Каждая вторая российская компания не готова к кибератакам
Большинство российских компаний (64%) не готовы к кибератакам из-за низкой зрелости процессов реагирования и восстановления. Хотя 76% атак направлены на уничтожение инфраструктуры, лишь четверть компаний имеют отработанный план реагирования. В числе наиболее защищенных — ИТ, финансовый сектор и крупная промышленность, в то время как госсектор и ритейл оказались наименее подготовленными. Уровень устойчивости зависит от наличия ИБ-команды, а их нехватку ощущают 80% компаний
Более половины (64%) российских компаний демонстрируют низкую зрелость процессов реагирования, управления рисками и непрерывностью бизнеса, что делает их уязвимыми перед кибератаками. Об этом говорится в исследовании на сайте компании «Инфосистемы Джет».
Как указывается в сообщении компании, 76% атак сегодня нацелены на уничтожение инфраструктуры и остановку бизнеса, при этом отработанный план реагирования есть лишь у четверти организаций. Значительная часть компаний находится в критически низкой зоне по уровню готовности, заметная группа — в высокой, а переходной зоны практически нет.
Наиболее подготовленными отраслями названы ИТ, финансовый сектор и крупная промышленность, которые находятся под жестким регулированием. Их отличает практический подход: отработка кризисного реагирования, работа с данными об угрозах, моделирование сценариев атак и тестирование способности к восстановлению. Хуже всего, по данным исследования, защищены госсектор и ритейл, при этом именно эти отрасли являются одними из самых атакуемых.
В исследовании отмечается, что независимо от отрасли российские компании лучше всего умеют блокировать и сдерживать продвижение атакующего внутри сети. Слабыми местами остаются этапы подготовки атаки снаружи (разведка, доставка вредоносов), финальное шифрование или разрушение инфраструктуры, а также способность извлекать уроки из инцидентов и активное противодействие до удара (киберразведка, управление поверхностью атаки, использование обманных технологий).
Как сообщили в компании, уровень киберустойчивости напрямую связан с размером выделенной ИБ-команды: компании без такого штата находятся в критической зоне, а наиболее подготовленные имеют команду от десяти специалистов. При этом общая численность персонала и размер ИТ-подразделения аналогичной связи не дают. Ситуация усугубляется кадровым голодом — 80% компаний заявляют о нехватке специалистов по информационной безопасности.

