Только 20% российских компаний внедрили собственные стандарты информационной безопасности, учитывающие современные методы кибератак. Об этом говорится в совместном исследовании компаний К2Тех и Positive Technologies.
Согласно исследованию, лишь 15% организаций имеют задокументированные сценарии реагирования на киберинциденты, которые регулярно тестируются и обновляются. При этом треть компаний вообще не проводит проверку собственной киберзащиты, а регулярный поиск уязвимостей осуществляется только в 40% организаций.
Отдельную обеспокоенность вызывает то, что в 91% компаний стратегия информационной безопасности не связана с оценкой бизнес-рисков и возможных финансовых потерь от киберинцидентов. Лишь 9% организаций учитывают потенциальный ущерб при формировании задач и бюджета на кибербезопасность.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что сегодня формальный подход к защите инфраструктуры становится одной из ключевых проблем корпоративного сектора.
«Многие компании до сих пор воспринимают кибербезопасность как набор базовых требований “для отчета”, а не как элемент устойчивости бизнеса. Между тем атаки становятся сложнее, а последствия инцидентов — значительно дороже: от простоя сервисов и утечек данных до прямых финансовых потерь и репутационного ущерба», — подчеркнул Немкин.
По словам депутата, отсутствие регулярного тестирования систем и сценариев реагирования фактически означает неподготовленность к реальным инцидентам.
«Если компания не проводит аудит защищенности, не моделирует атаки и не проверяет готовность сотрудников и ИТ-служб к кризисным ситуациям, то при серьезном инциденте она будет действовать в ручном режиме, теряя время и ресурсы», — отметил он.
Немкин также подчеркнул, что бизнесу необходимо менять сам подход к вопросам информационной безопасности — от технического к стратегическому.
«Киберриски сегодня напрямую связаны с финансовой устойчивостью компаний. Именно поэтому вопросы информационной безопасности должны рассматриваться не только ИТ-подразделениями, но и руководством бизнеса — на уровне стратегии, оценки рисков и инвестиционного планирования», — заявил депутат.
По его словам, развитие отечественных решений в сфере кибербезопасности и повышение зрелости корпоративной защиты остаются одними из приоритетных направлений цифровой политики государства.
«Сегодня особенно важно формировать культуру постоянной киберустойчивости: регулярно тестировать инфраструктуру, обучать сотрудников, внедрять современные механизмы мониторинга и реагирования. Только системный подход позволит бизнесу эффективно противостоять новым угрозам», — заключил Немкин.
Согласно исследованию, лишь 15% организаций имеют задокументированные сценарии реагирования на киберинциденты, которые регулярно тестируются и обновляются. При этом треть компаний вообще не проводит проверку собственной киберзащиты, а регулярный поиск уязвимостей осуществляется только в 40% организаций.
Отдельную обеспокоенность вызывает то, что в 91% компаний стратегия информационной безопасности не связана с оценкой бизнес-рисков и возможных финансовых потерь от киберинцидентов. Лишь 9% организаций учитывают потенциальный ущерб при формировании задач и бюджета на кибербезопасность.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что сегодня формальный подход к защите инфраструктуры становится одной из ключевых проблем корпоративного сектора.
«Многие компании до сих пор воспринимают кибербезопасность как набор базовых требований “для отчета”, а не как элемент устойчивости бизнеса. Между тем атаки становятся сложнее, а последствия инцидентов — значительно дороже: от простоя сервисов и утечек данных до прямых финансовых потерь и репутационного ущерба», — подчеркнул Немкин.
По словам депутата, отсутствие регулярного тестирования систем и сценариев реагирования фактически означает неподготовленность к реальным инцидентам.
«Если компания не проводит аудит защищенности, не моделирует атаки и не проверяет готовность сотрудников и ИТ-служб к кризисным ситуациям, то при серьезном инциденте она будет действовать в ручном режиме, теряя время и ресурсы», — отметил он.
Немкин также подчеркнул, что бизнесу необходимо менять сам подход к вопросам информационной безопасности — от технического к стратегическому.
«Киберриски сегодня напрямую связаны с финансовой устойчивостью компаний. Именно поэтому вопросы информационной безопасности должны рассматриваться не только ИТ-подразделениями, но и руководством бизнеса — на уровне стратегии, оценки рисков и инвестиционного планирования», — заявил депутат.
По его словам, развитие отечественных решений в сфере кибербезопасности и повышение зрелости корпоративной защиты остаются одними из приоритетных направлений цифровой политики государства.
«Сегодня особенно важно формировать культуру постоянной киберустойчивости: регулярно тестировать инфраструктуру, обучать сотрудников, внедрять современные механизмы мониторинга и реагирования. Только системный подход позволит бизнесу эффективно противостоять новым угрозам», — заключил Немкин.