Одоо хуваалцах:

Хураангуй

  • Байгууллагын 77% Сүүлийн 18 сарын хугацаанд дор хаяж нэг удаа дотоод мэдээлэлтэй холбоотой мэдээлэл алдагдах тохиолдол гарсан бөгөөд 58% нь зургаа ба түүнээс дээш тохиолдол мэдээлсэн.[1]
  • Дотоод мэдээллийн алдагдлын ослын 62% нь баталгаажсан хортой дотоод хүмүүсээс илүү хайхрамжгүй эсвэл эрсдэлд орсон хэрэглэгчид оролцсон.[1]
  • Байгууллагын 70% 2024-2025 онуудад ransomware халдлагад өртсөн хэвээр байсан бөгөөд халдлагад өртсөн хүмүүсийн зөвхөн 10% нь өгөгдлийнхөө 90 гаруй хувийг сэргээсэн байна.[3]
  • Байгууллагуудын зөвхөн 35% нь Хэдийгээр 60 гаруй хувь нь чадна гэж итгэж байсан ч нэг өдрийн дотор зогсолтын дараа дахин сэргэж чадсан.[2]

1. 2025 онд өгөгдлийн алдагдлын тархалт

Өгөгдөл алдагдлын тохиолдол нь ганц эсвэл ховор тохиолддог зүйл биш юм. Fortinet болон Cybersecurity Insiders-ийн 2025 онд хийсэн 883 мэдээллийн технологи болон кибер аюулгүй байдлын мэргэжилтнүүдийн цогц судалгаагаар ... гэж тогтоожээ. Сүүлийн 18 сарын хугацаанд байгууллагуудын 77% нь дор хаяж нэг удаа дотоод мэдээлэлтэй холбоотой мэдээлэл алдагдах тохиолдолтой тулгарсан.[1] Илүү санаа зовоосон зүйл бол энэ нь ихэнх хүмүүсийн хувьд нэг удаагийн тохиолдол биш байсан: 37% нь 6-20 удаагийн тохиолдол мэдээлсэн бол 21% нь мөн хугацаанд 20-иос дээш удаагийн тохиолдолтой тулгарсан байна.[1]

Хулгайн програмын халдлага нь нөхцөл байдлыг эрс хүндрүүлж байна. 1,300 байгууллагын судалгаанд үндэслэсэн Veeam-ийн 2025 оны Хулгайн програмын чиг хандлага ба урьдчилан сэргийлэх стратеги тайланд дурдсанаар, Өмнөх жилд 70% нь ransomware халдлагад өртсөн — өмнөх оны 75%-ийн үзүүлэлтээс бага зэрэг сайжирсан боловч сэтгэл түгшээсэн өндөр хувь хэвээр байна.[3] Халдлагад өртсөн хүмүүсийн өгөгдөл сэргээх үр дүн муу байсан: зөвхөн 10% нь өгөгдлийнхөө 90 гаруй хувийг сэргээж чадсан бол 57% нь талаас бага хувийг сэргээсэн байна.[3]

Absolute Security-ийн хийсэн 750 аж ахуйн нэгжийн мэдээллийн технологийн менежерүүдийн дунд хийсэн тусдаа дэлхийн судалгаагаар үүнийг тогтоожээ. 2025 онд байгууллагуудын 55% нь кибер халдлага, ransomware халдвар, халдлага, эсвэл өгөгдлийн алдагдалд өртөж, төгсгөлийн төхөөрөмжүүдийг ажиллахгүй болгосон..[4]

2. Өгөгдөл алдагдлын үндсэн шалтгаанууд

2.1 Хүний алдаа ба хайхрамжгүй байдал: Гол хөдөлгөгч хүч

Өгөгдлийн алдагдлыг голчлон кибер халдлагын асуудал гэж үздэг түгээмэл ойлголтоос ялгаатай нь 2025 онд хамгийн түгээмэл шалтгаан нь хүний ​​​​зан байдал, ялангуяа хайхрамжгүй эсвэл мэдээлэлгүй ажилчид хэвээр байна. Fortinet/Cybersecurity Insiders-ийн судалгаагаар, Дотоод мэдээллийн алдагдлын ослын 62% нь хайхрамжгүй эсвэл эрсдэлд орсон хэрэглэгчдээс үүдэлтэй байвгэвч зөвхөн 16% нь хорлонтой санаатай байсан гэж баталсан. Өөр 12% нь огт хамааралгүй байв.[1]

SaaS орчны хувьд дэлхий даяарх 3,051 мэдээллийн технологийн мэргэжилтний хариултад үндэслэсэн Unitrends-ийн 2025 оны нөөцлөлт болон сэргээлтийн төлөв байдлын тайлан нь SaaS өгөгдлийн алдагдлын дараах гол шалтгаануудыг тодорхойлсон:[2]

  • Санамсаргүй устгал эсвэл хүний ​​алдаа — хариулагчдын 34% нь гол шалтгаан гэж дурдсан
  • Буруу тохиргоо — тохиргоо эсвэл засвар үйлчилгээний явцад гарсан алдаанаас үүдэлтэй бөгөөд ослын 30 гаруй хувийг хариуцдаг
  • Интеграцийн асуудал — гуравдагч талын програмын интеграцчлалаас үүдэлтэй зөрчил эсвэл дахин бичих тохиолдол бөгөөд тохиолдлын 30%-ийг эзэлж байна
  • Гадаад аюул заналхийлэгчид — SaaS платформуудыг чиглэсэн кибер халдлагууд, 29% нь иш татсан
  • Хорлонтой дотоод хүмүүс — ажилчдын санаатайгаар хорлон сүйтгэх эсвэл мэдээлэл хулгайлах үйлдлийг 27% нь хүлээн зөвшөөрсөн

2.2 Байшин доторх цахилгаан тасалдлын шалтгаанууд

Unitrends-ийн тайланд уламжлалт байран дахь орчны хувьд серверийн техник хангамжийн эвдрэл нь сүүлийн 12 сарын хугацаанд тасалдлын гол шалтгаан болж, байгууллагуудын 22%-д нөлөөлсөн болохыг тогтоожээ. Үйлчилгээ үзүүлэгчийн тасалдал (ISP-ийн тасалдал) 19%-ийг эзэлж байсан бол хүний ​​алдаа болон ransomware халдлага тус бүр тасалдлын 18%-ийг үүсгэсэн байна. Байгалийн гамшиг тохиолдлын 12%-д нөлөөлсөн бөгөөд байгууллагуудын зөвхөн 10% нь огт тасалдалгүй гэж мэдээлсэн байна.[2]

Байшин доторх цахилгаан тасалдлын шалтгаан Байгууллагуудын %
Серверийн техник хангамжийн эвдрэл 22%
Үйлчилгээ үзүүлэгчийн тасалдал (ISP) 19%
Хүний алдаа 18%
Ransomware халдлага 18%
Байгалийн гамшиг 12%
Цахилгаан тасалдал гараагүй 10%

Эх сурвалж: Unitrends-ийн 2025 оны нөөцлөлт болон сэргээлтийн төлөв байдлын тайлан[2]

3. Өгөгдөл алдагдлын санхүүгийн болон бизнесийн нөлөөлөл

3.1 Шууд санхүүгийн алдагдал

2025 онд өгөгдлийн алдагдлын ослын санхүүгийн үр дагавар нь ихээхэн бөгөөд олон байгууллагын хувьд оршин тогтнох боломжтой юм. Fortinet/Cybersecurity Insiders-ийн судалгаагаар, Байгууллагуудын 76% нь дотоод мэдээлэлтэй холбоотой хамгийн чухал ослын улмаас 100,000 ам.доллараас давсан алдагдал мэдээлсэн.Эдгээрээс 41% нь 1 саяас 10 сая долларын хооронд алдагдал хүлээсэн бөгөөд 9% нь 10 сая доллараас давсан алдагдал хүлээсэн гэж мэдээлсэн.[1]

3.2 Үйл ажиллагааны болон нэр хүндийн үр дагавар

Санхүүгийн алдагдал нь өгөгдлийн алдагдлын нөлөөллийн зөвхөн нэг хэмжээс юм. Fortinet/Cybersecurity Insiders-ийн тайланд хамгийн ноцтой тохиолдлуудад:[1]

  • 45% байгууллагуудын орлого эсвэл санхүүгийн алдагдлыг үндсэн үр дагавар гэж мэдээлсэн
  • 43% нэр хүндэд хохирол учруулсан гэж дурдсан
  • 39% үйл ажиллагааны тасалдалд орсон
  • 36% хууль эрх зүй, зохицуулалтын нөлөөнд автсан
  • 29% оюуны өмчийн алдагдал мэдээлсэн
  • Зөвхөн 8% энэ явдал ямар ч утга учиртай нөлөө үзүүлээгүй гэж хэлсэн

Энэ нь өгөгдлийн алдагдлын арван томоохон ослын бараг есөд нь байгууллагууд орлого алдагдах, зохицуулалтын торгууль ногдуулахаас эхлээд брэндийн хохирол, үйл ажиллагааны зогсонги байдал хүртэл тодорхой тоон үзүүлэлтээр илэрхийлж болох үр дагаварт хүрсэн гэсэн үг юм.

3.3 Сул зогсолтын үргэлжлэх хугацаа

Өгөгдөл алдагдал болон кибер халдлагаас үүдэлтэй зогсолт ихэнх байгууллагуудын төсөөлж байснаас хамаагүй удаан үргэлжилсэн. Absolute Security-ийн 750 аж ахуйн нэгжийн мэдээллийн технологийн менежерүүдийн дунд хийсэн дэлхийн хэмжээний судалгаагаар ... гэж тогтоожээ. Байгууллагуудын 57% нь бүрэн нөхөн сэргээлт, нөхөн сэргээлт хийхэд дунджаар 4.5-аас дээш хоног зарцуулсан, 19% нь сэргээх ажил хоёр бүтэн долоо хоног үргэлжилсэн гэж мэдээлсэн. Судалгаанд оролцогчдын нэг нь ч өнгөрсөн жил халдлагад өртсөн кибер халдлагаас нэг өдрийн дотор сэргэж чадаагүй байна.[4]

Unitrends 2025 тайлан нь нөхөн сэргээх хугацааны сорилтыг баталж байна: судалгаанд оролцогчдын 60 гаруй хувь нь зогсолтын үйл явдлаас нэг өдрийн дотор сэргэж чадна гэж үзсэн боловч бодит байдал дээр ердөө 35% нь үүнийг биелүүлсэн байна.[2] Байшин дотор цахилгаан тасарсан хүмүүсийн дунд:

  • 30% нь нэг өдрөөс бага хугацаанд завсарлага авсан
  • 22% нь 2-3 хоногийн завсарлага авсан
  • 18% нь бүтэн өдрийн турш тасалдал мэдэрсэн
  • 11% нь 4-6 хоногийн завсарлага авсан
  • 7% нь долоо хоног ба түүнээс дээш хугацаанд туршлагатай байсан
  • 2% нь нөлөөлөлд өртсөн ажлын ачааллаа огт нөхөж чадаагүй байна[2]

4. Өгөгдөл алдагдлын вектор болох ransomware

Шифрлэлтээс үүдэлтэй хандалтгүй байдлыг залилан мэхлэх, бизнесийн тасалдал, улам бүр нэмэгдэж буй өгөгдлийг гадагшлуулахтай хослуулсан тул Ransomware нь өгөгдлийн алдагдлын өвөрмөц бөгөөд онцгой хор хөнөөлтэй хэлбэрийг илэрхийлдэг. Ransomware халдлагад өртсөн 900 байгууллага зэрэг 1,300 байгууллагыг судалсан 2025 оны Veeam Ransomware Trends тайлан нь энэхүү аюул заналхийллийн векторын хамгийн бүрэн дүр зургийг харуулж байна.

4.1 Довтолгооны тархалт ба эдгэрэлтийн үр дүн

Өнгөрсөн жил байгууллагуудын 70% нь ransomware халдлагад өртсөнөмнөх оны 75%-иас буурсан нь бэлтгэл сайжирч, мэдээллийн технологийн аюулгүй байдлын багийн хамтын ажиллагаа нэмэгдсэнтэй холбоотой бага зэрэг сайжирсан үзүүлэлт юм.[3] Гэсэн хэдий ч өгөгдөл сэргээх түүх нь гүнзгий түгшүүртэй хэвээр байна:

  • Зөвхөн 10% халдлагад өртсөн байгууллагууд өгөгдлийнхөө 90 гаруй хувийг сэргээсэн
  • 57% халдлагын дараа өгөгдлийнхөө 50%-иас бага хувийг сэргээсэн
  • 33% халдлага бүрт үйлдвэрлэлийн ажлын ачаалал тасалдсан
  • 66% нөөцлөлтийн сангуудын 34%-д халдагчид өөрчлөлт оруулсан эсвэл устгасан байна.[3][5]

4.2 Итгэлийн зөрүү

Veeam-ийн судалгаанаас гарсан гайхалтай олдвор нь хүлээн зөвшөөрөгдсөн болон бодит бэлэн байдлын хоорондын зөрүүтэй холбоотой юм. Ransomware хохирогчдын 69% нь халдлагад өртөхөөсөө өмнө хангалттай бэлтгэлтэй байсан гэж мэдэгджээ - гэхдээ энэ явдлын дараа итгэлийн түвшин 20 гаруй хувиар буурсан.[5] Халдлагын дараа мэдээллийн технологийн захирлуудын (CIO) ажилтны бэлэн байдлын үнэлгээ 30%-иар буурсан нь аюулгүй байдлын удирдагчид байгууллагын байр суурийг илүү бодитойгоор ойлгодог болохыг харуулж байна.

