За прошедший год в рамках ключевой британской программы сертификации в сфере кибербезопасности Cyber Essentials (CE) было выдано рекордное число подтверждающих документов — 61430. Однако общее количество присоединившихся компаний остаётся относительно небольшим.
Опубликованная статистика свидетельствует о росте числа сертификаций по данному стандарту на 20% в период с июля 2025 года по июнь 2026-го. Из всех выданных документов 46245 пришлось на базовый уровень CE (предусматривающий самостоятельную оценку соответствия), а 15185 — на уровень CE+ (требующий проведения аудита сторонней организацией). При этом почти три четверти сертификатов было выдано в рамках повторной процедуры, а не новым компаниям.
Эти показатели — лишь капля в море по сравнению с общим количеством предприятий малого и среднего бизнеса (МСБ) в Великобритании. По оценкам правительства, их насчитывается примерно 5,7 млн, что составляет более 99% частного сектора.
Согласно же данным ESET, за последний год 49% представителей МСБ столкнулось с ИБ-инцидентами. На основе опроса 500 респондентов отмечается, что в среднем им требовалось более четырёх недель для обнаружения нарушения безопасности и восстановления после него.
Также выяснилось, что в большинстве случаев причиной стали фишинг, неустранённые уязвимости, слабые пароли и отсутствие мониторинга — проблемы, которые должны решаться благодаря соблюдению базовых правил кибергигиены, продвигаемых стандартом Cyber Essentials.
Однако власти стремятся изменить эту ситуацию. Добровольное обязательство по обеспечению киберустойчивости (Cyber Resilience Pledge) велит подписавшим его организациям требовать наличия сертификата CE от всех поставщиков. Кроме того, для управления ИБ-рисками сейчас разрабатывается законопроект о кибербезопасности и устойчивости (Cyber Security and Resilience Bill).
«Для предприятий малого и среднего бизнеса ИБ-вопросы могут определять возможность получения и удержания заказов, — отметил глава компании Managed 247 Джон Пеппер. — По мере роста требований к цепочкам поставок способность подтвердить соблюдение базовых мер безопасности может стать всё более важным фактором для получения статуса надёжного поставщика».
Усам Оздемиров





