31% российских компаний работают без стратегии кибербезопасности

31% российских компаний работают без стратегии кибербезопасности

Исследование MWS Cloud, входящей в МТС Web Services, показало, что почти треть российских компаний не имеют стратегии внедрения средств информационной безопасности. Согласно данным опроса, стратегия ИБ отсутствует у 31% организаций, еще 27% находятся в процессе ее разработки, и только 42% компаний уже внедрили формализованный подход к кибербезопасности.

Наличие стратегии напрямую зависит от масштаба бизнеса. Среди крупнейших компаний 68% уже имеют стратегию ИБ, еще 22% разрабатывают ее. В крупном бизнесе эти показатели составляют 58% и 24% соответственно. В микро- и малом бизнесе ситуация заметно хуже - стратегию имеют только 31% компаний, а 28% находятся на этапе разработки.

В большинстве организаций решения о внедрении средств кибербезопасности принимаются не профильными специалистами. В 66% случаев этим занимается директор по инфраструктуре, в 18% - генеральный директор, и лишь в 8% - директор по кибербезопасности. Сроки внедрения ИБ-решений также различаются: у 31% компаний процесс занимает от 1 до 3 месяцев, у 24% - от 3 до 6 месяцев, у 18% - менее месяца, а у 14% - более года.

От масштаба бизнеса зависит и формат использования средств ИБ. Чем крупнее компания, тем чаще она использует облачные сервисы кибербезопасности. В микро- и малом бизнесе доля таких компаний составляет 24%, в среднем бизнесе - 29%, в крупном - 32%, а в крупнейшем - 35%.

Наиболее активно облачные средства кибербезопасности применяются в ИТ-секторе, индустрии развлечений и медиа, а также в науке и образовании - средний показатель достигает около 36%. Для транспорта и ритейла этот уровень составляет 24-27%, что связано с необходимостью защищать распределенную инфраструктуру и клиентские данные в условиях быстрого масштабирования.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.