Актуальные проблемы корпоративной информационной безопасности: итоги года

Актуальные проблемы корпоративной информационной безопасности: итоги года

Lumension и Ponemon Institute публикуют результаты исследования рисков в сфере обеспечения безопасности рабочих станций на предприятии. Один из главных выводов, которые можно сделать по итогам выполненного анализа, таков: степень уверенности организаций в собственной защищенности уменьшилась в сравнении с предыдущим годом. На самочувствие бизнеса негативно повлияли новые риски в области информационных технологий - к примеру, появление все более совершенных образцов вредоносного программного обеспечения, нацеленного на эксплуатацию уязвимостей в третьесторонних продуктах и веб-приложениях.



Исследование выявило, что многие компании не обеспечены необходимым набором средств защиты, которые должны иметься в арсенале всякой организации, желающей эффективно противодействовать рискам безопасности клиентских ПК. В итоге временные, финансовые и человеческие ресурсы расходуются на борьбу с последствиями атак, в то время как их причины не устраняются.


Согласно данным, приведенным в отчете, 48% компаний были вынуждены увеличить расходы по статьям бюджета, имеющим непосредственное отношение к информационным технологиям; при этом 59% предприятий назвали основной движущей силой повышения затрат вредоносные программы. Все участники исследования при этом заявили, что в настоящее время рабочие станции и личные компьютеры "очень уязвимы" по ряду причин - таких, например, как отсутствие инструментов для реализации политики безопасности.


Хотя одной из основ управления рисками безопасности конечных пользователей и их ПК является контроль приложений, большинство организаций не уделяют этому контуру защиты надлежащего внимания. Треть респондентов вообще призналась, что на работу тех или иных программных продуктов в их сети не налагается абсолютно никаких ограничений, а еще треть сообщила, что политики безопасности для приложений разработаны, но за их соблюдением никто не следит.


Между тем, многие популярные программные продукты продемонстрировали, по данным специалистов, довольно ощутимый рост числа уязвимостей и иных проблем, связанных с защитой информации. Краткий рейтинг (или, правильнее сказать, антирейтинг) имеет следующий вид:


1. Третьесторонние приложения для операционных систем Microsoft (+58%)
2. Продукты Adobe (+54%)
3. Google Docs (+46%)
4. Программное обеспечение Microsoft (+44%)
5. Приложения Oracle (+39%)


55% руководителей отделов информационных технологий назвали в числе  наиболее сложных для себя задач предотвращение установки приложений, а 47% - блокирование их запуска на рабочих станциях. По их словам, это особенно касается продуктов Web 2.0.; почти две трети участников исследования назвали управление такими приложениями "проблематичным".


Любопытные данные приводятся в отчете и относительно того, насколько активно в рамках организаций внедряются различные технологии обеспечения безопасности. Вот некоторые примеры:


- технологии поиска и оценивания уязвимостей в программном обеспечении считают эффективными 70% респондентов, но использует их только 51% участников;
- белые списки приложений: считают эффективными - 44%, используют - 29%;
- контроль устройств: считают эффективным - 57%, используют - 26%;
- комплексные платформы для обеспечения безопасности рабочих станций: считают эффективными - 61%, используют - 40%.


Кроме того, аналитики уделили внимание и вредоносному программному обеспечению. Вот что им удалось обнаружить:


- 43% респондентов заявили, что в 2010 году резко выросли и количество, и качество компьютерных вирусов;
- ЛВС 98% участников исследования подвергались нападению со стороны тех или иных образцов вредоносного программного обеспечения;
- 35% опрошенных рассказали, что в пределах их внутренних сетей за месяц отмечалось до 50 инцидентов, связанных с ВПО.


В конечном счете основными источниками рисков в 2010 году оказались сотрудники, работающие удаленно (50%), уязвимости в программном обеспечении (48%), проблемы внедрения третьесторонних приложений в пределах ЛВС предприятия (39%). В качестве основных угроз будущего года участники исследования назвали кибератаки и вредоносные программы (61%), деятельность инсайдеров (50%), а также риски, связанные с развитием "облачных" технологий (49%).


