Тренд на ИБ-осознанность: 91% российских компаний важнее реальная киберзащита, чем выполнение требований законодательства

Тренд на ИБ-осознанность: 91% российских компаний важнее реальная киберзащита, чем выполнение требований законодательства

К2 Кибербезопасность опросила 100+ ИТ- и ИБ-директоров среднего и крупного бизнеса и выяснила, что подавляющему большинству (91%) важнее реальная защита от киберугроз, чем простое выполнение требований регуляторов (этот пункт в приоритете лишь у 9%). Основные мотиваторы внедрения мер защиты — опыт прошлых атак на свой бизнес и предупреждение возможных рисков в будущем, включая финансовые, репутационные, потерю данных и т.д.

«В результате опроса мы выяснили, что 1/3 компаний за последний год столкнулись сразу с несколькими видами угроз: DDoS-атаками, бот-трафиком, вредоносным ПО и т.д. Учитывая учащение и усложнение атак, приятно видеть среди российских компаний тренд на ИБ-осознанность, а не только на формальное выполнение требований регуляторов. В том числе, почти половина (43%) опрошенных организаций уже используют или планируют внедрить более комплексный подход к мониторингу и обеспечению кибербезопасности активов — собственные и коммерческие SOC[1]», — прокомментировала Анастасия Федорова, Директор по развитию Центра мониторинга кибербезопасности (SOC) в К2 Кибербезопасность.

SOC состоит из трех необходимых для эффективного мониторинга киберугроз компонентов: технологий, команды экспертов и налаженных процессов. В ходе опроса выяснилось, что лишь у 1/5 компаний налажены все три эти базовые составляющие. Больше всех страдают процессы: управление безопасностью, активами, ресурсами, инцидентами, уязвимостями, бюджетом, мощностями, релизами и другими. А также человеческий ресурс — у многих либо нет достаточно квалифицированных сотрудников, либо нет их в нужном количестве.

Из-за этих двух факторов 71% оценили сроки создания собственного SOC в 2-4 года. С учетом того, что количество инцидентов растет, а требования законодательства ужесточаются, комплексный мониторинг кибербезопасности нужен уже сейчас. Поэтому большинство (58%) респондентов ответили, что либо уже используют, либо планируют выбрать внешний SOC по модели MSSP (Managed Security Service Provider), который можно внедрить в среднем в срок от одного месяца.  


[1] SOC — Security Operations Center, Центр мониторинга кибербезопасности

похожие материалы

Стрелочка
Стрелочка
Банки обязали добавить в мобильные приложения кнопку для жертв мошенничества
Банки обязали добавить в мобильные приложения кнопку для жертв мошенничества

С 1 октября крупные банки обязаны встроить в мобильные приложения специальный функционал, который позволит пострадавшим от мошенников быстрее сообщать о преступлении и формировать документы для полиции.

Стала известна программа SOC Forum 2025
Стала известна программа SOC Forum 2025

SOC Forum станет ключевым событием Российской недели кибербезопасности для профильной аудитории и крупнейшей площадкой для обмена опытом, объединяющей представителей регуляторов, лидеров отрасли информационной безопасности и технологических гигантов.

Банки считают подозрительными переводы свыше 100 тысяч рублей в день
Банки считают подозрительными переводы свыше 100 тысяч рублей в день

Банки рассматривают переводы свыше 100 000 рублей в день или более 1 000 000 рублей в месяц как сигнал к углублённой проверке, но окончательное решение основывается на совокупности признаков и поведенческих паттернов.

Блокировка интернета для вернувшихся из-за границы россиян вызвала критику в Госдуме
Блокировка интернета для вернувшихся из-за границы россиян вызвала критику в Госдуме

Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов назвал новую практику временной блокировки мобильного интернета для россиян, вернувшихся из-за границы, вредной и потенциально опасной.