Только четверть компаний Северо-Западного федерального округа достаточно защищена от киберугроз
Аналитический центр компании InfoWatch представляет итоги исследования в области обеспечения информационной безопасности в организациях Северо-Западного федерального округа (СЗФО) России по данным опроса сотрудников компаний региона. Три четверти респондентов отметили, что предприятия, которые они представляют, не в полной мере подготовлены к отражению всего спектра угроз информационной безопасности (ИБ).
«Проникновение информационных технологий в корпоративный сегмент сопровождается появлением новых угроз информационной безопасности предприятий, которые с каждым годом только усложняются, — отметил аналитик ГК InfoWatch Сергей Хайрук. — Потенциал экономического роста Северо-Западного федерального округа напрямую связан с развитием высокотехнологичной базы региона. Это в первую очередь касается крупных компаний, стратегически важных объектов, государственного сектора, а также малого и среднего бизнеса, например, сферы услуг. Информация как ключевой актив цифровой эпохи становится объектом охоты со стороны внешних злоумышленников, а также используется в личных целях недобросовестными сотрудниками. Поэтому компании региона должны уделять пристальное внимание вопросам защиты своих данных».
В распределении инцидентов по регионам, исключая Москву, доля СЗФО составила почти 8%, а по объёму скомпрометированной информации превысила 10%, что ниже среднего показателя по России. Тем не менее, в Северо-Западном федеральном округе в 2017 году зарегистрирован один из самых высоких в России по сравнению с 2016 годом показателей роста утечек конфиденциальной информации, который составил 25%. Кроме того, в рассматриваемом макрорегионе доля квалифицированных утечек составляет почти половину от общего числа случаев, что существенно выше, чем в целом по России.
Отвечая на вопрос о том, какие категории злоумышленников представляют наибольшую опасность для их компаний, почти две трети топ-менеджеров и ответственных за информационную безопасность, подчеркивают, что сотрудники несут основную угрозу конфиденциальности корпоративной информации.
Результаты этого опроса подтверждает статистика происшествий. В 2017 году на предприятиях Северо-Западного федерального округа 90% утечек произошли по вине внутренних нарушителей — рядовых сотрудников и топ-менеджеров. Этот показатель в СЗФО почти на 15% выше, чем в среднем по стране.
В СЗФО, как и по России в целом, высока вероятность утечки по сетевому каналу. Несмотря на развитие электронного документооборота, треть информации по-прежнему передается нелегально на бумажных носителях. Доля утечек данных через канал мгновенных сообщений в исследуемом регионе существенно выше, чем в общероссийском распределении.
Представители организаций СЗФО признают необходимость более активной модернизации систем ИБ. Почти половина респондентов считает, что за прошедший год системы ИБ в их организациях стали более уязвимыми перед обновленным комплексом угроз.
«Даже некоторые из тех систем защиты информации, которые внедрялись всего несколько лет назад, могли безнадежно устареть, — рассказал аналитик ГК InfoWatch Сергей Хайрук. — Киберпреступники становятся все более изобретательными, используя для совершения атак новейшие средства, основанные, в том числе на технологиях искусственного интеллекта и обработки больших корпоративных данных. Сегодня мы видим, что пока далеко не все компании успевают адаптироваться к стремительно меняющимся внешним условиям. В такой ситуации стремление поставить надежный заслон на пути утечек вполне оправдано».
Согласно опросу, 19% руководителей предприятий СЗФО называют внедрение DLP-системы безусловным приоритетом организации в ближайшее время.
Напомним, что группа компаний (ГК) InfoWatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, выступит генеральным спонсором конференции Business Information Security Summit Saint-Petersburg 2018 (BIS Summit), которая состоится 22 марта 2018 года в конгресс-отеле Park Inn by Radisson Pulkovskaya в Санкт-Петербурге. Мероприятие пройдет при поддержке Правительства Санкт-Петербурга и Учебно-методического объединения вузов России по образованию в области информационной безопасности.
Справка
Исследование основывается на результатах опроса сотрудников, руководителей направления информационной безопасности, высшего руководства хозяйственных обществ СЗФО России, а также на обобщенных сведениях об инцидентах, зафиксированных в регионе в 2017 году и внесенных в базу данных Аналитического центра InfoWatch.
Результаты опроса сопоставлены с картиной утечек данных, которые были выявлены в исследуемом регионе в 2017 году и включены в базу утечек Аналитического центра InfoWatch. База пополняется специалистами InfoWatch с 2004 года и содержит публичные сообщения о случаях утечки информации из коммерческих и некоммерческих (государственных, муниципальных) организаций вследствие злонамеренных или неосторожных действий сотрудников, внешних нарушителей.
Полное или частичное копирование материалов возможно только при указании ссылки на источник — сайт www.infowatch.ru или на страницу с исходной информацией