Каждое второе промышленное предприятие в России уязвимо к кибератакам

Каждое второе промышленное предприятие в России уязвимо к кибератакам

Каждое второе промышленное предприятие в России уязвимо к кибератакам

Половина российских промышленных компаний демонстрирует низкий уровень зрелости в управлении информационной безопасностью, а почти треть вообще не внедряет базовые процессы защиты в АСУ ТП. Такие данные опубликованы в новом исследовании по состоянию ИБ в промышленном секторе.

В 45% организаций уровень зрелости ИБ-процессов оценивается как «начальный» или вовсе «отсутствующий» по модели CMMI.

Даже базовые меры, предусмотренные нормативными документами, часто реализуются формально — без реального повышения защищённости. Особенно это заметно при попытках противостоять целевым атакам (APT): формальное соблюдение требований не помогает.

Ситуацию усугубляет отсутствие статистики. 39% предприятий вообще не фиксируют инциденты ИБ — просто потому, что у них нет процессов для их учёта. Это мешает как анализу угроз, так и выработке действенных мер защиты. При этом 31% компаний отмечают рост числа киберинцидентов за 2024 год.

Отдельная проблема — контроль доступа, особенно со стороны подрядчиков. Более 36% организаций не предъявляют требований к их доступу в ИТ-системы. Также распространены уязвимости, связанные с низкой осведомлённостью сотрудников в вопросах ИБ.

Компании признают серьёзную угрозу со стороны программ-вымогателей (69% обеспокоены), но при этом не уделяют должного внимания восстановлению после атак. Планирование, тестирование резервных сценариев, создание и защита бэкапов — всё это часто остаётся за рамками внимания. Почти половина опрошенных (44%) не проводит работу по актуализации и улучшению настроек безопасности компонентов АСУ ТП.

Формальный подход и отсутствие системного управления безопасностью могут привести к серьёзным простоям и финансовым потерям. Простая установка базовых мер уже не работает — нужны живые процессы, адаптированные под конкретные риски, и регулярная работа с персоналом.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Исследование учитывает профильную выручку вендоров, а также качество и функциональность решений по 18 критериям. Оценки выставляли специалисты, которые самостоятельно внедряют и эксплуатируют межсетевые экраны.

У Ideco 11 параметров получили более семи баллов. Выше всего заказчики оценили удобство администрирования — 7,9 балла, техническую поддержку и партнёрскую сеть — 7,6, сегментирование по принципам Zero Trust — 7,3, а также интеграционные возможности и функциональность NGFW — по 7,2 балла.

При этом Ideco пока находится в квадранте «Развитие», а не «Лидерство». Причина — объём профильной выручки, а не оценка продукта. Аналитики считают компанию одним из основных кандидатов на переход в группу лидеров по мере роста продаж и числа крупных внедрений.

Результаты дополняют испытания лаборатории «Инфосистемы Джет». Ideco NGFW Novum прошёл 189 из 242 проверок по Методике 3.0 и оказался единственным участником, выдержавшим восьмичасовой стресс-тест.

Сам рынок тем временем выходит из режима срочного импортозамещения. Заказчиков всё меньше впечатляет наличие российского ПО как такового: теперь они смотрят на стабильность под нагрузкой, обновления, документацию, поддержку и удобство эксплуатации. Ещё одним стоп-фактором остаётся стоимость — её причиной отказа от продукта назвали 37,5% опрошенных.

RSS: Новости на портале Anti-Malware.ru