Вестник цифровой трансформации

«Код безопасности»: на защиту корпоративных сетей российские компании выделяют 11% ИТ-бюджета
«Код безопасности»: на защиту корпоративных сетей российские компании выделяют 11% ИТ-бюджета




09:22 06.12.2017  |  6638 просмотров



При этом далеко не каждая компания направляет часть этих ресурсов на создание профильного департамента.

Исследование уровня защищенности корпоративных сетей российских компаний, проведенное компанией «Код безопасности», показало высокую востребованность встроенных в средства защиты механизмов мониторинга безопасности. Аналитиков в первую очередь интересовало, какие требования к средствам сетевой безопасности являются для заказчиков ключевыми и насколько отличаются приоритеты ИТ- и ИБ-специалистов в этом вопросе.

«Код безопасности»: на защиту корпоративных сетей российские компании выделяют 11% ИТ-бюджета

 

Для 67% CIO и 77% ИБ-специалистов на первом месте по важности стоят стабильность работы и качественная техническая поддержка. Этот показатель актуален для финансовой сферы, сегмента ИТ, строительной отрасли и здравоохранения. 77% организаций госсектора и 62% учреждений здравоохранения назвали приоритетным фактором российское происхождение продукта. С этим согласились и CIO (45%), и специалисты по информационной безопасности (51%) всех отраслей. Традиционно высока доля респондентов, для которых важно соответствие продукта требованиям регуляторов (66%) среди ИБ-специалистов.

По данным исследования, в среднем на защиту корпоративных сетей компании выделяют 11% ИТ-бюджета. При этом далеко не каждая компания направляет часть этих ресурсов на создание профильного департамента.

Наибольшая доля компаний, имеющих выделенное подразделение сетевой безопасности, наблюдается в финансовой и промышленной отраслях: финансы – 87%; промышленность – 60%. Реже всего подобные структуры присутствуют в строительной отрасли, сферах образования, здравоохранения и услуг. В среднем они есть у 34% компаний этих отраслей. В 4% организаций госсектора и сферы здравоохранения сетевая безопасность передана на аутсорсинг.

По данным исследования, наибольшую опасность для корпоративной сети представляет атака на рабочие станции с использованием внешних носителей. Данную угрозу отметили 47% респондентов. 21% опрошенных видят существенный риск в фишинге.

Атака на рабочие станции с использованием внешних носителей актуальна для госсектора (63%), здравоохранения (49%) и образования (47%). Атаку на удаленных пользователей чаще называют существенным риском организации строительной отрасли (40%) и сферы ИТ (24%). Проблемы фишинга отметили финансовые структуры (37%) и представители сферы услуг (36%). Атака на корпоративные приложения, доступные из Интернета, актуальна для 40% компаний топливно-энергетического комплекса и 36% компаний телекома.

Стандартным подходом к защите сетевой инфраструктуры является использование межсетевого экрана на периметре сети. Однако опрос показал, что специалистов по информационной безопасности беспокоят атаки на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети.

«Код безопасности»: на защиту корпоративных сетей российские компании выделяют 11% ИТ-бюджета

 
 

Аналитики выяснили, что только у 23% российских компаний имеется система мониторинга информационной безопасности (SIEM), позволяющая централизованно собирать и анализировать поток событий информационной безопасности. Это значит, что очень высока роль встроенных в средства защиты механизмов мониторинга безопасности.

По данным исследования, у 88% участников опроса установлен межсетевой экран. VPN-шлюз есть у 59% респондентов. Данное средство защиты востребовано в топливно-энергетическом комплексе (60% компаний) и финансовом секторе (56% компаний). Система обнаружения вторжений установлена у половины организаций здравоохранения и информационных технологий. UTM-решен

ие используют 20% российских компаний.

Согласно результатам опроса, в 76% российских компаний существует потребность в обучении персонала, отвечающего за информационную безопасность. Данный аспект важен для 90% компаний телекоммуникационной сферы, 87% организаций госсектора и 80% компаний топливно-энергетического комплекса. Остальные отрасли также акцентируют внимание на вопросах обучения специалистов по информационной безопасности (по всем отраслям данный показатель выше 50%).

Участниками исследования стали 200 ИБ-специалистов из 10 отраслей, а также 400 руководителей ИТ-служб.

 

Теги: Автоматизация предприятий Информационная безопасность CSO Код безопасности

На ту же тему: