Более 90% компаний сталкиваются с внешними киберугрозами

Более 90% компаний сталкиваются с внешними киберугрозами

Компания «Лаборатория Касперского» представила результаты исследования «Киберугрозы и информационная безопасность в корпоративном секторе: тенденции в мире и в России». Согласно полученным данным, 9 из 10 компаний за последний год как минимум один раз сталкивались с киберугрозами. В России об этом сообщили 96% респондентов, в то время как в среднем по миру – 91%.

Для каждой третьей организации в мире (в России – для каждой второй) эти инциденты закончились потерей данных, в том числе важных для ведения бизнеса. При этом почти половина опрошенных (46%) считает, что количество киберугроз растет, и только 8% говорят о незначительном уменьшении их числа. Среди угроз, с которыми наиболее часто сталкиваются компании – вирусы, черви и вредоносное ПО, спам, фишинговые и хакерские атаки.

Самыми популярными мерами обеспечения информационной безопасности являются использование антивируса и клиентских межсетевых экранов, установка обновлений (в том числе устраняющих уязвимости в программном обеспечении) и резервное копирование данных. Более половины (В России – 60%, в мире – 59%) опрошенных убеждены, что корпоративные сети их организаций хорошо защищены. Однако результаты исследования показывают, что все перечисленные выше виды защиты применяются только в 21% российских компаний (в мире – 36%), а 1% организаций (в мире – 3%) вообще никак не защищен от киберугроз.

Пытаясь повысить уровень информационной безопасности, компании нередко прибегают к радикальным мерам, отчасти ограничивающим их возможности в бизнесе. Так, запрещают или ограничивают доступ сотрудников к сайтам и приложениям социальных сетей 84% российских компаний (в мире – 72%).

Одной из важных проблем, выявленных в ходе исследования, является недостаточный объем инвестиций в IT-безопасность. Удовлетворительным его считают только в 36% российских компаний. В целом по миру более половины (55%) опрошенных находят уровень инвестиций в ИБ достаточным. При этом, по мнению респондентов, не хватает не только денежных средств: 70% респондентов как в России, так и во всем мире говорят о нехватке персонала, знаний или недостаточности системных ресурсов.

Увеличение числа сотрудников, работающих удаленно, и дальнейшая консьюмеризация бизнеса (использование личных пользовательских устройств в рабочих целях) ставят перед IT-специалистами новую задачу – обеспечить безопасность мобильных устройств вне корпоративной сети. 49% респондентов в России утверждают, что их компании сейчас гораздо сильнее озабочены этим вопросом, чем год назад. В то же время треть всех организаций (33% в России и 32% в целом по миру), представители которых приняли участие в опросе, считает использование мобильных устройств слишком рискованным для бизнеса.

Многие организации также видят определенные риски для информационной безопасности в использовании новых технологий. Так, например, 29% представителей российских компаний (в мире – 23%) рассматривают облачные технологии как угрозу, а 44% (42%) предприятий неохотно внедряют инновации вообще.

Основными угрозами в будущем IT-специалисты видят целевые и хакерские атаки, а также вредоносные программы. При этом опрошенные прогнозируют рост значимости информационных угроз для бизнеса – сегодня их считают одной из главных опасностей 14% российских организаций (в мире – 15%), а через два года киберугрозы видят основным бизнес-риском 44% (46%) респондентов.

Каждый десятый россиянин впадает в панику, забыв рабочий пароль

Забытый пароль от рабочего аккаунта способен испортить настроение не хуже срочного дедлайна. По данным совместного исследования «Лаборатории Касперского» и hh.ru, почти каждый десятый россиянин испытывает лёгкую панику, когда система сообщает, что пароль введён неверно.

Проблема оказалась довольно распространённой. Около 10% опрошенных забывают рабочие пароли несколько раз в год, а ещё 5% сталкиваются с этим как минимум раз в месяц. Помимо паники пользователи признаются в раздражении (16%) и досаде (14%).

При этом почти половина респондентов (44%) вообще нигде не хранят рабочие пароли и рассчитывают исключительно на собственную память. Такой подход нередко заканчивается бесконечными попытками вспомнить нужную комбинацию или сбросом доступа через службу поддержки.

Впрочем, и альтернативные способы хранения выглядят не слишком надёжно. Каждый пятый сотрудник записывает пароли в блокнот. Ещё по 8% хранят их в браузере или заметках смартфона. Некоторые используют фотографии, скриншоты или обычные файлы на компьютере без какого-либо шифрования.

Эксперты объясняют такую ситуацию особенностями человеческой психики. Мозг предпочитает простые и знакомые комбинации, чтобы не тратить лишние ресурсы на запоминание сложных последовательностей. Именно поэтому многие используют похожие пароли для разных сервисов или добавляют в них даты рождения и другие легко угадываемые данные.

Проблема в том, что чем проще пароль, тем проще его подобрать злоумышленникам. А когда сотрудник устает от постоянных забываний, соблазн придумать что-то вроде «Qwerty2026» становится ещё выше.

На этом фоне постепенно растёт интерес к менеджерам паролей. Сейчас такие инструменты используют 17% опрошенных. Кроме того, почти треть респондентов (29%) хотели бы получить доступ к корпоративному менеджеру паролей от работодателя.

В «Лаборатории Касперского» отмечают, что привычка хранить пароли на бумажках, передавать их коллегам или использовать одинаковые комбинации для разных сервисов по-прежнему остаётся серьёзным фактором риска для бизнеса. А значит, забытый пароль — это не только повод для стресса сотрудника, но и потенциальная проблема для информационной безопасности всей компании.

RSS: Новости на портале Anti-Malware.ru