Биография
Законодательная деятельность
Цифровая Россия
НОВОСТИ
Работа в регионе
Фотобанк
платформа цифровых долин
Новости

Киберзащита «для галочки»: лишь каждая пятая компания в России готова к современным атакам

Новости
Только 20% российских компаний внедрили собственные стандарты информационной безопасности, учитывающие современные методы кибератак. Об этом говорится в совместном исследовании компаний К2Тех и Positive Technologies.

Согласно исследованию, лишь 15% организаций имеют задокументированные сценарии реагирования на киберинциденты, которые регулярно тестируются и обновляются. При этом треть компаний вообще не проводит проверку собственной киберзащиты, а регулярный поиск уязвимостей осуществляется только в 40% организаций.

Отдельную обеспокоенность вызывает то, что в 91% компаний стратегия информационной безопасности не связана с оценкой бизнес-рисков и возможных финансовых потерь от киберинцидентов. Лишь 9% организаций учитывают потенциальный ущерб при формировании задач и бюджета на кибербезопасность.

Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что сегодня формальный подход к защите инфраструктуры становится одной из ключевых проблем корпоративного сектора.

«Многие компании до сих пор воспринимают кибербезопасность как набор базовых требований “для отчета”, а не как элемент устойчивости бизнеса. Между тем атаки становятся сложнее, а последствия инцидентов — значительно дороже: от простоя сервисов и утечек данных до прямых финансовых потерь и репутационного ущерба», — подчеркнул Немкин.

По словам депутата, отсутствие регулярного тестирования систем и сценариев реагирования фактически означает неподготовленность к реальным инцидентам.

«Если компания не проводит аудит защищенности, не моделирует атаки и не проверяет готовность сотрудников и ИТ-служб к кризисным ситуациям, то при серьезном инциденте она будет действовать в ручном режиме, теряя время и ресурсы», — отметил он.

Немкин также подчеркнул, что бизнесу необходимо менять сам подход к вопросам информационной безопасности — от технического к стратегическому.

«Киберриски сегодня напрямую связаны с финансовой устойчивостью компаний. Именно поэтому вопросы информационной безопасности должны рассматриваться не только ИТ-подразделениями, но и руководством бизнеса — на уровне стратегии, оценки рисков и инвестиционного планирования», — заявил депутат.

По его словам, развитие отечественных решений в сфере кибербезопасности и повышение зрелости корпоративной защиты остаются одними из приоритетных направлений цифровой политики государства.

«Сегодня особенно важно формировать культуру постоянной киберустойчивости: регулярно тестировать инфраструктуру, обучать сотрудников, внедрять современные механизмы мониторинга и реагирования. Только системный подход позволит бизнесу эффективно противостоять новым угрозам», — заключил Немкин.