Почему так происходит
Одной из причин уязвимости ИТ-систем называют активное использование самописных модулей. Продукты собственной разработки компаний обычно хуже защищены, чем готовые решения от вендоров, так как организации часто пропускают ошибки в коде и не всегда вовремя устанавливают защитные обновления. Ситуацию усугубляет применение хакерами искусственного интеллекта для автоматического анализа веб-приложений, что позволяет быстро находить пробелы в коде и использовать их для взлома
Статистика ЦБ и ФСТЭК показывает, что более 70% серьезных утечек происходит из-за:
- недостаточного разграничения доступа;
- отсутствия шифрования;
- слабой аутентификации;
- неправильных настроек (особенно на стыке старого и нового ПО).

Кроме вмешательства в работу онлайн-сервисов, злоумышленники использовали и другие методы атак на российский бизнес. Почти треть инцидентов (32 %) пришлась на фишинг и вредоносные файлы, а еще 10 % проникновений произошли через ранее утекшие учетные данные.
Согласно статистике WMX и Servicepipe, всего в первой половине 2026 года зафиксировано почти 850 млн кибератак. При этом 44 % из них стали многоэтапными, когда хакеры действуют пошагово: сначала проводят разведку инфраструктуры, затем выводят ее из строя и блокируют работу бизнес-подразделений.
Что делать
Безопасность ИТ-систем — это результат зрелости всей экосистемы: от архитектуры до ежедневных рутинных операций. Для того, чтобы софт был управляем и защищен, нужно сфокусироваться на настройке процессов.
- Внедрение DevSecOps (проверка безопасности на этапе написания кода) на всех этапах жизненного цикла ПО.
- Обучение персонала и формирование культуры кибергигиены.
- Создание центра мониторинга и реагирования с определением сценариев реагирования для типовых атак.
- Строгое управление конфигурациями и правами доступа, включая регулярный аудит учетных записей.
