Только 30 % организаций заботятся о шифровании своих данных

Только 30 % организаций заботятся о шифровании своих данных

Компания Check Point обнародовала результаты глобального опроса мнения корпоративных пользователей относительно защиты конечных точек. Check Point отмечает непрерывный рост числа сотрудников, постоянно работающих вне офиса, и связанную с этим потребность расширять и усиливать ИТ-инфраструктуру для защиты мобильных сотрудников.

Согласно опросу, в котором участвовали 224 специалиста по ИТ и компьютерной безопасности, в более чем 40 % организаций за минувший 2009 год увеличилось количество пользователей, подключенных к корпоративной сети из дома или в командировке, по сравнению с 2008 годом. Подавляющее большинство опрошенных организаций (77 %) отметило, что примерно четвертая часть от общего числа сотрудников постоянно подключается к сети в удаленном режиме.

Несмотря на растущую популярность удаленной работы сотрудников, выяснилось, что лишь 27 % организаций защищают свои данные путем шифрования содержимого жестких дисков. Всего 9 % организаций используют шифрование сменных устройств хранения, таких как USB-накопители. Это означает, что большинство лиц, которые носят с собой большие объемы данных на портативных устройствах, никак не защищают конфиденциальную корпоративную информацию от потери или кражи.

«Тот факт, что только 30 % организаций заботятся о шифровании своих данных, говорит о том, что большинство предприятий подвержены риску серьезной утечки информации, — утверждает Жульетт Султан, руководитель службы маркетинга компании Check Point. — В то же время, руководители осознают, что проблему надо как-то решать, в том числе в связи с растущим числом мобильных сотрудников».

Приблизительно 47 % респондентов указали, что в течение года планируют приобрести приложения для защиты конечных точек; самыми популярными оказались средства шифрования содержимого дисков (24 %), контроль доступа к сети (22 %) и утилиты для шифрования сменных носителей (13 %). Среди приложений, уже внедренных в опрошенных организациях, были названы антивирусные пакеты (90 %), средства борьбы со шпионскими программами (56 %), персональные шлюзы безопасности (49 %) и VPN-клиенты (49 %).

Специалисты ИТ-служб в организациях с числом сотрудников до 5 тысяч отмечали, что в настоящее время они используют отдельные утилиты для защиты данных в среднем трех различных производителей, что приводит к определенным трудностям в управлении безопасностью. Наиболее крупные предприятия применяют программные продукты пяти производителей, что вызывает еще большие трудности.

Опросом, проведенным компанией Check Point, были охвачены различные секторы экономики. 18 % респондентов представляли финансовый сектор, 14 % — промышленное производство, и 11 % — органы государственного и муниципального управления. 44 % представляли Северную и Южную Америку, 42 % — страны EMEA и 11 % — Азиатско-Тихоокеанский регион. По численности сотрудников соотношение следующее: 23 %— до 99 чел., 25 % — от 100 до 499 чел., 13 % — от 500 до 999 чел., 24 % — от 1000 до 4999 чел., и наконец, 15 % — более 5000 чел.

Источник

43% использующих ИИ компаний ищут с его помощью уязвимости

Автоматизация рутины по-прежнему остаётся самым популярным сценарием использования ИИ в информационной безопасности. Но рынок постепенно идёт дальше. Как показал опрос «АМ Медиа», проведённый среди зрителей и участников эфира «Практика применения машинного обучения и ИИ в ИБ», почти половина компаний, уже использующих ИИ, применяют его для поиска уязвимостей и анализа защищённости.

Эфир стал продолжением предыдущей дискуссии о роли ИИ в кибербезопасности.

Если раньше речь шла в основном о теории и ожиданиях, то теперь эксперты обсуждали реальные кейсы: как выстроить пайплайн ИИ в ИБ, какие задачи он уже закрывает и какие решения действительно работают у заказчиков.

Судя по результатам опроса, 64% компаний используют ИИ для автоматизации повседневных задач. Но на этом применение не ограничивается. 43% респондентов задействуют его для поиска уязвимостей и усиления защиты. 32% — для классификации и описания инцидентов, что особенно актуально при текущем объёме событий.

Около четверти применяют ИИ для первичного триажа в SOC и автоматизированного реагирования по сценариям. А 14% доверяют ему даже поведенческий анализ в антифроде.

CEO SolidSoft Денис Гамаюнов считает такие цифры закономерными: по его словам, поиск уязвимостей — «вполне нативная задача» для больших языковых моделей. Однако он напомнил о рисках: компании должны чётко понимать, где проходит граница между использованием инструмента и возможной утечкой конфиденциальных данных внешнему провайдеру.

Заместитель генерального директора по инновациям «СёрчИнформ» Алексей Парфентьев также отметил, что результаты выглядят реалистично. По его мнению, к вероятностным алгоритмам в блокирующих средствах защиты пока относятся с осторожностью, а большинство кейсов использования ИИ в ИБ всё же связано с управленческими и вспомогательными задачами.

Более оптимистичную позицию озвучил руководитель группы развития платформы SOC Yandex Cloud Дмитрий Руссак. По его словам, команда с самого начала активно тестировала LLM, а отдельные идеи удалось масштабировать на всю инфраструктуру. В итоге ИИ используется не только для автоматизации, но и для разбора алертов, управления доступами и поиска уязвимостей.

В целом эксперты сошлись во мнении: современные модели всё ещё страдают от нехватки контекста и специализированных знаний. Поэтому внедрять ИИ нужно аккуратно — с пониманием, какие данные он получает, какие доступы имеет и где требуется обязательный человеческий контроль.

Тем не менее тренд очевиден: ИИ в ИБ перестаёт быть экспериментом и всё чаще становится рабочим инструментом — не только для автоматизации, но и для реального усиления защиты.

RSS: Новости на портале Anti-Malware.ru