Кибератаки стали происходить реже, но каждый новый инцидент обходится бизнесу всё дороже

изображение: grok
Новая статистика от компании Chubb показала любопытный поворот на рынке киберстрахования — количество обращений за выплатами сократилось, зато средняя стоимость одного инцидента резко пошла вверх. В США цена страхового случая у крупного бизнеса удвоилась за год, у среднего сегмента прибавила 22%, а европейские компании столкнулись с ростом на 34% и 98% соответственно.
Арифметика получилась неудобная. Атак вроде бы меньше, а суммы выплат такие, что несколько прошлых инцидентов рядом выглядят копеечными расходами.
После успешной атаки компании платят уже не только за восстановление систем и устранение последствий утечки. Огромные деньги уходят на судебные разбирательства вокруг персональных данных, компенсации из-за нарушения приватности и простой бизнеса.
В США юридическая часть способна превратить киберинцидент в финансовый марафон. Утечка, затронувшая большое число людей, открывает двери для массовых исков, а сама компания тонет в административных расходах ещё до рассмотрения обоснованности претензий.
Средняя стоимость страхового случая для крупного бизнеса в США в 2025 году достигла 4,4 млн долларов против 2,2 млн годом ранее. По сравнению с 2021 годом рост составил 586%.
У среднего бизнеса цифры скромнее, но динамика та же — средний ущерб поднялся с 619 000 до 759 000 долларов при уменьшении количества обращений.
- защитные механизмы отсекают часть атак на раннем этапе;
- один пробившийся инцидент бьёт значительно сильнее прежнего;
- юридические расходы растут быстрее технических;
- цепочки поставок добавляют скрытые риски.
Интересно, что защита работает всё лучше, а каждый пропущенный удар обходится всё дороже — рынок киберстрахования оказался в положении, когда радоваться нечему даже при снижении статистики.
Chubb в своём отчёте фиксирует, что глобальная частота киберинцидентов стабилизировалась, а в США выросла тяжесть последствий. Страховщик выделяет искусственный интеллект, ускорение судебных процессов и взаимозависимость поставщиков как факторы, перекраивающие структуру риска.
Европа повторяет американский маршрут
В Великобритании и Европе движение схожее. У среднего бизнеса частота обращений упала до пятилетнего минимума, а средний размер выплаты за период с 2020 по 2025 год вырос втрое. В 2025 году средний ущерб составил около 318 820 долларов при 1,51 случая на каждые 100 полисов.
У крупных организаций расходы за год почти удвоились, а частота обращений с 2020 по 2025 год снизилась примерно на 68%.
Разница между США и Европой объясняется прежде всего судебной практикой. В европейских данных Chubb не увидел сопоставимых затрат на сторонние процессы по делам об утечках. Американский инцидент получает финансовый «хвост», которого европейский аналог обычно избегает.
Для российских пользователей и компаний это тоже сигнал — глобальные тенденции по росту стоимости последствий рано или поздно доходят до любой юрисдикции, где активно развивается регулирование персональных данных.
Малый бизнес живёт по своим правилам
Небольшие компании показывают отдельную картину. В США средняя выплата для малого и среднего сегмента сократилась с 215 297 долларов в 2024 году до 141 931 доллара в 2025-м. В Европе и Великобритании показатель, наоборот, поднялся с 51 095 до 82 621 доллара.
Именно малый европейский бизнес поймал самый неприятный тренд. Количество страховых случаев среди SMEs выросло на 86%, а средний ущерб достиг пятилетнего максимума.
- у малой компании нет резервных площадок;
- нет своего юридического департамента;
- нет запаса времени на длительное восстановление;
- нет свободных денег на дорогих внешних консультантов.
Сумма в 82 621 доллар для небольшой фирмы часто болезненнее, чем несколько миллионов для международной корпорации.
Утечка данных стала дороже самого взлома
Кибератака давно перестала быть чисто технической проблемой. Раньше логика выглядела прямолинейно — злоумышленник проник в сеть, компания восстановила системы, обновила защиту и вернулась к работе.
Теперь после восстановления начинается вторая серия — расследования, уведомления пострадавших, требования регуляторов, судебные иски, компенсации и юридическая защита.
Ransomware-группы давно освоили двойной удар. Перед шифрованием файлов они копируют документы, клиентские базы и внутреннюю переписку. Даже после восстановления резервных копий организация оказывается под угрозой публикации украденных материалов.
Стоит обратить внимание — Chubb приводит пример дела с 10 000 заявителей, где невозвратные административные сборы способны превысить 10 млн долларов ещё до того, как суд разберётся с сутью претензий.
Российские пользователи и бизнес сталкиваются с похожими рисками. Утечки клиентских баз, шантаж публикацией переписки, требования выкупа под угрозой раскрытия персональных данных — весь этот арсенал давно перекочевал в русскоязычный сегмент атак.
ИИ работает на обе стороны одновременно
Искусственный интеллект помогает компаниям быстрее находить подозрительную активность и обнаруживать уязвимости до эксплуатации. Chubb напрямую связывает улучшение обнаружения угроз со снижением частоты обращений на отдельных рынках.
Та же технология ускоряет работу атакующих. Автоматизированные инструменты помогают искать слабые места, генерировать убедительные фишинговые письма, анализировать украденную информацию и подстраивать атаки под конкретную жертву.
- ИИ ускоряет разведку целей;
- ИИ генерирует персонализированный фишинг;
- ИИ помогает обходить фильтры и сигнатуры;
- ИИ автоматизирует анализ украденных архивов.
Чем меньше ручной работы требуется преступнику, тем больше жертв он обрабатывает за то же время. Одна сложная атака теперь способна пробить несколько уровней защиты и затронуть данные, инфраструктуру и цепочку поставщиков одновременно.
Ранее сообщалось, что к середине 2026 года средний лимит по договорам киберстрахования в России достиг рекордных 350 млн рублей, увеличившись вдвое за год. Количество заключенных контрактов растет, при этом стоимость полисов пока остается на прежнем уровне. Страховщики предупреждают, что после первых крупных выплат правила игры станут значительно жестче.
Эксперты CISOCLUB прокомментировали ситуацию так — рынок киберстрахования перестраивается вслед за экономикой атак, где ценность одного качественного взлома для преступника заметно выросла. Автоматизация защиты действительно снижает количество мелких инцидентов, но сложные атаки с двойным вымогательством, утечками и остановкой сервисов становятся точечным оружием с огромным финансовым эффектом.
Для российского бизнеса это означает необходимость смотреть не на общее число инцидентов, а на потенциальную стоимость одного пропущенного удара. Юридические последствия утечек персональных данных, штрафы регуляторов и репутационные потери способны превысить прямой ущерб от самой атаки в несколько раз. Готовиться придётся не к вопросу «как часто нас атакуют», а к гораздо менее приятному — «сколько будет стоить один инцидент, если защита однажды даст сбой».



