Только 24% организаций способны обнаруживать и расследовать угрозы ИБ

Только 24% организаций способны обнаруживать и расследовать угрозы ИБ

Компания RSA, подразделение информационной безопасности корпорации EMC, обнародовала результаты нового исследования Threat Detection Effectiveness Survey, в котором приняло участие более 160 респондентов из разных стран. Опрос стимулировал участников самостоятельно оценить, насколько эффективно их компании обнаруживают и расследуют киберугрозы.

Его результаты содержат важные глобальные выводы о том, какие технологии используют организации, какие данные они собирают для решения озвученных задач, а также определить уровень удовлетворенности имеющимися инструментами. В дополнение к этому мы спрашивали у респондентов, какие новые технологии они планируют внедрить для дальнейшего развития выбранных стратегий.

Основной вывод, сделанный по результатам опроса, обнаружил глубокую неудовлетворенность респондентов существующими возможностями по обнаружению и расследованию угроз. Только 24% компаний, принимавших участие в опросе, отметили, что они удовлетворены своими способностями обнаруживать и расследования угрозы. При этом только 8% уверены, что они могут обнаруживать угрозы быстро, и лишь 11% могут их быстро расследовать. И это при том, что скорость обнаружения и расследования является критически важным фактором, сужающим окно действий атакующего, минимизируя тем самым урон и потери от кибератак. 

На сегодняшний день наблюдается стратегический дисбаланс между организациями, которые собирают свои данные на периметре (88%), и которые используют для этого современные ИТ-инфраструктуры (облачные 27%, сетевые пакеты 49%, управление учетными записями 55% и сбор на конечных устройствах – 59%). Однако те компании, которые уже встроили эти источники данных в свою стратегию обнаружения, считают их очень ценными: компании, собирающие данные из пакетов сетевого трафика, извлекают на 66% больше пользы из этой информации для обнаружения и расследования угроз, чем те компании, которые этого не делают. Тем временем, собирающие данные с конечных устройств, получают от них на 57% больше пользы, чем те, кто не делают этого. 

Интеграция данных также является проблемой. Четверть респондентов вообще не интегрировали какие-либо данные, и только 21% сделали все свои данные доступными из одного источника. Превалирование разделенных данных не позволят коррелировать информацию между источниками, замедляет расследования и ограничивает прозрачность всего спектра действий в рамках атаки. Только 10% считают свою способность отслеживать активность атакующего из разных источников данных, как «очень хорошую».

При этом участники опроса не сочли какие-либо из используемых технологий обнаружения и расследования действительно эффективными, отметив их как «частично эффективные». И хотя системы SIEM внедрены более, чем у 2/3 респондентов, более эффективные инструменты, такие как перехват сетевых пакетов, мониторинг конечных точек и поведенческая аналитика для пользователей недостаточно распространены.

Наконец, обнадеживает тот результат исследования, что компании признают рост важности учетных данных для стимуляции обнаружения и расследования угроз. И хотя лишь чуть больше половины организаций собирают данные из систем идентификации и контроля доступа, те, кто это делает, извлекают на 77% больше пользы из этой информации для обнаружения угроз, чем те, кто не делают этого. Более того, использование поведенческой аналитики, которая помогает организациям упростить обнаружение инцидентов, отмечая их соответствие шаблонам аномальной активности, оказывается одной из самых популярных технологий для запланированных инвестиций: 33% респондентов планируют внедрить эту технологий в течение ближайших 12 месяцев.

Амит Йоран (Amit Yoran), Президент RSA:

«Этот опрос подтвердил наши самые серьезные опасения о том, что в настоящее время организации не предпринимают, и в значительном количестве случаев – не планируют предпринимать необходимых действий для защиты себя от продвинутых угроз. Они не собирают нужные данные, не интегрируют их, а также фокусируются на старых технологиях предотвращения угроз. Однако сегодня реальность требует от них закрыть бреши в прозрачности систем, применять более целостный подход при внедрении наиболее важных технологий, а также ускорить процесс перехода от превентивных стратегий».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на ИИ-расшифровку медицинских анализов в России вырос в 8 раз

Сервис «СберЗдоровье» отмечает значительный рост обращений пользователей, связанных с расшифровкой результатов анализов и медицинских исследований. При этом пользователи всё чаще ожидают не только интерпретации показателей, но и составления персонализированного плана дальнейших обследований.

По данным сервиса за период с мая по октябрь 2025 года, количество запросов на интерпретацию анализов выросло в восемь раз в годовом выражении. Число обращений с просьбой сформировать план действий на основе результатов увеличилось на 41%.

Чаще всего пользователи просят объяснить результаты следующих исследований:

  • гормоны щитовидной железы (ТТГ, Т3, Т4, АТ-ТПО);
  • показатели обмена железа (ферритин, гемоглобин, железо);
  • липидный профиль / холестерин;
  • витамины D и B12;
  • показатели функции печени (АЛТ, АСТ, ГГТ, билирубин).

«Рост спроса связан с удобством и скоростью получения информации о состоянии здоровья. Сервис расшифровки анализов на базе искусственного интеллекта позволяет пациентам быстро получить предварительную оценку еще до консультации с врачом», — рассказал «Коммерсанту» управляющий директор «СберЗдоровья» Иван Виноградов.

Однако медицинское сообщество выражает обеспокоенность. Основатель сети Grand Clinic Ольга Шуппо отметила, что решения ИИ могут основываться на усреднённых референсных значениях, не учитывающих индивидуальные особенности пациента, его анамнез и клиническую картину.

По её словам, это может привести к хронизации заболеваний, появлению новых проблем из-за ошибочных рекомендаций и в целом к ухудшению качества здоровья населения.

Совладелец сети клиник доктора Омарова Зарема Омарова подчеркнула, что без контекста — данных о возрасте, жалобах, истории болезни — любые числовые отклонения в анализах малоинформативны.

Научный сотрудник НМИЦ терапии и профилактической медицины Минздрава Евгения Грицаева напомнила, что, например, слегка повышенный ТТГ можно ошибочно принять за гипотиреоз и назначить ненужное лечение. Опасность могут представлять и рекомендации принимать высокие дозы витамина D. В то же время ИИ может пропустить серьёзное отклонение, решив, что оно несущественно.

Руководитель качества нейросети Алисы AI Никита Рыжиков отметил, что алгоритмы не способны давать полностью точные рекомендации, и все советы сопровождаются напоминанием: окончательный диагноз и назначение терапии — зона ответственности квалифицированного врача.

Ранее вице-спикер Госдумы Борис Чернышов предложил маркировать все медицинские рекомендации нейросетей и запретить им назначать лекарственные препараты. Основание — отсутствие какой-либо ответственности ИИ за последствия для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru