От 50% до 70% убытков крупных предприятий после успешной кибератаки приходится на время простоя. Эксперты «Кросстеха» отмечают, что корень проблемы кроется в слабом развитии инфраструктуры: отсутствии резервирования для систем, без которых производство встает, и механизмов для общего восстановления работы. Кроме того, на длительность простоя сильно влияет отсутствие четких регламентов реагирования на инциденты и недопустимые события, а также низкая квалификация и недостаточная осведомленность сотрудников на местах.
Когда предприятие останавливается из-за киберинцидента, оно теряет возможность выпускать товары и предоставлять услуги, нарушаются логистика и партнерские соглашения, а клиенты получают негативный опыт, что в итоге приводит к оттоку заказчиков.
Для ряда компаний, особенно крупных промышленных объектов, сутки простоя производственного процесса (например, АСУ ТП) оборачиваются убытками в сотни миллионов рублей. Как подчеркивают в «Кросстехе», эти потери значительно превышают расходы на восстановление и модернизацию инфраструктуры.
Главная проблема, по мнению экспертов, — это нехватка процессов и технологий, способных гарантировать устойчивость бизнеса. С технической стороны речь идет о кластеризации (объединении нескольких независимых систем в одну логическую, чтобы при отказе одного сервера другие мгновенно подхватывали его задачи), а также о создании и регулярном обновлении резервных копий. С организационной — о внедрении Disaster Recovery Plan (DRP), который определяет приоритеты систем, описывает порядок действий для всех отделов, устанавливает частоту создания бэкапов, а также допустимое время простоя и потери данных (RTO и RPO). Крайне важно регулярно проверять и обновлять эти планы, поскольку инфраструктура и бизнес-процессы постоянно меняются. При этом, по данным «Кросстеха», к февралю 2026 года 40% компаний ни разу не тестировали свои внедренные DRP.
«Одно дело — заявлять о киберустойчивости, и совсем другое — реально выстраивать условия и процессы для ее поддержания, особенно в сфере ИБ АСУ ТП, которая отличается от других направлений ИБ тем, что здесь главные требования — это непрерывность, доступность и безопасность технологического процесса. Сегодня под ударом может оказаться кто угодно, а крупный бизнес — в первую очередь, поэтому способность не останавливать работу или быстро ее восстанавливать становится ключевым фактором стабильности компании», — отметил Ильдар Галиев, руководитель направления «Развитие услуг» компании «Кросстех».
Эксперты «Кросстеха» отмечают, что наибольшие убытки из-за простоев несут такие сферы, как промышленность, финансы, телекоммуникации и цифровые платформы (включая маркетплейсы). В данных отраслях каждый час операций обходится очень дорого, наблюдается сильная зависимость от ИТ-инфраструктуры, процессы зачастую работают в круглосуточном режиме, сопровождаются большим объемом транзакций и физической логистики, а также предполагают высокую степень ответственности перед контролирующими органами.