Түүнчлэн, судалгаанд хамрагдсан байгууллагуудын 98% нь ransomware-ийн хяналтын гарын авлагатай байсан бол талаас цөөн хувь нь чухал техникийн элементүүдийг оруулсан байна: зөвхөн 44% нь нөөцлөлтийн баталгаажуулалтын журам, давтамжийг баримтжуулсан, зөвхөн 30% нь ослын хариу арга хэмжээний урьдчилан тодорхойлсон удирдлагын гинжин хэлхээтэй байв.[3]

5. Нөөцлөлт ба Сэргээлт: Бэлэн байдлын бодит байдал

5.1 Confidence, SaaS болон Cloud Protection-ийн зөрүү

Нөөцлөлтийн системд итгэх байгууллагын итгэл салбар даяар бага хэвээр байна. Unitrends-ийн 2025 оны Нөөцлөлтийн болон Сэргээлтийн Байдлын тайланд дараах зүйлс багтсан байна. Мэдээллийн технологийн мэргэжилтнүүдийн зөвхөн 40% нь нөөцлөлт болон сэргээлтийн шийдлүүд нь хямралын үед чухал өгөгдлийг хамгаалж чадна гэдэгт итгэлтэй байгаагаа илэрхийлсэн., мөн 50 гаруй хувь нь үндсэн нөөцлөлтийн шийдлээ ирэх жилд шилжүүлэхээр төлөвлөж байгаа бөгөөд өртөг, гамшгаас хамгаалах чадвар, хангалтгүй туршилт зэрэг нь гол хөдөлгөгч хүч гэж үзэж байна.[2]

SaaS програмууд бизнесийн чухал өгөгдлийн зонхилох сан болж байгаа тул - байгууллагуудын 50 гаруй хувь нь Microsoft 365, 35 хувь нь Google Workspace, 25 хувь нь Salesforce ашигладаг тул - SaaS-д зориулсан хамгаалалтын зөрүү маш чухал юм. Байгууллагуудын зөвхөн 42 хувь нь алдагдсан SaaS өгөгдлийг хэдхэн цагийн дотор сэргээж чаддаг; 25 хувь нь хэдэн өдөр, 10 хувь нь хэдэн долоо хоног шаарддаг бол 2 хувь нь огт сэргээж чаддаггүй. Гэсэн хэдий ч, Байгууллагуудын 25% нь нөөц дэд бүтцэд хортойгоор хандахаас урьдчилан сэргийлэх бодлого, хяналтгүй байдаг.[2]

Үүлэн ажлын ачаалал ижил төстэй асуудалтай тулгарч байна. Ажлын ачааллын 50 гаруй хувь нь одоо нийтийн үүлэн дээр ажиллаж байгаа бөгөөд 24 сарын дотор 60 хувьд хүрэх төлөвтэй байна. Бизнесийн байгууллагуудын 8% нь олон нийтийн үүлэн өгөгдлөө огт нөөцөлдөггүй, эдгээр ажлын ачааллыг ransomware, буруу тохиргоо эсвэл санамсаргүйгээр устгалд бүрэн өртөмтгий болгодог.[2]

5.2 Нөөцлөлтийн тест болон сэргээх сэрэмжлүүлэг

Аливаа нөөцлөлтийн шийдлийн найдвартай байдал нь тогтмол, баталгаажсан туршилтаас хамаардаг боловч ихэнх байгууллагууд мэдэгдэхүйц дутагдалтай байдаг. Unitrends 2025 тайлангаас харахад зөвхөн 15% Байгууллагуудын дийлэнх нь өдөр бүр нөөцлөлтийн туршилт хийдэг бөгөөд 25% нь долоо хоног бүр, 24% нь сар бүр туршилт хийдэг. Гамшгийн дараах нөхөн сэргээлтийн туршилт бүр ч бага тохиолддог: зөвхөн 11% DR чадавхийг өдөр бүр шалгах, мөн 12%-ийг түр зуурын байдлаар шалгах эсвэл огт шалгахгүй байх.[2]

Анхааруулах цоорхой нь эрсдэлийг нэмэгдүүлдэг: Сэргээлт өөрөө бүтэлгүйтсэн тохиолдолд байгууллагуудын 19% нь нөөцлөлт амжилтгүй болсныг мэдэхгүй байх байсан., мөн 10% нь нөөцлөлтийг алдагдсан тохиолдолд огт мэдэгдэл хүлээн авахгүй гэдгээ хүлээн зөвшөөрсөн бөгөөд энэ нь өгөгдөл алдагдлын бодит үйл явдал болох хүртэл чухал хамгаалалтын цоорхойг үл үзэгдэх байдлаар үлдээдэг.[2]

6. Дүгнэлт: Байнгын, хувьсан өөрчлөгдөж буй, дутуу үнэлэгдсэн эрсдэл

2025 оны өгөгдлийн алдагдлын статистик мэдээллээс харахад дотоод хэрэглэгчийн хайхрамжгүй байдал, SaaS-ийн буруу тохиргоо, техник хангамжийн эвдрэл, ransomware болон сэргээх бэлэн байдал сул байгаа нь өгөгдөл авах боломжгүй эсвэл сэргээгдэх боломжгүй болоход нөлөөлдөг болохыг харуулж байна. Гол анхааруулга бол сэргээх зөрүү юм: байгууллагуудын 60 гаруй хувь нь томоохон ослоос нэг өдрийн дотор сэргээж чадна гэж үздэг ч зөвхөн 35 хувь нь л үүнийг хийж чадна. Өртөх эрсдэлийг бууруулахын тулд бизнес эрхлэгчдэд дотоод хэрэглэгчийн эрсдэлийн илүү хүчтэй хяналт, SaaS болон үүлэн өгөгдлийн илүү сайн хамгаалалт, тогтмол нөөцлөлт болон гамшгаас сэргээх туршилт, дараагийн ослын өмнө батлагдсан сэргээх төлөвлөгөө хэрэгтэй.


Ашигласан материал

  1. Fortinet болон Кибер аюулгүй байдлын мэргэжилтнүүд. (2025). 2025 оны Дотоод Эрсдэлийн Тайлан. Мэдээллийн технологи болон кибер аюулгүй байдлын 883 мэргэжилтний дунд явуулсан судалгаанд үндэслэсэн. https://www.fortinet.com/content/dam/fortinet/assets/reports/2025-insider-risk-report-ftnt.pdf
  2. Unitrends. (2025). Нөөцлөлт болон Сэргээлтийн байдлын тайлан 2025: Өгөгдөл хамгааллын ирээдүйг чиглүүлэх нь. Дэлхий даяарх 3,051 мэдээллийн технологийн мэргэжилтний хариулт дээр үндэслэсэн. https://www.unitrends.com/media/downloads/resources/The-State-of-Backup-and-Recovery-Report-2025.pdf
  3. StorageNewsletter / Veeam. (2025, 4-р сарын 28). Байгууллагуудын 70% нь кибер халдлагад өртсөн хэвээр байна. Veeam 2025 оны Ransomware-ийн чиг хандлага ба урьдчилан сэргийлэх стратегийн тайлангийн талаарх тайлан (1,300 байгууллагын судалгаа). https://www.storagenewsletter.com/2025/04/28/70-of-organizations-still-under-cyber-attack/
  4. Үнэмлэхүй аюулгүй байдал. (2026 оны 1-р сарын 8). Кибер халдлага болон осол нь аж ахуйн нэгжийн бизнесийн үйл ажиллагааг хоёр долоо хоногийн турш тасалдуулж байгааг дэлхийн анхны цогц кибер тэсвэржилтийн судалгаагаар тогтоожээ. АНУ болон Их Британийн 750 аж ахуйн нэгжийн мэдээллийн аюулгүй байдлын албаны (CISO) дунд хийсэн 2025 оны ослын мэдээллийг хамарсан судалгаанд үндэслэсэн. https://www.absolute.com/press-releases/cyber-incidents-and-attacks-disrupt-enterprise-business-operations-for-two-weeks-reveals-first-comprehensive-global-cyber-resilience-survey
  5. Клауд Коннектийн дээд хэмжээний уулзалт / Veeam. (2025 оны 10-р сар). Ransomware-ийн чиг хандлага ба өгөгдөл хамгааллын ирээдүй. Veeam 2025 оны Ransomware-ийн чиг хандлага ба урьдчилан сэргийлэх стратегиудын тайланд үндэслэсэн танилцуулга. https://www.cloudconnectsummit.com/wp-content/uploads/2025/10/Ransomware-Trends-and-the-Future-of-Data-Protection.pdf
Одоо хуваалцах: