Средний уровень кибербезопасности в России вырос до 5.7 балла из 10.

Компания F6 опубликовала осенний отраслевой индекс кибербезопасности, охватывающий семь ключевых отраслей экономики России: ТЭК, ИТ, ритейл, транспорт и логистику, строительство, промышленность и финансовый сектор.
После масштабных атак летом 2025 года организации в сфере транспорта, логистики и энергетики заметно усилили защиту цифровой инфраструктуры и впервые показали более высокий уровень кибербезопасности, чем банки. Ритейл по-прежнему замыкает рейтинг, хотя его показатель улучшился.
Средний индекс защищённости вырос с 5,2 до 5,7 балла по десятибалльной шкале, где 10 означает минимальный риск. Лидируют транспорт и логистика, а также компании ТЭК — 6,3 балла, промышленность — 5,8, финансовый сектор — 5,6. У ритейла показатель вырос с 4,0 до 4,9 балла.
По данным исследования, рост индекса в транспортной, энергетической и ИТ-отраслях связан с переходом от точечных мер к системному управлению рисками. Весенне-летние инциденты подтолкнули компании к пересмотру конфигураций инфраструктуры, ревизии подрядчиков и внедрению новых механизмов защиты. Финансовый сектор и строительство сохранили высокий уровень, но без существенной динамики.
ИТ-компании по-прежнему лидируют по среднему количеству цифровых активов — 4157 на организацию, тогда как в ТЭК этот показатель минимален — 1206 активов. Большое число активов повышает риск атак, особенно если их рост не сопровождается обновлением документации и контролем.
При формировании индекса эксперты проанализировали уровень кибербезопасности 1000 компаний из ключевых отраслей экономики. Особое внимание уделялось уязвимостям, утечкам данных, безопасности корпоративной почты и незамеченным «теневым» активам, которые могут стать входной точкой для атак, включая утечки баз данных, шифрование инфраструктуры и хищение средств.
По итогам анализа отмечено, что развитие киберустойчивости идёт неравномерно. Для одних отраслей кризис стал стимулом для повышения зрелости, для других — испытанием на устойчивость. Всё больше организаций переходят от реагирования на инциденты к системному управлению рисками и постоянному мониторингу цифровых активов.