Кибербезопасность: каждый третий бизнес доверяет защиту данных офис-менеджеру

Новое исследование «Киберпротект» и «Работа.ру» выявило тревожные пробелы в системе информационной безопасности российских малых и средних предприятий. Согласно данным, 33% компаний перекладывают вопросы киберзащиты на ИТ-специалистов, системных администраторов или даже офис-менеджеров.

Ключевые цифры:

- 28% малых и средних предприятий имеют штатного специалиста по информационной безопасности

- 13% располагают полноценной командой безопасности

- 15% доверяют защиту данных внешним подрядчикам с непроверенной квалификацией

- 13% компаний вообще не имеют ответственных за информационную безопасность

- 16% предприятий не используют никаких защитных решений

Уровни защиты:

  1. Базовый (42% компаний):

- Ответственный — рядовой ИТ-специалист

- Минимальный набор мер: антивирус, резервное копирование, парольная политика

  1. Продвинутый (20%):

- Выделенный специалист по ИБ

- Дополнительные инвестиции в сканеры уязвимостей, шифрование, сетевую безопасность

  1. Высокий (20%):

- Целое подразделение ИБ

- Прямая подотчетность гендиректору

- Регулярные аудиты и оценка рисков

Главные угрозы:

- DDoS-атаки (19%)

- Вредоносное ПО (17%)

- Фишинг (16%)

- Взлом аккаунтов (16%)

- Уязвимости ПО (15%)

Последствия атак:

- Юридические риски (83%)

- Финансовые потери (76%)

- Репутационный ущерб (75%)

- Сбои в работе (71%)

- Потеря данных (50%)

Обучение персонала:

- 27% компаний проводят регулярные тренинги

- 16% обучают сотрудников только после инцидентов

- 17% вообще не инвестируют в обучение кибербезопасности

«Результаты исследования показывают критический разрыв между осознанием угроз и реальными мерами защиты, — комментируют аналитики. — В условиях роста киберпреступности такой подход может привести к катастрофическим последствиям для бизнеса».

Напомним, что ранее стало известно о 49% средних и крупных российских компаний, которые игнорируют даже базовые средства защиты данных. Новые данные свидетельствуют, что проблема носит системный характер и требует срочного внимания со стороны бизнеса и регуляторов.

Источник: исследование «Киберпротект» и «Работа.ру»

В контент лист
0

Рекомендуемые материалы