Кибербезопасность: каждый третий бизнес доверяет защиту данных офис-менеджеру
Новое исследование «Киберпротект» и «Работа.ру» выявило тревожные пробелы в системе информационной безопасности российских малых и средних предприятий. Согласно данным, 33% компаний перекладывают вопросы киберзащиты на ИТ-специалистов, системных администраторов или даже офис-менеджеров.
Ключевые цифры:
- 28% малых и средних предприятий имеют штатного специалиста по информационной безопасности
- 13% располагают полноценной командой безопасности
- 15% доверяют защиту данных внешним подрядчикам с непроверенной квалификацией
- 13% компаний вообще не имеют ответственных за информационную безопасность
- 16% предприятий не используют никаких защитных решений
Уровни защиты:
- Базовый (42% компаний):
- Ответственный — рядовой ИТ-специалист
- Минимальный набор мер: антивирус, резервное копирование, парольная политика
- Продвинутый (20%):
- Выделенный специалист по ИБ
- Дополнительные инвестиции в сканеры уязвимостей, шифрование, сетевую безопасность
- Высокий (20%):
- Целое подразделение ИБ
- Прямая подотчетность гендиректору
- Регулярные аудиты и оценка рисков
Главные угрозы:
- DDoS-атаки (19%)
- Вредоносное ПО (17%)
- Фишинг (16%)
- Взлом аккаунтов (16%)
- Уязвимости ПО (15%)
Последствия атак:
- Юридические риски (83%)
- Финансовые потери (76%)
- Репутационный ущерб (75%)
- Сбои в работе (71%)
- Потеря данных (50%)
Обучение персонала:
- 27% компаний проводят регулярные тренинги
- 16% обучают сотрудников только после инцидентов
- 17% вообще не инвестируют в обучение кибербезопасности
«Результаты исследования показывают критический разрыв между осознанием угроз и реальными мерами защиты, — комментируют аналитики. — В условиях роста киберпреступности такой подход может привести к катастрофическим последствиям для бизнеса».
Напомним, что ранее стало известно о 49% средних и крупных российских компаний, которые игнорируют даже базовые средства защиты данных. Новые данные свидетельствуют, что проблема носит системный характер и требует срочного внимания со стороны бизнеса и регуляторов.
Источник: исследование «Киберпротект» и «Работа.ру»