Более 90% компаний сталкиваются с внешними киберугрозами

Более 90% компаний сталкиваются с внешними киберугрозами

Компания «Лаборатория Касперского» представила результаты исследования «Киберугрозы и информационная безопасность в корпоративном секторе: тенденции в мире и в России». Согласно полученным данным, 9 из 10 компаний за последний год как минимум один раз сталкивались с киберугрозами. В России об этом сообщили 96% респондентов, в то время как в среднем по миру – 91%.

Для каждой третьей организации в мире (в России – для каждой второй) эти инциденты закончились потерей данных, в том числе важных для ведения бизнеса. При этом почти половина опрошенных (46%) считает, что количество киберугроз растет, и только 8% говорят о незначительном уменьшении их числа. Среди угроз, с которыми наиболее часто сталкиваются компании – вирусы, черви и вредоносное ПО, спам, фишинговые и хакерские атаки.

Самыми популярными мерами обеспечения информационной безопасности являются использование антивируса и клиентских межсетевых экранов, установка обновлений (в том числе устраняющих уязвимости в программном обеспечении) и резервное копирование данных. Более половины (В России – 60%, в мире – 59%) опрошенных убеждены, что корпоративные сети их организаций хорошо защищены. Однако результаты исследования показывают, что все перечисленные выше виды защиты применяются только в 21% российских компаний (в мире – 36%), а 1% организаций (в мире – 3%) вообще никак не защищен от киберугроз.

Пытаясь повысить уровень информационной безопасности, компании нередко прибегают к радикальным мерам, отчасти ограничивающим их возможности в бизнесе. Так, запрещают или ограничивают доступ сотрудников к сайтам и приложениям социальных сетей 84% российских компаний (в мире – 72%).

Одной из важных проблем, выявленных в ходе исследования, является недостаточный объем инвестиций в IT-безопасность. Удовлетворительным его считают только в 36% российских компаний. В целом по миру более половины (55%) опрошенных находят уровень инвестиций в ИБ достаточным. При этом, по мнению респондентов, не хватает не только денежных средств: 70% респондентов как в России, так и во всем мире говорят о нехватке персонала, знаний или недостаточности системных ресурсов.

Увеличение числа сотрудников, работающих удаленно, и дальнейшая консьюмеризация бизнеса (использование личных пользовательских устройств в рабочих целях) ставят перед IT-специалистами новую задачу – обеспечить безопасность мобильных устройств вне корпоративной сети. 49% респондентов в России утверждают, что их компании сейчас гораздо сильнее озабочены этим вопросом, чем год назад. В то же время треть всех организаций (33% в России и 32% в целом по миру), представители которых приняли участие в опросе, считает использование мобильных устройств слишком рискованным для бизнеса.

Многие организации также видят определенные риски для информационной безопасности в использовании новых технологий. Так, например, 29% представителей российских компаний (в мире – 23%) рассматривают облачные технологии как угрозу, а 44% (42%) предприятий неохотно внедряют инновации вообще.

Основными угрозами в будущем IT-специалисты видят целевые и хакерские атаки, а также вредоносные программы. При этом опрошенные прогнозируют рост значимости информационных угроз для бизнеса – сегодня их считают одной из главных опасностей 14% российских организаций (в мире – 15%), а через два года киберугрозы видят основным бизнес-риском 44% (46%) респондентов.

В Security Vision NG SGRC расширили возможности управления ИБ

Компания Security Vision сообщила о крупном обновлении раздела Governance («Управление информационной безопасностью») в продукте Security Vision NG SGRC. Обновление затрагивает базовые процессы управления ИБ — от определения ролей и стратегии до планирования, рисков и актуализации политик.

Обновлённый раздел делает акцент на выстраивании ИБ «с нуля»: с определения миссии и видения информационной безопасности, а также организационной структуры.

В системе используется ролевая модель RASCI, которую можно адаптировать под конкретную организацию и сразу увидеть незакрытые роли и зоны ответственности.

В рамках Governance формируется организационный контекст ИБ, включая перечень заинтересованных сторон:

  • внутренних — подразделения, руководители, лица, принимающие решения;
  • внешних — регуляторы, партнёры, акционеры.

Их требования и приоритеты в дальнейшем учитываются при оценке рисков.

Стратегия и фреймворки

На уровне стратегии в NG SGRC можно выбрать базовый фреймворк развития ИБ. В системе доступны NIST CSF 2.0 и ISO 27001, при этом допускается создание собственного фреймворка или комбинирование подходов.

Именно на этом этапе задаются ориентиры развития кибербезопасности и формируется логика дальнейших процессов.

 

Управление рисками и планирование

В обновлённом разделе также определяются ключевые элементы риск-менеджмента:

  • бизнес-риски;
  • процесс и методика управления рисками;
  • риск-аппетит и толерантность к риску.

На базе выбранного фреймворка проводится анализ текущего и целевого состояния ИБ. По его итогам формируется стратегический план, который можно разбить на этапы, назначить исполнителей и отслеживать прогресс на сводных дашбордах.

Процессы и политики — автоматически

После выбора фреймворка система автоматически формирует перечень процессов информационной безопасности. Для них доступны типовые описания этапов и действий, а также связанные частные политики ИБ.

Для большинства документов, включая базовую политику информационной безопасности, в NG SGRC предусмотрены шаблоны, упрощающие подготовку и актуализацию документов.

Поддержание актуальности

Отдельное внимание в обновлении уделено поддержанию актуального состояния ИБ. В системе можно настроить интервалы пересмотра процессов, политик и других сущностей, а также назначить ответственных сотрудников, которые будут получать соответствующие уведомления.

В целом обновление Governance делает акцент не на отдельных инструментах, а на последовательной и управляемой модели информационной безопасности, где стратегия, риски, процессы и документы связаны между собой и поддерживаются в актуальном состоянии.

RSS: Новости на портале Anti-Malware.ru