Киберугрозы для МСП: как защитить инвестиции в краудлендинг
Кибератаки давно перестали быть проблемой только корпораций — и для тех из нас, кто кредитует малый и средний бизнес через краудлендинг, это уже не теория, а прямой риск-фактор.

По данным Сбера, ущерб экономике от кибератак только за январь–август 2025 года составил около 1,5 трлн ₽, а число атак выросло втрое. Для инвестора, чей портфель состоит из займов селлерам и небольшим компаниям, один взлом у заёмщика может обнулить весь кассовый разрыв — и превратить график платежей в фикцию.
Масштаб: 82% МСП уже в зоне поражения
По опросу ГК «Солар», 82% российских компаний малого и среднего бизнеса за последний год столкнулись с киберинцидентами. Вымогатели требуют от МСП от 240 тыс. до 4 млн ₽ — для бизнеса с маржинальностью 10–15% это месяцы работы вчистую. И это ещё без учёта штрафов: с 30 мая 2025 года утечка персональных данных обходится компании от 3 до 15 млн ₽ за первый эпизод, а при повторном нарушении — от 1 до 3% годовой выручки.
Для инвестора цифры переводятся на язык кассовых разрывов: если у заёмщика нет резерва на восстановление ИТ-инфраструктуры после атаки, деньги на погашение займа просто нечем будет платить. Прогноз Positive Technologies на 2026 год — рост успешных атак ещё на 30–35%. Тренд не разворачивается.
Три системных фактора, которые делают 2026-й тяжелее
Рост киберугроз — не случайность, а следствие трёх сходящихся трендов. Первый — ускоренная цифровизация без оценки рисков: компании массово переводят процессы в цифру, внедряют интеграции и автоматизацию, но забывают про базовую гигиену ИБ. Второй — авральное импортозамещение: дедлайн для объектов критической информационной инфраструктуры — 1 января 2028 года, а за срыв сроков Минцифры предлагает ежегодный оборотный штраф. Третий — злоумышленники активно используют ИИ для автоматизации атак, а оборона малого бизнеса часто ограничивается одним антивирусом и сисадмином.
Формируется большой технологический долг, и расплачиваться за него будут в том числе кредиторы.
Что это значит для нашего портфеля
Когда я оцениваю заём, ключевой вопрос теперь не только «какая у бизнеса выручка и маржа», но и «что будет с кассой, если завтра зашифруют базу клиентов». Киберинцидент — это не ИТ-проблема, это финансовый удар: простой, потеря данных, штрафы от регулятора, выкуп собственной базы у вымогателей. Всё это — прямое списание с оборотных средств, которые должны идти на обслуживание долга.
Положительная сторона: базовая кибергигиена — управляемые доступы, резервное копирование с проверкой восстановления, многофакторная аутентификация — обходится в разы дешевле, чем восстановление после взлома. При оценке следующего займа стоит спросить: а есть ли у этого бизнеса план действий при инциденте? Если нет — это не просто красный флаг, это конкретный финансовый риск, который ложится на ваш портфель.