46% российских компаний назвали себя слишком мелкой целью для кибератаки

46% российских компаний назвали себя слишком мелкой целью для кибератаки

Более трети российских организаций могут столкнуться с управленческой и технической неопределенностью в случае кибератак из-за неготовности к восстановлению систем. К таким выводам пришли авторы масштабного исследования, в котором приняли участие более 1000 представителей отечественного бизнеса, включая руководителей и ИТ-специалистов сегментов МСП и крупного бизнеса. К таким выводам пришли компания «Киберпротект» и социальная сеть TenChat в своем исследовании, посвященном готовности отечественных организаций к киберинцидентам.

Подход к оценке киберрисков сместился в сторону операционных последствий: 60% опрошенных считают главным риском остановку работы предприятия, в то время как финансовые убытки и потерю клиентов выделили 18% и 16% соответственно. При этом 46% респондентов из сферы малого и среднего бизнеса ошибочно полагают, что их компании не представляют интереса для хакеров, хотя на данный сегмент приходится около половины всех актуальных атак.

Исследование выявило серьезный разрыв между осознанием угроз и практической готовностью к ним. Так, 48% организаций за последний год ни разу не проводили тестовое восстановление данных после сбоев, а регулярно отрабатывают такие сценарии только 10% компаний. В 17% компаний отсутствует ответственный за ликвидацию последствий инцидентов, а в 19% решения в кризисных ситуациях принимаются ситуативно.

Базовые практики защиты данных также используются не в полной мере. В каждой четвертой российской организации (24%) резервное копирование не ведется вовсе, еще 24% создают бэкапы, но не проверяют их работоспособность. Полный цикл, включающий регулярное тестирование сценариев восстановления, внедрен лишь в 16% компаний. При этом 34% опрошенных не смогли уточнить, применяется ли у них специализированное ПО для резервного копирования.

Среди наиболее распространенных инцидентов за последние три года респонденты отметили внутренние технические сбои в ИТ-системах (21%), фишинговые атаки (18%) и инциденты информационной безопасности (13%). Около 20% опрошенных заявили, что их организации не сталкивались с подобными проблемами.

В случае ЧС первоочередное внимание бизнес направляет на восстановление производственных систем (15%) и клиентских баз данных (14%), тогда как на системы безопасности и контроля доступа приходится лишь 5%. Эксперты констатируют, что 62% компаний по-прежнему фокусируются исключительно на средствах предотвращения кибератак, недооценивая важность обеспечения киберустойчивости и скорости восстановления критически важных процессов.

похожие материалы

Стрелочка
Стрелочка