65% российских компаний ожидают увеличения бюджетов на кибербезопасность

65% российских компаний ожидают увеличения бюджетов на кибербезопасность

65% российских компаний ожидают увеличения бюджетов на кибербезопасность

65% российских организаций рассчитывают, что в 2022 году бюджеты на кибербезопасность заметно увеличатся. Об этом говорит исследование компании PwC, оказывающей консалтинговые услуги.

Само собой, эти результаты могут свидетельствовать лишь об одном: уровень обеспокоенности российских компаний в отношении вопросов кибербезопасности растёт. В предыдущем году лишь 52% организаций ожидали увеличения соответствующего бюджета.

Глобальный опрос, по данным ТАСС, продемонстрировал похожие результаты: 69% компаний (против 55% в 2020 году) прогнозируют рост расходов на кибербезопасность. Тем не менее российский рынок в целом чаще отмечает важность кибербезопасности как конкурентного преимущества.

Что касается киберугроз, 60% респондентов в России заявили, что ожидают рост числа преступлений в цифровом пространстве. 53% считают, что количество кибератак со стороны иностранных государств с большой долей вероятности увеличится.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об увеличении спроса на продукты и услуги для киберзащиты от внешних угроз:

«Импульсом к увеличению расходов на кибербезопасность, безусловно, послужило резко возросшее количество кибератак в России. В этом году защита собственных информационных ресурсов уже вышла на первый план для представителей бизнес-структур, а в следующем тренд будет лишь усиливаться. В целом мы ожидаем, что в 2022 году рынок кибербезопасности продолжит свой рост и особенно высоким спрос будет в сегментах защиты критической информационной инфраструктуры. Также по возросшему интересу со стороны заказчиков можно констатировать, что будут популярны такие услуги как пентестинг, консалтинг, роботизация. Очевидно, что сегодня уже крайне рискованно игнорировать такую статью расходов, как кибербезопасность».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСТЭК России огласила новые требования по защите ИС госструктур

Опубликованы обновленные ФСТЭК России нормативы по защите информации для госорганов и контролируемых государством учреждений, которые начнут действовать с 1 марта 2026 года.

Приказ регулятора № 117 от 11.04.2025 об утверждении требований по защите информации издан взамен аналогичного и пока актуального распоряжения № 17 от 11.02.2013.

В документе особо отмечено, что аттестаты соответствия на ГИС и иные ИС, выданные до вступления в силу новых норм, будут считаться действительными.

В нем также определена основная цель защиты информации в госструктурах — предотвращение событий, приводящих к негативным последствиям (угроза жизни / здоровью, утечка персональных данных, нарушение функционирования АСУ, материальный ущерб, потеря конкурентного преимущества и т. п.).

Для этого оператору следует прежде всего определить такие события, соответствующие угрозы, а также системы и средства, воздействие на которые может привести к негативным последствиям.

Согласно новым требованиям, подразделения ИБ должны как минимум на 30% состоять из сотрудников с профильным образованием либо прошедших соответствующую переподготовку.

Много внимания в приказе уделено работе с подрядчиками. В частности, для них рекомендуется разработать политику ИБ и вменить им в обязанность следовать таким указаниям.

Стоит также отметить следующие требования:

  • проведение мониторинга ИБ в соответствии с ГОСТ Р 59547-2021, с передачей ФСТЭК годовых отчетов о результатах;
  • проведение проверок защищенности (дважды в год или чаще) и уровня зрелости (ежегодно) по методикам ФСТЭК;
  • передача регулятору данных о новых уязвимостях (в течение пяти рабочих дней);
  • сокращение сроков устранения уязвимостей (критические — 24 часа, высокой степени опасности — 7 календарных дней);
  • обязательный контроль установки обновлений;
  • привилегированный доступ — только со строгой аутентификацией или усиленной MFA, а также с регистрацией таких попыток;
  • обязательное использование EDR.

Пользоваться личными мобильными устройствами разрешено, но с соблюдением требований по защите и под контролем. Предусмотрена возможность удаленного доступа с личных устройств (в пределах России) при наличии адекватной защиты: специализированных средств обеспечения безопасности, антивируса, аутентификации с использованием криптографии и т. п.

Примечательны также требования в отношении ИИ: в случае использования таких технологий оператор должен обеспечить защиту от утечек, злоупотреблений через атаку на ИИ-модель и соблюдать регламент взаимодействия с ИИ-сервисами — по разработанным шаблонам либо без них, но с ограничением тематики.

Поскольку ИИ может совершать ошибки, оператору надлежит принять меры по их выявлению и ограничить участие такого помощника в принятии решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru