Кибербезопасность
Кибербезопасность

цифровая устойчивость как фактор выживания бизнеса в туристических агенствах

Отраслевое исследование
Растущая сложность киберугроз делает «стабильность» отрасли обманчивой и требует радикального пересмотра подходов к защите
Хотя число инцидентов может казаться неизменным, качество атак стремительно растет за счет использования злоумышленниками инструментов ИИ. Традиционные методы защиты больше не гарантируют безопасности, а человеческий фактор становится еще более уязвимым перед лицом социальной инженерии нового поколения, способной имитировать даже голос и видеоизображение руководителей.
Инвестиции в кибербезопасность превращаются из технической необходимости в зону стратегических финансовых рисков
Введение жестких оборотных штрафов и растущие требования корпоративных заказчиков делают защиту данных вопросом выживания компании. Однако финансовая сторона вопроса остается наиболее уязвимой: отсутствие резервных фондов и стратегий реагирования ставит большинство игроков под угрозу потери контроля над бизнесом в случае первого же серьезного инцидента.
Растущая сложность киберугроз делает «стабильность» отрасли обманчивой и требует радикального пересмотра подходов к защите
Хотя число инцидентов может казаться неизменным, качество атак стремительно растет за счет использования злоумышленниками инструментов ИИ. Традиционные методы защиты больше не гарантируют безопасности, а человеческий фактор становится еще более уязвимым перед лицом социальной инженерии нового поколения, способной имитировать даже голос и видеоизображение руководителей.
Инвестиции в кибербезопасность превращаются из технической необходимости в зону стратегических финансовых рисков
Введение жестких оборотных штрафов и растущие требования корпоративных заказчиков делают защиту данных вопросом выживания компании. Однако финансовая сторона вопроса остается наиболее уязвимой: отсутствие резервных фондов и стратегий реагирования ставит большинство игроков под угрозу потери контроля над бизнесом в случае первого же серьезного инцидента.
Как изменилось количество киберинцидентов в вашем агентстве за последний год?
Картина выглядит обманчиво спокойной : лишь 22% агентств фиксируют рост инцидентов, а 26% — даже их снижение. Это резко контрастирует с общим рыночным трендом в РФ, где число успешных атак выросло более чем на 50%. Вероятно, отрасль пока не вошла в число приоритетных целей хакеров, либо агентства перестали считать инцидентами рутинные атаки, которые отсекаются базовой защитой.

Ключевой вывод: стабильность не означает безопасность. В фокусе атак уже находятся крупнейшие игроки. Для остальных компаний вопрос — не «Когда нас атакуют?», а «Когда мы заметим, что нас атакуют?». Ответ на него зависит от уровня мониторинга. Текущая статистика указывает скорее на недостаточный уровень мониторинга у большинства компаний агентств.
Картина выглядит обманчиво спокойной : лишь 22% агентств фиксируют рост инцидентов, а 26% — даже их снижение. Это резко контрастирует с общим рыночным трендом в РФ, где число успешных атак выросло более чем на 50%. Вероятно, отрасль пока не вошла в число приоритетных целей хакеров, либо агентства перестали считать инцидентами рутинные атаки, которые отсекаются базовой защитой.
Ключевой вывод: стабильность не означает безопасность. В фокусе атак уже находятся крупнейшие игроки. Для остальных компаний вопрос — не «Когда нас атакуют?», а «Когда мы заметим, что нас атакуют?». Ответ на него зависит от уровня мониторинга. Текущая статистика указывает скорее на недостаточный уровень мониторинга у большинства компаний агентств.
Как изменились качество и сложность киберинцидентов в вашем агентстве за последний год?
В отличие от количества, качество и сложность атак продолжают расти: лишь 8% компаний видят их упрощение, тогда как для 92% уровень сложности остался высоким или вырос. Атакующие делают ставку на качество исполнения.

Главный вызов 2026 года — доступность ИИ-инструментов для злоумышленников. Теперь любой может создать безупречное фишинговое письмо или дипфейк голоса руководителя. Прежние маркеры взлома (ошибки, странный стиль) больше не работают — ИИ пишет грамотнее многих сотрудников. Это требует от агентств перехода к новым правилам цифровой гигиены и многоуровневому подтверждению любых критических операций.
В отличие от количества, качество и сложность атак продолжают расти: лишь 8% компаний видят их упрощение, тогда как для 92% уровень сложности остался высоким или вырос. Атакующие делают ставку на качество исполнения.

