20:00 / 09 октября 2024
59% московских компаний столкнулись со сливом данных - IT Speaker, новости информационных технологий
Компания «СёрчИнформ» провела исследование, согласно которому московские компании чаще всего сталкиваются с утечками данных, дискредитацией бизнеса и сторонней занятостью сотрудников. В рамках этой работы специалисты опросили более 200 специалистов по информационной безопасности (ИБ) московских компаний.
Так, 39% респондентов не заметили рост числа кибератак в этом году. 26% ответили, что внешние атаки по вине хакеров и мошенников увеличились. Больше трети респондентов затруднились ответить на вопрос. При этом рост числа внутренних инцидентов заметили лишь 13% компаний Москвы. 42% сообщили, что число инцидентов не увеличилось, 45% — не смогли дать однозначный ответ на этот вопрос.
59% московских компаний в 2023 году столкнулись с попытками слива информации. Чаще всего инсайдеры «сливали» информацию о клиентах и сделках (44%), техническую документацию и персональные данные (37%). Об утечках финансовой информации сообщили 30% респондентов.
Из других инцидентов безопасности также встречаются дискредитация компании (например, распространение негативной информации в соцсетях) со стороны сотрудников (25%), фирмы-боковики/сторонняя занятость (20%), внешние атаки через сотрудников (20%), откаты и взяточничество (19%). Реже всего компании сталкивались с промышленным шпионажем — 8%.
Среди виновников нарушений 67% столичных компаний называют рядовых сотрудников, 29% — линейных руководителей. Реже инциденты случались по вине руководителей направлений (17%), контрагентов (12%) и топ-менеджеров (9%).
В случае инцидента информационной безопасности 90% компаний проведут закрытое расследование. 19% респондентов сообщат о ситуации пострадавшим сотрудникам, клиентам или партнерам. 26% оповестят надзорные органы.
На фоне всего этого 54% компаний Москвы в 2023 году оставили без изменений бюджеты на ИБ. 36% опрошенных сообщили, что увеличили бюджеты, лишь 10% — урезали.
Чаще всего организации выделяют бюджеты на продление лицензионных ключей (68%), на закупку нового оборудования и ПО (49%) и оплату техподдержки (35%). Также 35% респондентов сообщили, что выделяют средства на импортозамещение зарубежного ПО и оборудования. Реже всего на масштабирование имеющихся средств защиты — 23%.
Также результаты исследования показали, что дефицит кадров в области ИБ продолжает расти. 68% компаний заявили, что квалифицированных ИБ-специалистов не хватает, 10% респондентов отметили, что дефицит ИБ-кадров усилился. Лишь 3% опрошенных заметили, что кадровый голод ослаб, а 4% ответили, что специалистов на рынке достаточно.
31% московских компаний решение проблемы дефицита кадров видят в профессиональной переподготовке своих сотрудников. 30% опрошенных предпочитают привлекать готовых специалистов с рынка. 20% компаний рассказали, что нанимают студентов/выпускников, а 10% используют аутсорсинг ИБ.
При этом, согласно исследованию Bi.Zone, в 20% кибератак мошенники получали первоначальный доступ к инфраструктуре с помощью легитимных учетных данных. Более того, эксперты считают, что преступникам легко достать подобную информацию. Так, за первые 10 месяцев этого года данные российских компаний попадали в Telegram-каналы и на теневые форумы почти в три раза чаще, чем за аналогичный период прошлого года.
Поделиться новостью
20:00 / 09 октября 2024
19:50 / 09 октября 2024
Взлом и Утечки
Телеком и Интернет
19:40 / 09 октября 2024
19:30 / 09 октября 2024
20:00 / 09 октября 2024
Взлом и Утечки
Телеком и Интернет
19:40 / 09 октября 2024
18:50 / 09 октября 2024
18:10 / 09 октября 2024