:00/00:00