Каждое второе промышленное предприятие в России уязвимо к кибератакам

Каждое второе промышленное предприятие в России уязвимо к кибератакам

Каждое второе промышленное предприятие в России уязвимо к кибератакам

Половина российских промышленных компаний демонстрирует низкий уровень зрелости в управлении информационной безопасностью, а почти треть вообще не внедряет базовые процессы защиты в АСУ ТП. Такие данные опубликованы в новом исследовании по состоянию ИБ в промышленном секторе.

В 45% организаций уровень зрелости ИБ-процессов оценивается как «начальный» или вовсе «отсутствующий» по модели CMMI.

Даже базовые меры, предусмотренные нормативными документами, часто реализуются формально — без реального повышения защищённости. Особенно это заметно при попытках противостоять целевым атакам (APT): формальное соблюдение требований не помогает.

Ситуацию усугубляет отсутствие статистики. 39% предприятий вообще не фиксируют инциденты ИБ — просто потому, что у них нет процессов для их учёта. Это мешает как анализу угроз, так и выработке действенных мер защиты. При этом 31% компаний отмечают рост числа киберинцидентов за 2024 год.

Отдельная проблема — контроль доступа, особенно со стороны подрядчиков. Более 36% организаций не предъявляют требований к их доступу в ИТ-системы. Также распространены уязвимости, связанные с низкой осведомлённостью сотрудников в вопросах ИБ.

Компании признают серьёзную угрозу со стороны программ-вымогателей (69% обеспокоены), но при этом не уделяют должного внимания восстановлению после атак. Планирование, тестирование резервных сценариев, создание и защита бэкапов — всё это часто остаётся за рамками внимания. Почти половина опрошенных (44%) не проводит работу по актуализации и улучшению настроек безопасности компонентов АСУ ТП.

Формальный подход и отсутствие системного управления безопасностью могут привести к серьёзным простоям и финансовым потерям. Простая установка базовых мер уже не работает — нужны живые процессы, адаптированные под конкретные риски, и регулярная работа с персоналом.

Антивирус из монитора: LG уберёт рекламу McAfee после жалоб пользователей

LG отключит рекламный поп-ап McAfee в приложении Monitor App Installer после жалоб пользователей и прямого вмешательства Microsoft. Владельцы мониторов победили: антивирус из экрана больше выпрыгивать не должен.

История началась с того, что Windows Update автоматически устанавливал на некоторые компьютеры фирменное приложение LG.

Пользователи утверждали, что не запрашивали его и даже не подозревали о загрузке. После установки программа начинала предлагать пробную версию антивируса McAfee.

Особенно публику возмутило, что реклама приехала через системный канал обновлений вместе с ПО для недешёвых мониторов. Некоторые пользователи блокировали или удаляли приложение при помощи сторонних утилит, включая Win11Debloat.

Шумиха дошла до руководителя Windows Павана Давулури. Он подтвердил, что Microsoft связалась с LG и обсудила неприятный пользовательский опыт. После этого производитель согласился отключить рекламное сообщение, на раздумья компании понадобилось всего несколько дней.

В LG уточнили, что Monitor App Installer не устанавливал сам антивирус без разрешения: для загрузки пробной версии McAfee требовалось явное согласие пользователя.

Однако фирменное приложение, в котором показывалась реклама, действительно распространялось через механизм Windows Update. При этом некоторые владельцы мониторов продолжают настаивать, что и оно появилось без спроса.

Microsoft пообещала продолжить работу с производителями оборудования, чтобы улучшить подобные сценарии в Windows.

RSS: Новости на портале Anti-Malware.ru