Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, опубликовала осенний отраслевой Индекс кибербезопасности семи основных отраслей экономики России: ТЭК, ритейла, ИТ, транспорта и логистики, строительства, промышленности, финансового сектора. По данным исследования, после масштабных летних атак компании в сфере транспорта, логистики и ТЭК заметно укрепили цифровой контур и продемонстрировали наиболее высокий уровень кибербезопасности, опередив финансовые организации. Самый низкий балл снова получила сфера розничной торговли.
Оценка защищенности внешнего периметра организаций построена на данных F6 Attack Surface Management — системы, анализирующей публичные цифровые активы компаний и уровень их управления. Сравнение проведено на основе данных за два квартала — весенний и осенний срезы 2025 года.
Как отмечают аналитики F6, атаки весной и летом 2025 года побудили компании пересмотреть конфигурации инфраструктуры, провести ревизию подрядчиков и внедрить новые механизмы защиты.
Средняя оценка уровня кибербезопасности у исследованных компаний составила 5,7 балла по сравнению с майским результатом 5,2 (по шкале от 0 до 10, где 10 — минимальный риск). Самый высокий средний балл получили организации из сферы транспорта и логистики и компании топливно-энергетического комплекса — 6,3 балла, заметно улучшив майские показатели. На третьем месте промышленная сфера — 5,8. Финансовые организации, которые в мае показали лучший результат (5,8), в октябре получили среднюю оценку 5,6, заняв четвертое место. Замыкает рейтинг снова отрасль ритейла, но при этом показатель компаний из сферы розничной торговли улучшился с 4 балла до 4,9 баллов.

По данным исследования, рост показателей киберзащищенности в транспортной отрасли, ТЭК и ИТ отражает переход от фрагментарной защиты к системному управлению рисками. Во многих случаях именно реальные инциденты информационной безопасности стали фактором роста уровня кибербезопасности. Атаки весной и летом 2025 года побудили компании пересмотреть конфигурации инфраструктуры, провести ревизию подрядчиков и внедрить новые механизмы защиты. Финансовый сектор и строительство сохранили высокий уровень, но без динамики.
По среднему количеству цифровых активов на компанию, как и весной, лидирует сфера ИТ – 4157. Минимальный средний показатель по количеству активов – 1206 – показали компании в сфере ТЭК. Большое количество активов несет риски, так как они могут стать точкой входа для киберпреступников и последующего развития атаки. Особенно, это актуально, когда расширение инфраструктуры происходит без обновления документации и контроля.

«За последние месяцы развитие киберустойчивости в российских компаниях шло неравномерно. Мы видим, что для одних отраслей кризис стал стимулом для зрелости, для других — испытанием на устойчивость. Всё больше компаний переходят от реакции на инциденты к системному управлению рисками. Возрос интерес к постоянному мониторингу, ревизии цифровых активов и аудиту поставщиков. Если раньше управление внешними активами рассматривалось как вспомогательная техническая функция, сейчас оно воспринимается как часть общей системы управления рисками»

Бизнес-руководитель направления Threat Intelligence компании F6
При формировании отраслевого индекса команда экспертов F6 проанализировала и оценила уровень кибербезопасности 1000 компаний в ключевых отраслях экономики России. Особое внимание уделялось уязвимостям, утечкам данных, безопасности корпоративной почты и незамеченным «теневым» активам, которые могут стать входной точкой для киберпреступников и последующего развития атаки: утечек баз данных, шифрования инфраструктуры, хищения денежных средств.
Чтобы узнать уровень киберзащищенности своей компании, можно воспользоваться новым сервисом — F6 Cyber Identity Index. Это аналитический инструмент, позволяющий оценить уровень внешней цифровой защищенности компании по восьми ключевым направлениям. Индекс помогает выявить слабые места, определить приоритеты развития и сформировать стратегию повышения кибербезопасности. Все подробности — на официальном сайте.
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением
Кейс «Грузовичкоф» и F6 ASM