Кибератаки перестали быть гипотетической угрозой — они становятся неизбежным сценарием, с которым сталкивается бизнес независимо от отрасли и масштаба, а главный вопрос смещается от качества защиты к способности компании продолжать работу после инцидента. На заседании Комитета по информационным технологиям Ассоциации менеджеров, которое прошло в Москве на площадке «Группы Астра», эксперты и руководители служб кибербезопасности обсудили, почему традиционная модель предотвращения атак уступает место модели «управляемой неизбежности», как ограничения разрозненного ИТ-ландшафта мешают защите и почему бизнесу нужно быть готовым к тому, что злоумышленники могут находиться внутри инфраструктуры неделями. Участники сошлись во мнении: полностью исключить киберинциденты невозможно, поэтому ключевая задача — не только защита, но и быстрое восстановление.
Модератор встречи, председатель Комитета по информационным технологиям Ассоциации менеджеров Николай Прянишников отметил, что киберугрозы сегодня напрямую затрагивают устойчивость бизнес-моделей и операционную деятельность. По его словам, аналитики прогнозируют рост числа успешных кибератак в 2026 году на 30–35% по сравнению с предыдущим годом. В этих условиях ключевой вопрос смещается от того, насколько хорошо выстроена защита, к тому, способен ли бизнес сохранять устойчивость и продолжать работу после инцидента. Современный подход к кибербезопасности, добавил он, предполагает переход от модели предотвращения к модели «управляемой неизбежности» инцидентов, где критическое значение приобретает готовность к быстрому восстановлению.
Технический директор «Группы Астра» Антон Шмаков подчеркнул, что киберустойчивость становится ключевым фактором непрерывности бизнеса и доверия к цифровой инфраструктуре. Компании всё чаще сталкиваются с ограничениями традиционной модели разрозненного ИТ-ландшафта, где отдельные системы слабо интегрированы и имеют неоднородный уровень защищённости. Рынок смещается в сторону платформенного подхода, при котором безопасность и управляемость изначально заложены в архитектуру инфраструктуры.
Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC компании МТС Web Services Владимир Зуев дал практические советы: сегодня многие компании по-прежнему воспринимают киберинцидент как маловероятное событие, к которому можно подготовиться «потом». Однако злоумышленники часто находятся внутри инфраструктуры неделями и месяцами, а бизнес узнаёт об атаке уже тогда, когда нарушена работа ключевых систем. В этот момент главными проблемами становятся не технологии, а отсутствие базовой готовности — понятного плана реагирования, инвентаризации активов, резервных копий и выстроенной коммуникации между ИТ, ИБ, руководством и командой по связям с общественностью. При этом отсутствие дорогих инструментов не приговор: во многих случаях устойчивость компании определяется качеством базовых процессов и дисциплиной команд.
Директор Московского макрорегионального центра «СКБ Контур» Кирилл Синицын отметил, что ИТ-ландшафт компаний стремительно усложняется: в корпоративную инфраструктуру активно интегрируются внешние сервисы, экосистемы и подрядчики, а развитие прозрачных механизмов контроля зачастую не успевает за этим процессом. Организации всё хуже «видят» собственную систему, и управление рисками не успевает за архитектурными изменениями. Одновременно меняется характер кибератак: всё чаще их целью становится не кража данных, а нарушение и остановка бизнес-процессов. Значительная доля угроз — до 60% — связана с внутренним контуром и управлением доступами. Развитие ИИ, с одной стороны, снижает порог входа для атакующих, с другой — расширяет возможности защитных решений.
Директор по консалтингу ГК Softline Владимир Ташкеев объяснил, что киберустойчивость невозможна без принятия руководством самой возможности успешных кибератак, влекущих серьёзные последствия. Ключевая ошибка — ставка исключительно на превентивные меры, которая формирует опасную иллюзию контроля. Зрелый подход — это управленческое решение, при котором обеспечение непрерывности деятельности становится зоной ответственности высшего руководства, а не исключительно ИТ-блока. Бюджет и ресурсы на киберустойчивость должны рассматриваться как неотъемлемый элемент управленческой деятельности. Ташкеев предложил базовый чек-лист для топ-менеджмента: определить критичные сценарии киберинцидентов, утвердить состав и полномочия кризисного штаба, определить приоритеты восстановления сервисов, механизмы выделения ресурсов, а также ответственность за актуальность резервных копий и регулярные тренировки восстановления.
Участники дискуссии сошлись во мнении: киберугрозы перестали быть абстрактным риском и напрямую влияют на устойчивость бизнес-моделей и непрерывность деятельности. Полностью исключить киберинциденты невозможно, поэтому ключевой задачей становится не только защита, но и готовность бизнеса быстро восстанавливаться после атак.






















