Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Знаю, но исправлять не планирую. Очередное исследование угроз показало, что в российских компаниях осознают основные риски кибербезопасности, но наращивать средства защиты пока намерены не все. Актуальность угроз зависит от рода деятельности организации.

Утечки, атаки на сетевую инфраструктуру и DDoS-атаки. Таковы приоритеты отечественных компаний в плане киберзащиты по итогам года. Исследование для “Известий” провел аналитический центр “Гарда Технологии”.

Осенью эксперты опросили 500 специалистов из Москвы, Санкт-Петербурга, Екатеринбурга и других крупных городов. В пул вошли представители коммерческих и государственных структур, ответственных за информационную безопасность.

Лидерами потенциальных угроз респонденты назвали утечку конфиденциальной информации (20%), атаки на сетевую инфраструктуру (19%), DDoS-атаки (17%).

При этом не все организации, которые выделили ту или иную причину, готовы в ближайшем будущем использовать средства защиты против нее.

Например, бороться с DDoS-атаками не планируют 8% опрошенных, хотя они и отметили актуальность этой угрозы. Противостоять сетевым атакам на инфраструктуру не собираются 15%, устанавливать защиту от утечек конфиденциальной информации — 9%.

Актуальность угроз меняется в зависимости от сферы деятельности компании.

Согласно исследованию, для телекоммуникационной отрасли на первое место выходит защита от атак на сетевую инфраструктуру (33%), для нефтегазовой — утечки конфиденциальных данных и защита от вредоносных программ (по 22%).

В этом году компании активнее проводят тестирование на проникновение (пентест), киберучения, работают над повышением осведомленности сотрудников в области кибербезопасности, подключают antiDDoS-сервисы, если не сделали этого раньше.

Многие заменяют иностранные ИБ-продукты, которые перестали обновляться, и встраивают новые решения в свои процессы.

Вырос спрос на внешние сервисы и услуги. Речь о SOC, сопровождении и техподдержке ИБ-решений специализированными компаниями, если у самой организации не хватает компетенций и ресурсов.

Уходящий год показал неготовность многих компаний и организаций даже к простейшим кибератакам. По оценкам “РТК-Солар”, в половине инцидентов злоумышленники с невысокой квалификацией достигали цели менее чем за два дня. При этом они почти не скрывали свои действия и даже базовый мониторинг ИБ выявил бы их присутствие в инфраструктуре.

Серьезным вызовом года стала и нехватка отечественного “железа”. Теме аппаратного обеспечения российского ИБ был посвящен недавний эфир AM Live. А 22 декабря мы подведем итоги года. Регистрируйтесь, чтобы не пропустить.

Роскомнадзор аннулировал почти 2 тыс. лицензий операторов связи

Роскомнадзор устроил чистку на телеком-рынке: регулятор аннулировал 1967 лицензий операторов связи. Формальная причина — нарушение требований к отчётности. Речь идёт о случаях, когда операторы либо вообще не сдавали обязательные сведения о своей работе, либо передавали неполные или недостоверные данные.

Такие основания действительно предусмотрены законом «О связи». Больше всего аннулированных лицензий, по приведённым данным, пришлось на Москву и Подмосковье.

Дальше идут Санкт-Петербург и Ленинградская область, Краснодарский край, Иркутская и Свердловская области.

Среди компаний, которые сильнее других попали под раздачу, называются «Бридж Телеком», «Озон Телеком», «Информационный центр», «Аффло», «Инфоспектр», «Экосистем», «Ладья», «Медиа-Групп “Регион”» и «Ресурстранзит» — у каждой аннулировали по семь лицензий. Чуть ниже в этом списке — ТЛК и «Синтез Телеком».

И всё это происходит на фоне обсуждения куда более жёсткой реформы. По данным «Известий», Минцифры и участники рынка уже обсуждают новые правила выдачи лицензий на услуги связи.

Среди идей — разделение лицензий на три типа, рост стоимости входа на рынок до 1-50 млн рублей в зависимости от категории, отказ в выдаче лицензий индивидуальным предпринимателям, а также более суровые санкции за повторные грубые нарушения.

Если эти предложения дойдут до реализации, телеком-рынок может стать более агрессивным для небольших и региональных игроков, а нынешнее аннулирование лицензий вполне может оказаться не разовой историей, а частью более широкой тенденции: рынок связи в России постепенно делают более жёстко регулируемым и более дорогим для входа.

RSS: Новости на портале Anti-Malware.ru