4 июля 2025

eur = 93.13 0.45 (0.49 %)

btc = 109 815.00$ 316.89 (0.29 %)

eth = 2 594.92$ -2.78 (-0.11 %)

ton = 2.87$ -0.02 (-0.69 %)

usd = 78.78 0.13 (0.16 %)

eur = 93.13 0.45 (0.49 %)

btc = 109 815.00$ 316.89 (0.29 %)

80% российских компаний уделяют недостаточно внимания обеспечению киберустойчивости

3 минуты на чтение
80% российских компаний уделяют недостаточно внимания обеспечению киберустойчивости

Positive Technologies представила результаты исследования готовности российских компаний противостоять кибератакам.

Опрос компании, работающей в области результативной кибербезопасности, показал, что большинство российских организаций (80%) уделяют недостаточно внимания обеспечению киберустойчивости и выборочно укрепляют IT-инфраструктуру.

Больше половины (55%) респондентов отмечают отсутствие времени для выполнения всех задач усиления защищённости, а треть говорят о нехватке компетенций для их формирования (37%) и недостаток эффективной коммуникации с командой IТ (31%):

  • Организации редко прибегают к оценке уровня защищённости через соотношение временных метрик TTA (время проведения атаки) и TTR (время реагирования на атаку).
  • Многие упускают возможность объективно оценить способность вовремя замечать и нейтрализовать кибератаки до реализации неприемлемого ущерба.
  • Лишь 4% компаний используют количественные метрики для оценки уровня защищённости. Из них всего 39% ориентируются на временные метрики обнаружения и реагирования на атаки.
80% российских компаний уделяют недостаточно внимания обеспечению киберустойчивости

Согласно исследованию, большинство российских организаций (80%) выборочно укрепляют IT-инфраструктуру, в то время как для поддержания максимального уровня киберустойчивости требуется внедрение всех основных процессов ИБ:

  • 70% компаний приоритизируют задачи основываясь только на важности активов, не учитывая возможные пути продвижения злоумышленников в инфраструктуре.
  • Наибольшие сложности при выполнении задач по усилению защищённости IT-инфраструктуры — отсутствие времени (55%), недостаток компетенций (37%) и отсутствие эффективной коммуникации с IТ-командой (31%).
  • 70% организаций имеют проблемы с формированием регламента взаимодействия (service levelagreement, SLA) между командами ИБ и IT для процессов усиления защищённости.

Лишь 36% респондентов могут позволить себе режим мониторинга и реагирования 24/7, что характерно для средних организаций со штатом специалистов по ИБ от 10 до 20 человек и крупных организаций со штатом безопасников более 20 человек:

  • Малые организации ограничиваются ситуационным режимом или мониторингом во время рабочего дня. Команды ИБ не обращают должного внимания на мониторинг — это чревато пропуском инцидентов ИБ и несвоевременным реагированием.
  • Постоянно отслеживают события безопасности лишь две трети опрошенных.
  • Меньше половины организаций (44%) оценивают полноту собираемых событий. Только 19% контролируют факт поступления событий с информационных активов, их регулярность и полноту одновременно.

Cтарший аналитик информационной безопасности исследовательской группы Positive Technologies Фёдор Чунижеков заявил, что наиболее объективные методы оценки защищённости, такие как тестирование на проникновение (58%) и киберучения (35%), проводятся нерегулярно. Это приводит к недостаточному пониманию реального уровня защиты.

Руководитель направления автоматизации информационной безопасности Positive Technologies Михаил Стюгин заявил, что для формирования и поддержания киберустойчивости организациям необходимо непрерывно проводить оценку готовности противостоять кибератакам для выявления слабых мест и их устранения:

Для такой задачи Positive Technologies выпускает на рынок MaxPatrol Carbon. Он выявляет возможные пути злоумышленника в инфраструктуре и подсказывает, что нужно сделать, чтобы устранить или усложнить эти пути. Кроме этого, новый метапродукт выстраивает стратегию совместной работы департаментов IT и ИБ, которая будет направлена на обеспечение киберустойчивости организации.

Исследование основано на результатах анонимного опроса в первом квартале текущего года. В опросе приняло участие более 650 респондентов — читателей изданий и Telegram-каналов, а также участников профессиональных сообществ, посвящённых IT и ИБ.

Изображения: сфера деятельности организаций участников опроса (1), распределение специальностей участников опроса (2), масштаб организаций участников опроса (3), — доля участников опроса.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
ca1d1d41-bf32-4a72-a70f-7bf94e96bd7f-изображение-03af45dd5-38cf-40b5-92c4-2605804c92d0-изображение-1

GigaChat Max: коротко о главном

Разработчик кошелька Wallet в Telegram привлёк несколько десятков миллионов долларов

Полная версия 
4bee6c9c-f93b-435b-aac9-59ea2e222dea-изображение-0

GigaChat Max: коротко о главном

Центробанк введёт ограничения для карт с истёкшим сроком действия

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 371
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
Сбер
МТС
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы