В преддверии запуска нового корпоративного решения «Лаборатория Касперского»
представила результаты исследования «Киберугрозы и информационная
безопасность в корпоративном секторе: тенденции в мире и в России».
Исследование было проведено совместно с агентством B2B International в
14 странах мира. Изучалась ситуация в организациях разного масштаба —
небольших (с количеством сотрудников 10-99 человек), средних (от 100 до
999 сотрудников) и крупных (со штатом более 1000 человек). В опросе
приняли участие более 1700 IT-специалистов.
Согласно полученным
данным, 9 из 10 компаний за последний год как минимум один раз
сталкивались с киберугрозами. В России об этом сообщили 96%
респондентов, в то время как в среднем по миру — 91%. Для каждой третьей
организации в мире (в России — для каждой второй) эти инциденты
закончились потерей данных, в том числе важных для ведения бизнеса. При
этом почти половина опрошенных (46%) считает, что количество киберугроз
растет, и только 8% говорят о незначительном уменьшении их числа. Среди
угроз, с которыми наиболее часто сталкиваются компании — вирусы, черви и
вредоносное ПО, спам, фишинговые и хакерские атаки.
«Лаборатория
Касперского» впервые провела подобное глобальное исследование в
преддверии выхода новых корпоративных решений. Результаты исследования
показывают, что функции и технологии, реализованные в новом продукте
Kaspersky Endpoint Security 8, помогут эффективно решать проблемы в
области информационной безопасности, с которыми ежедневно сталкиваются
IT-менеджеры, — говорит Сергей Земков, управляющий директор «Лаборатории
Касперского» в России. — Весь комплекс мер по подготовке к выпуску
новых решений, от проведения опросов до внедрения конкретных защитных
механизмов, позволяет обеспечить «защиту на опережение», давая
возможность противостоять не только существующим, но и будущим
киберугрозам». Самыми популярными мерами обеспечения
информационной безопасности являются использование антивируса и
клиентских межсетевых экранов, установка обновлений (в том числе
устраняющих уязвимости в программном обеспечении) и резервное
копирование данных. Более половины (В России — 60%, в мире — 59%)
опрошенных убеждены, что корпоративные сети их организаций хорошо
защищены. Однако результаты исследования показывают, что все
перечисленные выше виды защиты применяются только в 21% российских
компаний (в мире — 36%), а 1% организаций (в мире — 3%) вообще никак не
защищен от киберугроз. Пытаясь повысить уровень информационной
безопасности, компании нередко прибегают к радикальным мерам, отчасти
ограничивающим их возможности в бизнесе. Так, запрещают или ограничивают
доступ сотрудников к сайтам и приложениям социальных сетей 84%
российских компаний (в мире — 72%). Одной из важных проблем,
выявленных в ходе исследования, является недостаточный объем инвестиций в
IT-безопасность. Удовлетворительным его считают только в 36% российских
компаний. В целом по миру более половины (55%) опрошенных находят
уровень инвестиций в ИБ достаточным. При этом, по мнению респондентов,
не хватает не только денежных средств: 70% респондентов как в России,
так и во всем мире говорят о нехватке персонала, знаний или
недостаточности системных ресурсов. Увеличение числа
сотрудников, работающих удаленно, и дальнейшая консьюмеризация бизнеса
(использование личных пользовательских устройств в рабочих целях) ставят
перед IT-специалистами новую задачу — обеспечить безопасность мобильных
устройств вне корпоративной сети. 49% респондентов в России утверждают,
что их компании сейчас гораздо сильнее озабочены этим вопросом, чем год
назад. В то же время треть всех организаций (33% в России и 32% в целом
по миру), представители которых приняли участие в опросе, считает
использование мобильных устройств слишком рискованным для бизнеса.
Многие
организации также видят определенные риски для информационной
безопасности в использовании новых технологий. Так, например, 29%
представителей российских компаний (в мире — 23%) рассматривают облачные
технологии как угрозу, а 44% (42%) предприятий неохотно внедряют
инновации вообще. Основными угрозами в будущем IT-специалисты
видят целевые и хакерские атаки, а также вредоносные программы. При этом
опрошенные прогнозируют рост значимости информационных угроз для
бизнеса — сегодня их считают одной из главных опасностей 14% российских
организаций (в мире — 15%), а через два года киберугрозы видят основным
бизнес-риском 44% (46%) респондентов.
|