Главный вызов 2026 года — доступность ИИ-инструментов для злоумышленников. Теперь любой может создать безупречное фишинговое письмо или дипфейк голоса руководителя. Прежние маркеры взлома (ошибки, странный стиль) больше не работают — ИИ пишет грамотнее многих сотрудников. Это требует от агентств перехода к новым правилам цифровой гигиены и многоуровневому подтверждению любых критических операций.
Как изменятся инвестиции в кибербезопасность в вашем агентстве в ближайшие три года?
Две трети агентств планируют наращивать бюджеты на безопасность. Рост обуславливают три драйвера:

1. Регуляторный: оборотные штрафы до 3% годовой выручки за утечки данных переводят ИБ из технических рисков в зону финансовых угроз.
2. Клиентский: требования по защите данных стали обязательными для участия в тендерах и работы с крупными заказчиками.
3. Технологический: использование ИИ создает новые уязвимости, требующие специальных компетенций и бюджетов.

Важно понимать: для 30% компаний, планирующих сохранить расходы на прежнем уровне, это означает неминуемое отставание, так как технологии атак развиваются быстрее средств защиты. Инвестиции в ИБ становятся таким же фактором выживания, как цена или качество продукта.
Две трети агентств планируют наращивать бюджеты на безопасность. Рост обуславливают три драйвера:

1. Регуляторный: оборотные штрафы до 3% годовой выручки за утечки данных переводят ИБ из технических рисков в зону финансовых угроз.
2. Клиентский: требования по защите данных стали обязательными для участия в тендерах и работы с крупными заказчиками.
3. Технологический: использование ИИ создает новые уязвимости, требующие специальных компетенций и бюджетов.

Важно понимать: для 30% компаний, планирующих сохранить расходы на прежнем уровне, это означает неминуемое отставание, так как технологии атак развиваются быстрее средств защиты. Инвестиции в ИБ становятся таким же фактором выживания, как цена или качество продукта.
Какие технические меры для обеспечения кибербезопасности применяет ваше агентство?
Джентльменский набор технических мер в агентствах сформирован (DDoS, контроль доступа, мониторинг), но видны два серьезных дисбаланса. Во-первых, лишь 16% проверяют цепочки поставок, хотя это критически опасный вектор атак через ИТ-подрядчиков. Вторая проблема — низкая доля регулярного обновления ПО (47%), что оставляет открытыми известные уязвимости. Слепым пятном остается защита ИИ-инструментов: риски бесконтрольной загрузки данных в публичные нейросети пока практически не отражены в политиках безопасности компаний.
Джентльменский набор технических мер в агентствах сформирован (DDoS, контроль доступа, мониторинг), но видны два серьезных дисбаланса. Во-первых, лишь 16% проверяют цепочки поставок, хотя это критически опасный вектор атак через ИТ-подрядчиков. Вторая проблема — низкая доля регулярного обновления ПО (47%), что оставляет открытыми известные уязвимости.
Слепым пятном остается защита ИИ-инструментов: риски бесконтрольной загрузки данных в публичные нейросети пока практически не отражены в политиках безопасности компаний.
Кибербезопасность начинается с экосистемы
Кибербезопасность становится одним из критериев выбора партнеров. ORS планомерно наращивает экспертизу в области информационной безопасности. В 2025 году мы получили лицензии ФСТЭК России на деятельность по защите конфиденциальных данных, а также лицензию ФСБ на работы с криптографическими средствами шифрования.

В 2026 году наша инфраструктура развивается в соответствии с требованиями, предъявляемыми к объектам критической информационной инфраструктуры первой категории значимости (ЗОКИИ), а также к государственным информационным системам и информационным системам персональных данных первого уровня защищенности.

Это позволяет ORS предоставлять партнерам решения, соответствующие актуальным законодательным требованиям и современным вызовам в сфере ИБ. Мы также предлагаем участникам туристического рынка аутсорс-услуги по созданию, внедрению и обслуживанию защищённых информационных систем, соответствующих нормам российского права. В итоге наши клиенты значительно сокращают юридические, финансовые и репутационные риски.
Подробнее о решении
Кибербезопасность начинается с экосистемы
Кибербезопасность становится одним из критериев выбора партнеров. ORS планомерно наращивает экспертизу в области информационной безопасности. В 2025 году мы получили лицензии ФСТЭК России на деятельность по защите конфиденциальных данных, а также лицензию ФСБ на работы с криптографическими средствами шифрования.

В 2026 году наша инфраструктура развивается в соответствии с требованиями, предъявляемыми к объектам критической информационной инфраструктуры первой категории значимости (ЗОКИИ), а также к государственным информационным системам и информационным системам персональных данных первого уровня защищенности.

Это позволяет ORS предоставлять партнерам решения, соответствующие актуальным законодательным требованиям и современным вызовам в сфере ИБ. Мы также предлагаем участникам туристического рынка аутсорс-услуги по созданию, внедрению и обслуживанию защищённых информационных систем, соответствующих нормам российского права. В итоге наши клиенты значительно сокращают юридические, финансовые и репутационные риски.
Подробнее о решении
разделы