rss Twitter Добавить виджет на Яндекс
Реклама:
     
 

На защиту корпоративных сетей российские компании выделяют 11% ИТ-бюджета

Компания «Код безопасности» провела исследование уровня защищенности корпоративных сетей российских компаний. Аналитики выявили наиболее критичные риски и оценили необходимость усиления мер по обеспечению безопасности. Результаты опроса показали, что ИБ-специалисты каждой второй компании обеспокоены атаками на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети, также была отмечена высокая востребованность встроенных в средства защиты механизмов мониторинга безопасности.

Участниками исследования стали 200 ИБ-специалистов из 10 отраслей, а также 400 руководителей ИТ-служб. Аналитиков «Кода безопасности» в первую очередь интересовало, какие требования к средствам сетевой безопасности являются для заказчиков ключевыми и насколько отличаются приоритеты ИТ- и ИБ-специалистов в этом вопросе. 

Для 67% CIO и 77% ИБ-специалистов на первом месте по важности стоят стабильность работы и качественная техническая поддержка. Этот показатель актуален для финансовой сферы, сегмента информационных технологий, строительной отрасли и здравоохранения. 77% организаций госсектора и 62% учреждений здравоохранения назвали приоритетным фактором российское происхождение продукта. С этим согласились и CIO (45%), и специалисты по информационной безопасности (51%) всех отраслей. Традиционно высока доля респондентов, для которых важно соответствие продукта требованиям регуляторов (66%) среди ИБ-специалистов. 

По данным исследования, в среднем на защиту корпоративных сетей компании выделяют 11% ИТ-бюджета. При этом далеко не каждая компания направляет часть этих ресурсов на создание профильного департамента. 

Наибольшая доля компаний, имеющих выделенное подразделение сетевой безопасности, наблюдается в финансовой и промышленной отраслях: финансы – 87%; промышленность – 60%. Реже всего подобные структуры присутствуют в строительной отрасли, сферах образования, здравоохранения и услуг. В среднем они есть у 34% компаний этих отраслей. В 4% организаций госсектора и сферы здравоохранения сетевая безопасность передана на аутсорсинг. 

По данным исследования, наибольшую опасность для корпоративной сети представляет атака на рабочие станции с использованием внешних носителей. Данную угрозу отметили 47% респондентов «Кода безопасности». 21% опрошенных видят существенный риск в фишинге – рассылке писем с вредоносным ПО. 

Если говорить об отраслевой специфике, то атака на рабочие станции с использованием внешних носителей актуальна для госсектора (63%), здравоохранения (49%) и образования (47%). Атаку на удаленных пользователей чаще называют существенным риском организации строительной отрасли (40%) и сферы информационных технологий (24%). Проблемы фишинга отметили финансовые структуры (37%) и представители сферы услуг (36%). Атака на корпоративные приложения, доступные из интернета, актуальна для 40% компаний топливно-энергетического комплекса и 36% компаний телекома. 

Стандартным подходом к защите сетевой инфраструктуры является использование межсетевого экрана на периметре сети. Однако опрос показал, что специалистов по информационной безопасности беспокоят атаки на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети. 

Аналитики «Кода безопасности» выяснили, что только у 23% российских компаний имеется система мониторинга ИБ (SIEM), позволяющая централизованно собирать и анализировать поток событий информационной безопасности. Это значит, что очень высока роль встроенных в средства защиты механизмов мониторинга безопасности. 

По данным исследования, у 88% участников опроса установлен межсетевой экран. VPN-шлюз есть у 59% респондентов. Данное средство защиты востребовано в топливно-энергетическом комплексе (60% компаний) и финансовом секторе (56% компаний). Система обнаружения вторжений установлена у половины организаций здравоохранения и информационных технологий. UTM-решение используют 20% российских компаний.

Согласно результатам опроса, в 76% российских компаний существует потребность в обучении персонала, отвечающего за информационную безопасность. Данный аспект важен для 90% компаний телекоммуникационной сферы, 87% организаций госсектора и 80% компаний топливно-энергетического комплекса. Остальные отрасли также акцентируют внимание на вопросах обучения специалистов по информационной безопасности (по всем отраслям данный показатель выше 50%). 

«Исследование защищенности корпоративных сетей российских компаний показало, что ИТ-директора и ИБ-специалисты понимают, насколько велика необходимость обеспечения безопасного доступа сотрудников к корпоративным ресурсам. Стратегия обеспечения сетевой безопасности должна учитывать такие факторы, как повышение уровня надежности сети, эффективное управление безопасностью и защита от постоянно меняющихся угроз и новых методов атак. При выборе средств сетевой защиты приоритетными требованиями CIO и ИБ-специалистов являются стабильность работы и качественная техническая поддержка, а также соответствие продуктов политике импортозамещения и требованиям регуляторов», – рассказала Элеонора Ершова, директор по маркетингу компании «Код безопасности».

Редактор раздела: Александр Авдеенко (info@mskit.ru)

Рубрики: Интеграция, Финансы, Безопасность

наверх
 
 
     
Оставить комментарий
Имя:
E-mail:
Комментарий (не более 2000 знаков):



ИЛИ
     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

17.10.2018 Инновации в России: фестиваль форматов

16.10.2018 Цифровая трансформация: пора налить воду в бассейн

16.10.2018 На «ПРОФ-IT» показали отечественные интегрированные решения

15.10.2018 Россияне распробовали бесконтактные платежи

14.10.2018 Великий Новгород хочет стать цифровым регионом

09.10.2018 Информационная безопасность сбавит темы роста

04.10.2018 Цифровой опыт разочаровывает пользователей

03.10.2018 Microsoft обновляет Windows 10 и поднимает цену на Office 365

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга