Неотвратимость перестройки ИБ-систем осознает меньше половины компаний

Неотвратимость перестройки ИБ-систем осознает меньше половины компаний

Неотвратимость перестройки ИБ-систем осознает меньше половины компаний

42% российских организаций признались, что их системы киберзащиты нужно как-то менять. Таковы данные опроса “РТК-Солар”. 80% из них заявили, что перейдут на отечественные СЗИ уже до конца года. Импортозамещение тормозит стоимость решений и сроки поставки.

В исследовании приняли участие 150 респондентов от госвласти и бизнеса. Опрашивали и промышленников, транспортный сектор, ретейл, здравоохранение, представителей ИТ-сферы.

Срез провели в 1 и 4 кварталах 2022 года, это позволило увидеть результаты в динамике. К опроснику добавили данные о закупках и посчитали, сколько отечественных решений есть сейчас на рынке.

42% опрошенных признались, что поняли необходимость перестройки своих ИБ-систем. Менять их планируют с помощью российских вендоров. 76% респондентов заявили, что перейдут на отечественные СЗИ до конца года.

Уже сейчас доля российских ИБ-решений составляет 35%, к концу 2023 года этот показатель может достичь 52%.

Наибольшим спросом пользуются VPN-шлюзы – их планируют внедрить или поменять 29% опрошенных.

На втором месте по популярности (19%) – системы защиты от утечек (DLP), что объясняется ростом инцидентов по вине инсайдеров.

Также опрошенные планируют внедрять отечественные шлюзы безопасности (SWG), межсетевые экраны (NGFW), системы защиты веб-приложений (WAF) и системы управления событиями безопасности (SIEM).

“Фактическая доля отечественных решений выросла на 6-8% за 2022 год”, — комментирует цифры руководитель группы рыночной аналитики компании “РТК-Солар” Юлия Косова.

Тормозит импортозамещение, по словам опрошенных, растущая стоимость российских СЗИ – в среднем они прибавили 14%.

Компании жалуются и на растягивание сроков поставок.

В 1 квартале 47% респондентов столкнулись с подобной проблемой, а к 4 кварталу их доля выросла почти на 10% — до 59%.

Закупка новых СЗИ – не единственная мера, на которую идут организации.

Опрос показал, крупные коммерческие компании начали активнее разрабатывать планы по реагированию на инциденты. Если в начале года таковых было 50%, то к 4 кварталу — уже 70%.

Госсектор же старается укрепить собственные ИБ-службы. В начале года 12% респондентов наняли новых специалистов, к декабрю — уже 25%.

Еще один вывод, сделанный экспертами “РТК-Солар”:

Для коммерческих компаний кибератака — это прежде всего репутационные риски, госсектор больше опасается потери данных из закрытых систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

80 000 руб. в среднем: дети помогают мошенникам красть деньги родителей

В феврале 2025 года специалисты зафиксировали около 600 случаев телефонного мошенничества, в которых злоумышленники использовали детей для получения доступа к банковским счетам их родителей.

Как отметили в компании F6, это в пять раз больше, чем в декабре 2024 года, и число таких инцидентов продолжает расти. Средняя сумма ущерба от подобных преступлений составляет 80 тысяч рублей.

Мошенники устанавливают контакт с детьми через игровые чаты, чаще всего на платформах Minecraft и Roblox. Вначале преступники предлагают виртуальную валюту или внутриигровые покупки, но затем переходят к более сложным методам воздействия.

В ход идут:

  • Запугивание и шантаж — злоумышленники могут утверждать, что родителям грозит уголовное преследование, и уговорить ребёнка выполнить «спасительные» инструкции.
  • Притворство — мошенники звонят от имени службы доставки, банка или правоохранительных органов, убеждая ребёнка передать данные для входа в личный кабинет.
  • Запрет на разговоры с родителями — преступники требуют от детей никому не рассказывать о переписке и инструкциях.

Чаще всего финальный этап атаки происходит ночью, когда родители спят. Злоумышленники просят ребёнка:

  • Приложить палец спящего родителя к экрану смартфона, чтобы разблокировать устройство и войти в банковское приложение.
  • Подсмотреть и запомнить пароль, а затем самостоятельно войти в личный кабинет и перевести деньги.
  • Переслать код из СМС, сфотографировать экран или удалить сообщения о списаниях.

По словам Александры Радченко, руководителя аналитического отдела по противодействию финансовому мошенничеству в F6, дети особенно подвержены таким атакам:

«Из-за нехватки жизненного опыта они легче поддаются манипуляциям и не всегда понимают последствия своих действий. Если ребёнок расскажет мошенникам о себе, это может привести к целевой атаке на его родителей».

Традиционные методы защиты, такие как двухфакторная аутентификация или антивирусные продукты, в данном случае бессильны — ведь деньги переводит сам владелец счёта, просто по указке злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru