Треть работодателей ведут слежку за своими сотрудниками

Треть работодателей ведут слежку за своими сотрудниками

Zecurion Analytics провел опрос среди специалистов и руководителей служб ИБ и ИТ, а также топ-менеджеров, по итогам которого выяснилось, что более 30% компаний в России и странах СНГ следят за своими сотрудниками через социальные сети и электронную почту. 


В исследовании, проведённом в рамках Zecurion DLP Roadshow, приняли участие свыше 1 200 представителей компаний. 48,2% респондентов признались, что ведут слежку за действиями сотрудников в социальных сетях «ВКонтакте», Facebook, «Одноклассники» и за их электронной почтой (отметили 67,8%). На третьем месте находятся интернет-пейджеры (31,3%), и лишь 8,8% специалистов по безопасности отметили, что в их компаниях контролируются принтеры. Участники Roadshow уверены, что через бумажные носители крайне сложно потерять информацию в большом объёме. При этом, по статистике, более 10% всех утечек происходят именно через принтеры. 

Интерес компаний к контролю действий своих сотрудников обусловлен тем, что по результатам исследования, почти 90% опрошенных представителей компаний периодически страдают от утечек информации. Наибольшую ценность для респондентов представляют персональные данные сотрудников и акционеров (74,3%), списки клиентов, поставщиков и другие данные CRM-систем (70,2%), а также персональные данные клиентов (69,2%). 

Несмотря на удручающую статистику утечек (90%), во многих организациях служба ИБ постепенно совершенствуется за счёт роста стоимости информационных активов компании. Более половины организаций (52,2%) имеют выделенные подразделения по информационной безопасности, ещё 16,7% планируют создать их у себя в течение следующего года. Немаловажным этапом при построении полноценной системы защиты информации является её политика: 58,6% компаний имеют утверждённые политики безопасности, в то время как 22,1% даже о них не задумываются. 

«Большинство компаний имеют политики ИБ, однако, когда дело касается практики, вскрываются серьёзные проблемы в обеспечении безопасности, — говорит Владимир Ульянов, руководитель Zecurion Analytics. — Причина кроется в дисбалансе между теорией и практикой — существующие политики безопасности попросту игнорируются. Если практика защиты информации станет когерентна уже разработанным политикам, показатель количества инцидентов существенно снизится».

31% киберинцидентов в 2025 году пришёлся на ретейл

По итогам 2025 года на розничную торговлю пришлось почти треть (31%) кибератак с наиболее высоким уровнем ущерба, при которых инфраструктура компаний оказывалась полностью уничтоженной. Кроме того, на ретейл пришлось около 40% всех инцидентов, связанных с утечками данных.

Такие данные приводят специалисты BI.ZONE. Как отметил руководитель управления по борьбе с киберугрозами Михаил Прохоренко, при атаках всё чаще используются вайперы — вредоносные программы, предназначенные для уничтожения данных и полного вывода из строя сетевого оборудования. Вероятно, по такому сценарию в июле был атакован дискаунтер «Доброцен».

По оценке BI.ZONE, около 40% всех эпизодов утечек данных также пришлось на розничную торговлю. Основными причинами эксперты называют устаревшую ИТ-инфраструктуру и недостаточное сегментирование сетей.

Второе место по числу обращений за расследованием киберинцидентов заняла ИТ-отрасль — 26%. При этом злоумышленники всё чаще выбирают целями небольшие ИТ-компании, используя их в качестве точки входа в инфраструктуру более крупных организаций, для которых они выступают подрядчиками. В 2025 году атаки на цепочки поставок вошли в число наиболее распространённых угроз для бизнеса.

Третье место разделили компании из сфер телекоммуникаций, транспорта и государственного сектора — по 11% инцидентов на каждую отрасль.

В BI.ZONE также отмечают значительный рост времени скрытого присутствия злоумышленников в инфраструктуре жертв. Если в 2024 году этот показатель составлял в среднем 25 дней, то в 2025-м он вырос до 42 дней. При этом минимальное время от первоначального проникновения до начала атаки составило всего 12 минут, а максимальное — почти полгода.

На восстановление работоспособности критически важных систем и возобновление базовых бизнес-процессов компаниям в среднем требовалось около трёх дней. Полное восстановление инфраструктуры и бизнес-процессов занимало порядка двух недель.

RSS: Новости на портале Anti-Malware.ru