Российские регионы сокращают ИБ-бюджеты на 30-50%, это грозит слабой готовностью к атакам
Ряд региональных органов власти сокращают ИБ-бюджеты на 30-50% в 2026 году, сообщили SecPost источники на ИБ-рынке. По их словам, высокая ключевая ставка и сложная экономическая ситуация влияют не только на бизнес, но и на государственные структуры. Однако некоторые регионы, напротив, нарастили ИБ-расходы, выяснил SecPost. Эксперты предупреждают: сокращение финансирования формирует критический разрыв между планами и реальной готовностью к инцидентам.
C начала 2026 года некоторые российские регионы сократили бюджеты на информационную безопасность на 30-50% от заложенных на этот год средств, рассказал SecPost источник на ИБ-рынке, работающий с региональными органами власти. Собеседник отказался называть конкретные области РФ, лишь добавив, что в основном это касается властей зауральских регионов.
В пресс-службе Свердловской, Новосибирской области, Алтайского, Приморского, Краснодарского края, Кабардино-Балкарской республики не смогли ответить на запрос SecPost.
Отдельные государственные структуры на текущий момент сократили планы закупок, подтвердил SecPost руководитель развития решений УЦСБ Илья Лозовой, также не называя конкретных структур и областей. «Но объективные выводы о динамике и структуре затрат можно будет делать только по итогам полного финансового цикла», — подчеркнул он.
Лозовой добавляет, что при любых сценариях бюджетного пересмотра приоритеты в сфере кибербезопасности, как правило, сосредоточены на поддержании операционной стабильности: «в фокусе остается обеспечение бесперебойной и эффективной работы существующих систем защиты и ИТ-инфраструктуры».
«Мы подтверждаем общий тренд на оптимизацию расходов на ИБ, однако в нашей выборке нет детальной статистики по региональным органам власти», — заявил SecPost руководитель отдела развития консалтинга по информационной безопасности «Инфосистемы Джет» Александр Морковчин.
В «Инфосистемы Джет» поделились с SecPost собранной статистикой динамики расходов на ИБ со стороны бизнеса: в 2025 году доля компаний, сокративших бюджет на информационную безопасность, увеличилась вдвое и достигла 20%, доля организаций с растущим бюджетом снизилась с 60% до 49%, а компании, удваивающие инвестиции, практически исчезли и сократились до 4%.
«Бизнес перешел в режим жесткого операционного планирования из-за роста ключевой ставки, увеличения налоговой нагрузки и заморозки инвестиционных программ, компании вынуждены делать больше с меньшими ресурсами», — подчеркивает Александр Морковчин. Региональный коммерческий сектор испытывает точно такое же давление и отказывается от долгосрочных инициатив в пользу краткосрочных тактических действий.
В конце ноября SecPost сообщал, что более половины российских компаний не собираются увеличивать ИБ-бюджеты в 2026 году несмотря на рост кибератак.
По данным «Контур.Закупок», с которыми ознакомился SecPost, в первом полугодии 2026 года средняя стартовая цена торгов по ИБ-направлению на госзакупках сократилась на 14,3% по сравнению с аналогичным периодом прошлого года и составила 6,3 млн руб. При этом, судя по данным портала, общее количество закупок в сфере ИБ увеличилось на 23% до 6,3 тыс. единиц, при этом сумма сделок увеличилась всего на 5,3% до 40 млрд руб. по итогам первого полугодия 2026 года.
Однако не все региональные власти сокращают ИБ-бюджет. Так, в пресс-службе министерства цифрового развития Красноярского края завили SecPost, что сокращения расходов на информационную безопасность в крае не было и не планируется. Сколько именно было выделено средств и на что в пресс-службе не уточнили.
В пресс-службе министерства цифровых связей Калининградской области напротив заявили, что увеличили расходы на ИБ с 75 млн руб. в 2025 до 95 млн руб. в 2026. «В бюджете Калининградской области на 2026 год предусмотрено достаточное финансирование для полнофункциональной работы имеющихся систем и средств защиты информации, в том числе с учетом возросшей стоимости лицензий, программных и аппаратных средств ИБ», — рассказали SecPost в Минцифры Калининградской области.
Сокращение финансирования формирует критический разрыв между планами и реальной готовностью к инцидентам, предупреждает Александр Морковчин. «В 2025 году кибератаки впервые обошли ИТ-сбои в рейтинге рисков прерывания бизнеса и достигли 42%», — уточняет он, добавляя, что только 40% компаний, пострадавших от инцидентов, смогли достичь целевого времени восстановления систем. «Компании рискуют остаться с формальным планом защиты без реальных ресурсов для реагирования на кризисные ситуации», — заключил Морковчин.
Успешные кибератаки фиксируются в России значительно чаще, чем раз в месяц. Наиболее резонансные атаки SecPost собирает в специальный реестр.
