Исследование уровня защищенности корпоративных сетей российских компаний, проведенное компанией «Код безопасности», показало высокую востребованность встроенных в средства защиты механизмов мониторинга безопасности. Аналитиков в первую очередь интересовало, какие требования к средствам сетевой безопасности являются для заказчиков ключевыми и насколько отличаются приоритеты ИТ- и ИБ-специалистов в этом вопросе.
Для 67% CIO и 77% ИБ-специалистов на первом месте по важности стоят стабильность работы и качественная техническая поддержка. Этот показатель актуален для финансовой сферы, сегмента ИТ, строительной отрасли и здравоохранения. 77% организаций госсектора и 62% учреждений здравоохранения назвали приоритетным фактором российское происхождение продукта. С этим согласились и CIO (45%), и специалисты по информационной безопасности (51%) всех отраслей. Традиционно высока доля респондентов, для которых важно соответствие продукта требованиям регуляторов (66%) среди ИБ-специалистов.
По данным исследования, в среднем на защиту корпоративных сетей компании выделяют 11% ИТ-бюджета. При этом далеко не каждая компания направляет часть этих ресурсов на создание профильного департамента.
Наибольшая доля компаний, имеющих выделенное подразделение сетевой безопасности, наблюдается в финансовой и промышленной отраслях: финансы – 87%; промышленность – 60%. Реже всего подобные структуры присутствуют в строительной отрасли, сферах образования, здравоохранения и услуг. В среднем они есть у 34% компаний этих отраслей. В 4% организаций госсектора и сферы здравоохранения сетевая безопасность передана на аутсорсинг.
По данным исследования, наибольшую опасность для корпоративной сети представляет атака на рабочие станции с использованием внешних носителей. Данную угрозу отметили 47% респондентов. 21% опрошенных видят существенный риск в фишинге.
Атака на рабочие станции с использованием внешних носителей актуальна для госсектора (63%), здравоохранения (49%) и образования (47%). Атаку на удаленных пользователей чаще называют существенным риском организации строительной отрасли (40%) и сферы ИТ (24%). Проблемы фишинга отметили финансовые структуры (37%) и представители сферы услуг (36%). Атака на корпоративные приложения, доступные из Интернета, актуальна для 40% компаний топливно-энергетического комплекса и 36% компаний телекома.
Стандартным подходом к защите сетевой инфраструктуры является использование межсетевого экрана на периметре сети. Однако опрос показал, что специалистов по информационной безопасности беспокоят атаки на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети.
Аналитики выяснили, что только у 23% российских компаний имеется система мониторинга информационной безопасности (SIEM), позволяющая централизованно собирать и анализировать поток событий информационной безопасности. Это значит, что очень высока роль встроенных в средства защиты механизмов мониторинга безопасности.
По данным исследования, у 88% участников опроса установлен межсетевой экран. VPN-шлюз есть у 59% респондентов. Данное средство защиты востребовано в топливно-энергетическом комплексе (60% компаний) и финансовом секторе (56% компаний). Система обнаружения вторжений установлена у половины организаций здравоохранения и информационных технологий. UTM-решен
ие используют 20% российских компаний.
Согласно результатам опроса, в 76% российских компаний существует потребность в обучении персонала, отвечающего за информационную безопасность. Данный аспект важен для 90% компаний телекоммуникационной сферы, 87% организаций госсектора и 80% компаний топливно-энергетического комплекса. Остальные отрасли также акцентируют внимание на вопросах обучения специалистов по информационной безопасности (по всем отраслям данный показатель выше 50%).
Участниками исследования стали 200 ИБ-специалистов из 10 отраслей, а также 400 руководителей ИТ-служб.