Надежная киберзащита стала конкурентным преимуществом

Компании не спешат поддерживать стандарт ISO/IEC 27001

Согласно новому исследованию Boardroom Cyber Watch, проведенному компанией IT Governance, многие организации до сих пор не желают поддерживать международные стандарты кибербезопасности. При этом 74% респондентов среди старшего руководящего состава в крупных компаниях признались, что их клиенты предпочитают работать с поставщиками, которые могут обеспечить надежную киберзащиту.

Половина участников опроса утверждает, что потребители за последние 12 месяцев интересовались системами киберзащиты компаний. В то время как 87% респондентов утверждают, что они знают о стандарте ISO/IEC 27001, который значительно повышает защиту от взлома, только 35% предприятий соответствуют данным нормам. К сожалению 40% менеджеров, принявших участие в исследовании IT Governance, не уверены в том, что они вкладывают достаточно денег в защиту внутренней инфраструктуры.

Многие члены директоров неадекватно проинформированы о рисках в Интернете. Большинство респондентов говорят, что совет получает «регулярные» отчеты об IT-защите. 52% изучают такие отчеты в лучшем случае раз в год. Лишь 5% респондентов получают сводки ежедневно, а 11% узнают о состоянии дел с кибератаками еженедельно. Ежемесячно сообщения об интернет-угрозах получает 33% компаний. При этом только 30% респондентов признаются, что нанимают людей, адекватно оценивающих опасность взлома внутренней сети предприятия.

Эксперты полагают, что компании должны рассматривать инвестиции в киберзащиту, как конкурентное преимущество на рынке, а не просто как способ защититься от взлома или мошенничества. Соответствие стандартам ISO/IEC 27001 должно стать для компаний способом выделиться на фоне других и продемонстрировать надежность предоставляемых услуг. Безопасность становится все более важным параметром в свете повседневных киберугроз, с которыми сталкиваются компании по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России на 15% снизилось число компаний, пострадавших от вредоносов

Количество российских организаций, которые пострадали от вредоносных программ, в четвёртом квартале 2024 года сократилось примерно на 15% по сравнению с предыдущим кварталом: с 34 тысяч до 29 тысяч.

Статистику приводят специалисты центра исследования киберугроз Solar 4RAYS, входящего в группу компаний «Солар». Эксперты считают, что такое снижение связано с сезонным уменьшением активности зловредов в конце года.

Отчёт подготовлен на основе данных сети сенсоров PDNS, которая считается одной из крупнейших в России. Эти сенсоры фиксируют различные виды вредоносов, включая программы для скрытого майнинга криптовалют, удаленного управления устройствами (RAT), шифровальщики, ботнеты и др. На основании данных сенсоров можно оценить, какие регионы и отрасли чаще всего сталкиваются с такими угрозами.

Общее число случаев обнаружения вредоносных программ в организациях за квартал сократилось на треть — до 1,2 млн. В среднем за последний квартал на каждую компанию приходился 41 случай заражения, тогда как кварталом ранее этот показатель составлял 47 случаев.

При этом список отраслей, которые чаще всего сталкиваются со зловредами, не изменился. Наиболее подверженными оказались организации здравоохранения, государственного сектора, пищевой промышленности и сферы образования.

Без существенных изменений также остался перечень наиболее распространённых угроз. Чаще всего организации сталкивались с программами удаленного доступа (RAT) — на них пришлось 24% всех зафиксированных случаев.

Кроме того, 23% зафиксированных угроз были связаны с деятельностью известных профессиональных кибергруппировок, осуществляющих целевые атаки. Ещё по 20% пришлись на ботнеты и программы-стиллеры, которые крадут данные.

Эксперты отмечают, что снижение активности вирусов в конце года является сезонным фактором и не означает общего улучшения ситуации с киберугрозами. Компании по-прежнему регулярно сталкиваются с различными типами вредоносных программ.

Например, в четвертом квартале каждая организация в среднем подвергалась атакам от 19 до 80 раз. Поэтому важно не только использовать антивирусные программы, но и применять продвинутые решения для защиты (EDR, NTA, Sandbox, NGFW), следить за событиями в сети и регулярно проводить обучение сотрудников по вопросам кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru