15:50 / 08 сентября 2026
Около 50% компаний РФ не маскируют данные при тесте - IT Speaker, новости информационных технологий
Компания «Гарда» (входит в «ИКС Холдинг»), разработчик решений в области информационной безопасности, провела исследование и выяснила, какие российские компании используют практики защиты тестовых сред. С результатами ознакомилась редакция IT Speaker. Опрос показал, что специализированные средства маскирования данных применяют лишь 3,1% респондентов.
Согласно данным, почти 60% респондентов используют для тестовых сред выделенный изолированный контур, около 19% размещают тестовые базы в том же кластере или на том же сервере, что и продуктивная среда, почти 16% используют облачные решения. В общей сложности примерно треть опрошенных имеет тестовые базы данных на той же инфраструктуре, что и основные системы компании, и они не полностью изолированы от них. А около 50% опрошенных признались, что регулярно переносят в тестовые среды копии продуктивных баз без изменений.
«Тестовые среды остаются недооцененным источником риска для бизнеса. Компании регулярно переносят в них копии реальных баз, но не всегда задумываются о том, какие именно данные там хранятся и кто имеет к ним доступ. При этом технология маскирования применяется редко, а обезличивание часто воспринимается как основание для снижения требований к защите», – заявил руководитель направления по защите баз данных компании «Гарда», владелец продукта «Гарда Data Masking» Дмитрий Ларин.
Перенос в тестовые среды копий продуктивных баз без изменений может привести к утечкам, поскольку при такой архитектуре границы между средами размыты, и получение злоумышленником доступа к тестовым данным открывает путь к реальным конфиденциальным сведениям. Также увеличивается количество пользователей, которые имеют прямой доступ к конфиденциальной информации. Около 22% компаний знают про наличие таких данных в тестовых средах, но не располагают их точным и актуальным перечнем.
Также 50% респондентов заявили, что для защиты тестовых сред применяют те же меры, что и к продуктивным системам, 28% ограничиваются базовым контролем доступа и сетевой изоляцией, а более 12% не защищают тестовые базы, считая их частью доверенного контура. Также 81% согласны с тем, что требования приказа ФСТЭК России №117 не применяются к обезличенным данным.
Ранее стало известно, что в первом полугодии 2026 года в результате масштабной кампании киберпреступников против более 3000 организаций по всей стране ущерб от их действий составил более 4 млрд рублей. Почти каждая восьмая атака была успешной.
Поделиться новостью
15:50 / 08 сентября 2026
15:10 / 08 сентября 2026
14:30 / 08 сентября 2026
13:50 / 08 сентября 2026
Российские компании рискуют остаться без обновлений Spring Boot
12:30 / 02 сентября 2026
Выросло количество критических уязвимостей в ПО
17:10 / 26 августа 2026
В 2025 году в РФ установили лишь 2,1 тыс. промышленных роботов
13:50 / 25 августа 2026