62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

Проведенный МТС RED опрос показал, что в 2023 году со сложными атаками столкнулись 25% российских организаций. Для защиты от них 62% респондентов не хватает ИБ-специалистов, 24% — достойной замены зарубежным СЗИ.

В опросе приняли участие более ста представителей госсектора и частных компаний разного профиля. Около 17% в прошлом году подверглись целевым атакам, 8% — атакам через подрядчика. Самыми частыми угрозами оказались фишинг / социальная инженерия (45% ответов) и DDoS-атаки (40%).

«DDoS и фишинг объединяют дешевизна и простота в реализации, — комментирует результаты Сергей Орляк, руководитель третьей линии аналитиков МТС RED SOC. — Но если DDoS имеет одну очевидную цель: сделать веб-сайт жертвы недоступным для пользователей, то фишинг может использоваться как для быстрого хищения денег пользователя, так в качестве первого шага в ходе сложных многоступенчатых атак на компанию путем взлома учетной записи или заражения рабочей станции сотрудника. Поэтому такие данные позволяют предположить, что объем сложных целенаправленных атак в реальности выше, чем кажется самим компаниям».

Из проблем, которые приходится решать при обеспечении ИБ, 62%опрошенных указали дефицит квалифицированных кадров, 32% — нехватку времени у таких специалистов при большом объеме задач.

Ситуацию усугубил массовый исход иностранных разработчиков СЗИ:

  • 24% респондентов недовольны качеством отечественных аналогов;
  • 17% стремятся, но не могут продлить лицензии и техподдержку зарубежных ИБ-продуктов;
  • 14% не хватает финансов на ИБ;
  • 8% не определились с выбором оборудования для нужд ИБ.

Отвечая на вопрос о недавно внедренных ИБ-решениях и ближайших планах, 31% участников опроса назвали установку NGFW, 28% — подписку на услуги SOC, 26% — обеспечение защиты веб-сервисов, 19% — развертывание средств защиты конечных точек сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В части российских компаний обнаружили переизбыток ИБ-решений

Согласно опросу, проведённому Контур.Эгида и Staffcop, в 29% российских компаний до 30% бюджета на информационную безопасность расходуется впустую. В исследовании приняли участие около 1200 специалистов, среди которых руководители ИТ- и ИБ-подразделений, топ-менеджеры и владельцы бизнеса.

Авторы опроса отмечают, что значительная часть организаций сталкивается с переизбытком ИБ-решений.

Помимо неэффективного расходования средств, такое перенасыщение приводит к целому ряду проблем: замедлению реакции на инциденты, повышенной нагрузке на инфраструктуру и конфликтам между системами.

Более половины респондентов (54%) признали, что реорганизация ИБ-ландшафта чаще всего происходит только после серьёзного инцидента, например кибератаки. Ещё 39% назвали причиной для пересмотра подходов штрафы от регуляторов.

Среди проблем, возникающих из-за избыточного числа ИБ-систем, участники опроса указали:

  • снижение скорости реакции систем — 40%;
  • потерю важной информации среди многочисленных уведомлений — 35%;
  • вынужденное переключение между разными интерфейсами — 30%;
  • повышение нагрузки на ИТ-инфраструктуру — 29%;
  • дублирование информации об инцидентах — 25%;
  • необходимость ручной обработки данных — 21%;
  • конфликты между системами — 18%.

Почти треть участников признала, что 21–30% их ИБ-бюджета расходуется неэффективно. Треть компаний планирует сократить количество применяемых систем и оптимизировать затраты. При этом основными препятствиями для сокращения числа решений респонденты назвали их влияние на большое количество бизнес-процессов (35%), длительные контракты с поставщиками (24%) и нехватку специалистов (19%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru