Отчет ЭАЦ InfoWatch «Кибербезопасность облачных и гибридных инфраструктур 2025–2026» фиксирует рост облачных мощностей российских предприятий в целом, а также востребованность гибридных (комбинация частных и публичных облаков) и мультиоблачных (сервисы сразу от нескольких независимых провайдеров) моделей.
Согласно данным исследования, в России примерно 65% компаний практикуют размещение ресурсов (приложений, сервисов, данных) и в публичных, и в частных облаках. Только 20% предпочитают пользоваться исключительно публичными облаками, и 15% – исключительно частными.

Использование облаков в России: гибридная среда наиболее востребована
Источник: InfoWatch
Стоит отметить, что доля частных облаков в России стабильно растет: если в 2022 году их было всего 8% от общего объема облачной инфраструктуры, то в 2025 – уже 17%. Вероятно, потребность хранить все корпоративные данные и приложения в локальных дата-центрах обусловлена, в первую очередь, повышенным вниманием к обеспечению безопасности со стороны крупного бизнеса и владельцев критической информационной инфраструктуры.

Доля частных облаков растет
Источник: InfoWatch
В то же время к публичным облакам демонстрируют традиционную приверженность компании малого и среднего бизнеса, а в отраслевом срезе – особенно представители сферы торговли и услуг. Для них доступные облачные сервисы упрощают доступ к мощным учетным и аналитическим инструментам, избавляют от необходимости капитальных затрат на вычислительные мощности и операционных затрат на содержание большого штата ИТ-специалистов.
Аналитики InfoWatch констатируют, что ключевым риском для владельцев гибридных и мультиоблачных инфраструктур является компрометация учетных данных. Этот вывод обоснован, в том числе, тем, что в таких моделях поверхность атаки расширяется и повышается количество узких мест в инфраструктуре, а управлять аутентификацией пользователей и применять единые стандарты шифрования становится сложнее. Также среди наиболее заметных рисков – эксплуатация злоумышленниками уязвимостей облачных сервисов, компрометация цепочек поставок и атаки через веб-приложения.
По данным отчета, наиболее атакуемые отрасли, использующие гибридные облака, – это телеком и ИТ (26% от общего объема атак), финсектор (19%), ритейл и e-com (14%), промышленность (12%).

Распределение атак на облачные ресурсы по отраслям
Источник: InfoWatch
При этом в каждой отрасли существует специфика потребления облачных ресурсов и типов угроз. Например, в телекоме риски возрастают вследствие широкого использования устройств Интернета вещей, которые часто взламываются и вовлекаются злоумышленниками в ботнет (сеть автономных устройств, зараженных вредоносным программным обеспечением).
Организации финансовой сферы, с одной стороны, отличаются оперативным внедрением передовых ИБ-решений и соблюдением высоких требований к защите данных и приложений. С другой стороны, для них наиболее характерны риски злоупотребления идентификационными данными, существует опасность перехвата данных при взаимодействии с облачной средой.
При атаках на образовательные организации злоумышленников могут интересовать не только персональные сведения, но и, например, данные закрытых исследований. В промышленном секторе так же под угрозой находится интеллектуальная собственность: патенты, ноу-хау и т. п.
Всё это говорит о том, что организациям всех сфер деятельности необходимо совершенствовать методы защиты гибридной инфраструктуры. Аналитики InfoWatch рекомендуют следовать принципу нулевого доверия, использовать проверенные платформенные решения в области безопасности, межсетевые экраны нового поколения (NGFW), микросегментацию и системы для непрерывного мониторинга сети, а также осваивать инструменты на основе технологий ИИ. Среди последних можно отметить, например, интеллектуальные решения для обнаружения аномалий и угроз, управления конфигурацией инфраструктуры, управления инцидентами ИБ и некоторые другие.
Сергей Слепцов, главный аналитик ЭАЦ InfoWatch:
«Наблюдается резкое увеличение интенсивности атак на облачные и гибридные инфраструктуры. Злоумышленники хорошо осведомлены об облачных средствах защиты и все чаще используют тактики их обхода, чтобы как можно дольше оставаться незамеченными и извлечь максимум выгоды из атаки».