Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Олег Белов Опубликована 19.09.2025 в 6:22

Цифровые дыры изнутри: почему российские компании не готовы к реальным атакам

В России лишь 23 % компаний автоматизировали активную кибербезопасность

Киберугрозы становятся всё изощрённее, и бизнесу приходится вкладываться в защиту цифровых систем. Одним из инструментов, который помогает справиться с рисками, считается DevSecOps — подход, при котором безопасность интегрируется в процесс разработки. Однако свежие данные показывают: многие российские компании пока только начинают путь к его внедрению.

Что показало исследование

Согласно исследованию Telecom Daily и экосистемы "Лукоморье" ("Ростелеком"), почти треть (28 %) отечественных организаций почти не применяет DevSecOps.

Около 49 % используют его лишь для базовой проверки кода. Полностью автоматизировали тестирование продуктов на безопасность только 23 % респондентов.

В исследовании участвовали 100 компаний из сфер:

  • IT и телекоммуникации (66 %);

  • финансовая отрасль (28 %);

  • нефтепереработка (6 %).

Участниками стали как средние компании (от 100 сотрудников), так и крупные корпорации (10 000+ сотрудников).

Почему DevSecOps важен

DevSecOps (Development + Security + Operations) — методология, которая позволяет находить уязвимости на ранних стадиях разработки. Это снижает затраты на исправление ошибок, повышает уровень защиты и укрепляет доверие пользователей.

Компании, которые не применяют такие практики, рискуют потерять данные клиентов и понести серьёзные репутационные издержки.

Сравнение уровней внедрения DevSecOps

Уровень Доля компаний Особенности
Не используют 28 % Проверка кода отсутствует или проводится вручную
Частично внедряют 49 % Используют только для быстрой проверки
Полная автоматизация 23 % Интеграция во все этапы разработки

Динамика рынка

По данным "Кросс технолоджис", в начале года спрос на DevSecOps-услуги в России вырос на 29,7 % по сравнению с прошлым кварталом. Доля компаний, впервые обратившихся за такими сервисами, увеличилась на 14,5 процентных пункта.

Советы шаг за шагом: как внедрить DevSecOps

  1. Проведите аудит текущих процессов и выявите слабые места.

  2. Подберите инструменты автоматической проверки (например, SonarQube, Checkmarx).

  3. Обучите разработчиков и тестировщиков основам безопасного кодинга.

  4. Интегрируйте проверки в CI/CD-процессы.

  5. Настройте системы мониторинга и отчётности.

  6. Начинайте с пилотных проектов и постепенно расширяйте масштабы.

Ошибка → Последствие → Альтернатива

  • Ошибка: откладывать проверку кода на финальный этап.

  • Последствие: дорогостоящие исправления.

  • Альтернатива: встроить тесты безопасности в процесс разработки.

  • Ошибка: полагаться на ручные проверки.

  • Последствие: низкая скорость, человеческий фактор.

  • Альтернатива: автоматизированные сканеры.

  • Ошибка: считать, что безопасность — задача только IT-отдела.

  • Последствие: низкая вовлечённость команды.

  • Альтернатива: культура "security first" для всех сотрудников.

А что если не внедрять DevSecOps?

На первый взгляд компании экономят ресурсы, но в долгосрочной перспективе они рискуют потерять гораздо больше: от штрафов за утечку персональных данных до репутационных потерь после громких инцидентов.

Плюсы и минусы подхода

Плюсы Минусы
Уязвимости устраняются на ранних стадиях Высокие затраты на внедрение
Экономия времени в будущем Необходимость обучения персонала
Повышение доверия клиентов Перестройка процессов разработки
Соответствие требованиям регуляторов Возможное увеличение сроков на старте

FAQ

Что такое DevSecOps простыми словами?
Это когда безопасность встроена в каждый этап разработки продукта, а не является отдельной стадией.

Сколько стоит внедрение?
Зависит от масштаба: от сотен тысяч рублей для малого бизнеса до миллионов для корпораций.

Какие инструменты используют чаще всего?
SAST (статический анализ кода), DAST (динамическое тестирование), системы мониторинга.

Мифы и правда

  • Миф: DevSecOps нужен только крупным компаниям.
    Правда: атаки угрожают и небольшим проектам.

  • Миф: внедрение слишком дорого.
    Правда: затраты окупаются снижением рисков и расходов на устранение ошибок.

  • Миф: безопасность замедляет разработку.
    Правда: наоборот, ошибки устраняются быстрее, что ускоряет работу.

Три интересных факта

  1. Термин DevSecOps появился в 2012 году.

  2. Исправление ошибки на этапе эксплуатации обходится в десятки раз дороже, чем на стадии разработки.

  3. Объём мирового рынка DevSecOps превышает $4 млрд и продолжает расти.

Исторический контекст

  • 2000-е: распространение DevOps без акцента на безопасность.

  • 2010-е: появление концепции DevSecOps.

  • 2020-е: массовое внедрение в США и Европе.

  • 2024 год: рост интереса в России из-за увеличения числа кибератак.

Подписывайтесь на NewsInfo.Ru

Читайте также

Бумагу можно переработать до шести раз — эколог Пешков сегодня в 13:35
Пакет против пластика: какой пакет в магазине на самом деле стоит выбирать

Эколог Андрей Пешков пояснил NewsInfo, почему бумажные пакеты экологичнее пластиковых.

Читать полностью »
Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »