Вымогательское ПО страшит, но не настолько, чтобы повышать уровень ИБ-зрелости

По данным компании «Инфосистемы Джет», у половины промышленных предприятий в России отмечается низкий уровень зрелости процессного управления кибербезопасностью, а треть организаций вовсе не реализует ключевые процессы обеспечения ИБ в АСУ ТП.

В 45% исследованных предприятий усреднённый уровень зрелости оценивается как крайне низкий (по модели CMMI — «начальный» или «отсутствует») — базовые меры защиты АСУ ТП, предусмотренные нормативными документами, нередко реализуются формально.

31% респондентов зафиксировал общее увеличение количества кибератак в прошлом году. При этом 39% компаний промсектора не ведёт статистику из-за отсутствия процессов управления инцидентами (что затрудняет анализ угроз), а свыше 36% не предъявляет требований к доступу подрядчиков к своей ИТ-инфраструктуре. Последнее отчасти питает низкий уровень осведомлённости собственного персонала.

Что касается киберустойчивости, то, несмотря на всеобщую обеспокоенность угрозой вымогательского ПО (о ней заявило 69% организаций), зачастую у руководства не имеется чёткого плана восстановления систем, который помог бы минимизировать простои в работе в период после атак. Отсутствие мероприятий по совершенствованию настроек безопасности компонентов АСУ ТП, отмеченное аналитиками в 44% компаний, также усугубляет ситуацию.

12 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.10.2025
«Билайн» советует пересчитать свои «симки» заблаговременно
02.10.2025
ВСС: Информация на «Госуслугах» вызывает больше доверия, чем письмо от страховщика
02.10.2025
«ЕБС становится фундаментом нового уровня сервиса на транспорте»
02.10.2025
ИБ-регуляторы выпустили руководство по безопасности ОТ
02.10.2025
«Райффайзенбанк» по-прежнему не может покинуть Россию
02.10.2025
Шадаев заверил, что ИТ-сектор остаётся на особом положении
01.10.2025
Безопасники заявили о рисках работы с индийскими компаниями
01.10.2025
Как работает тревожная кнопка в банковских приложениях
01.10.2025
ChatGPT теперь не только психолог, но и психиатрическая неотложка
01.10.2025
Мнение: Введение штрафов за игнорирование найденных брешей может снизить интерес бизнеса к пентестам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных