Центр компетенций защиты данных группы компаний «Гарда» опубликовал результаты исследования, согласно которому российские организации всё активнее оценивают киберриски и пересматривают приоритеты в защите корпоративной инфраструктуры. Согласно опросу, фишинг и социальная инженерия остаются основной угрозой - так считают 42% респондентов. Это заметно формирует спрос на проактивные технологии, способные выявлять атаки на ранних этапах.
На втором месте среди ключевых рисков участники исследования называют действия инсайдеров - четверть компаний считают их наиболее опасным фактором. 16% организаций опасаются атак нулевого дня, 13% - сложных целевых атак, а цепочки поставок, несмотря на глобальные инциденты последних лет, отметили лишь 3%.
В числе целей APT-кампаний чаще всего встречаются кража персональных данных (32%) и удаление или шифрование критически важной информации (30%). В 11% случаев атаки, по мнению респондентов, направлены на нарушение деятельности компании на фоне геополитики. Ещё по 10% считают, что злоумышленники используют инфраструктуру в криминальных целях либо пытаются похитить финансовые данные. 8% отметили риск остановки ключевых систем.
Что касается наиболее уязвимых участков инфраструктуры, 22% организаций назвали ИТ-серверы с приложениями и базами данных. Каждый пятый отметил рабочие станции, 17% - сетевое оборудование, 16% - личные устройства сотрудников, подключаемые в корпоративную сеть. IoT-устройства считают уязвимыми 12% опрошенных, оборудование промышленного сегмента - 7%, а периферийные устройства - 5%.
Компании всё чаще рассматривают технологии киберобмана как способ раннего выявления вторжений. Согласно данным, 24% используют файерволы, 23% - EDR-решения, 20% - NDR, 19% - SOAR, а XDR выбрали 15%. При этом критическое значение приобретает скорость обнаружения противника: среднее время скрытого присутствия злоумышленника в сети перед нанесением ущерба в 2024 году составляло 10 дней.