К кибератакам в России не готовы 64% компаний
Достаточной подготовки, чтобы пережить кибератаку, не имеют 64% российских компаний. «Инфосистемы Джет» представила результаты расчёта Индекса киберустойчивости на основе данных 50 российских компаний. Показатель демонстрирует, может ли бизнес выдержать реальную кибератаку и насколько эффективно он восстанавливается после неё.
Исследование показало, что организации закупают средства защиты, но часто не готовы к финальной стадии кибератаки. Лучше всего компании умеют блокировать, замедлять и сдерживать злоумышленника внутри сети. На этом этапе защитные средства работают стабильно. В начале атаки и в её финале они оказываются наименее эффективны.
Аналитики отмечают, что 76% атак нацелены на уничтожение инфраструктуры и остановку бизнеса. Отработанный план реагирования есть только у 25% компаний. Низкая зрелость процессов реагирования, управления рисками, обеспечения непрерывности бизнеса и отработки сценариев атак наблюдается у 64% организаций.
Лучшие результаты показали ИТ-компании, финансовый сектор и крупная промышленность, то есть отрасли с жёстким регулированием. Лидеры рейтинга развивают кризисное реагирование, работают с данными об угрозах, моделируют атаки и проверяют, как быстро смогут восстановиться. Такие процессы компаниям необходимо выстраивать и регулярно отрабатывать.
Специалисты по информационной безопасности пояснили, что хуже всего к кибератакам готовы госсектор и ритейл. Отрасли входят в число наиболее атакуемых, поэтому на них приходится максимальный риск.
Значительная часть компаний находится в критически низкой зоне Индекса киберустойчивости. Заметная группа находится в высокой зоне. Средние показатели встречаются редко. Это говорит о том, что компания либо выстроила процессы реагирования и восстановления, либо совершенно не готова к работе такого рода.
Дефицит кадров усиливает разрыв между компаниями. О нехватке специалистов по информационной безопасности сообщили 80% организаций. Уровень киберустойчивости зависит от размера ИБ-команды. Компании без таких специалистов находятся в критической зоне. Размер ИБ-команд у самых подготовленных начинается от десяти человек. При этом общая численность сотрудников и размер ИТ-подразделения не влияют на уровень киберустойчивости так сильно.
Как отметил руководитель отдела развития консалтинга по информационной безопасности «Инфосистемы Джет» Александр Морковчин, киберустойчивость зависит не только от защиты периметра. Главной угрозой стал разрыв между пониманием проблемы и готовностью действовать. Без перехода от теории к отработанным практикам компании могут остаться с планом, который не обеспечит им должный уровень защищённости в момент атаки.