При подготовке своего годового отчета аналитики Lumension и Ponemon Institute опросили более 780 специалистов в области информационных технологий и защиты данных, работающих на предприятиях ключевых отраслей экономики США.


PRWeb

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Доля российского ПО на ЭГЕ выросла до 20%, но замедлилась

За последние четыре года доля российских регионов, использующих отечественное программное обеспечение для проведения итоговой аттестации по информатике, выросла с 11% до 20%. Однако в 2025 году эта доля немного снизилась по сравнению с 2024 годом, когда она превышала 20%.

Такие данные представил Комитет по информатизации образования Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт».

Согласно информации ассоциации, Microsoft Office, LibreOffice и OpenOffice по-прежнему доминируют, хотя их доля постепенно снижается на фоне роста использования российских аналогов.

Лидером остаётся LibreOffice — его используют в 55 регионах. Такой выбор объясняется бесплатной лицензией, открытым исходным кодом и совместимостью с российскими операционными системами, в некоторые из которых он входит «из коробки».

Москва и Санкт-Петербург продолжают использовать Microsoft Office — главным образом из-за привычности и широкого распространения этого пакета в образовательных учреждениях. Однако его позиции сдают: всё чаще его заменяют как решения на открытом коде, так и российские продукты. В отдельных регионах, например в Вологодской области, допускается использование сразу нескольких офисных пакетов.

АРПП «Отечественный софт» отмечает активное распространение российских решений — «МойОфис» и «Р7-Офис». Если в 2021 году они использовались лишь в одном регионе, то в 2024 году — уже в 27.

По прогнозам, в 2026 году рост доли российского ПО продолжится. Согласно оптимистичному сценарию, она достигнет 50–60%, по консервативному — 40–45%. При этом доля зарубежных продуктов, в первую очередь устаревшего OpenOffice, будет сокращаться. Microsoft Office и LibreOffice также потеряют часть аудитории, но менее стремительно.

В ассоциации подчёркивают, что для ускорения перехода на отечественное ПО необходимо активнее внедрять его в образовательный процесс, адаптировать учебные программы и обеспечивать техническую поддержку. Учителям и организаторам экзаменов специалисты АРПП советуют учитывать региональные особенности, а разработчикам — адаптировать свои продукты под требования экзаменационных заданий.

«Мы уже несколько лет наблюдаем за ситуацией с проведением итоговой аттестации в компьютерной форме и анализируем по открытым источникам информацию о применяемом ПО. Видим положительную динамику, но её темпы пока невысоки: за четыре года лишь около 20% регионов перешли на российские решения. Выбор отечественного ПО — это не только вопрос безопасности, но и вклад в будущее ИТ-отрасли страны. Наш опыт показывает, что российские продукты не уступают зарубежным аналогам, а их использование в школах — это инвестиции в цифровую экономику России», — прокомментировала Анастасия Горелова, глава комитета по информатизации АРПП «Отечественный софт».

«Курс на технологический суверенитет сегодня проходит красной нитью через все сферы. Поэтому так важно, чтобы знакомство с российскими решениями начиналось ещё в школе. Чем раньше учащиеся начнут работать с отечественным ПО, тем проще им будет в будущем», — отметила Анастасия Баранова, руководитель направления обучения Центра по работе с образовательными учреждениями АО «Р7».

«Мы видим разрыв между тем, чему учат в школах, и тем, что регионы выбирают для экзаменов. Учебные материалы ориентированы на зарубежное ПО, и школам сложно самостоятельно осваивать новые инструменты. В “МойОфис” мы стараемся сократить этот разрыв — обучаем педагогов точечно в регионах, а также проводим открытые бесплатные лекции каждый месяц. На этом этапе особенно важна поддержка со стороны региональных властей и профильных министерств, чтобы как можно больше педагогов и учеников знали о российских решениях и умели ими пользоваться», — добавила Светлана Гиацинтова, генеральный директор «Хаб Знаний МойОфис».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru