Вымогательское ПО страшит, но не настолько, чтобы повышать уровень ИБ-зрелости

По данным компании «Инфосистемы Джет», у половины промышленных предприятий в России отмечается низкий уровень зрелости процессного управления кибербезопасностью, а треть организаций вовсе не реализует ключевые процессы обеспечения ИБ в АСУ ТП.

В 45% исследованных предприятий усреднённый уровень зрелости оценивается как крайне низкий (по модели CMMI — «начальный» или «отсутствует») — базовые меры защиты АСУ ТП, предусмотренные нормативными документами, нередко реализуются формально.

31% респондентов зафиксировал общее увеличение количества кибератак в прошлом году. При этом 39% компаний промсектора не ведёт статистику из-за отсутствия процессов управления инцидентами (что затрудняет анализ угроз), а свыше 36% не предъявляет требований к доступу подрядчиков к своей ИТ-инфраструктуре. Последнее отчасти питает низкий уровень осведомлённости собственного персонала.

Что касается киберустойчивости, то, несмотря на всеобщую обеспокоенность угрозой вымогательского ПО (о ней заявило 69% организаций), зачастую у руководства не имеется чёткого плана восстановления систем, который помог бы минимизировать простои в работе в период после атак. Отсутствие мероприятий по совершенствованию настроек безопасности компонентов АСУ ТП, отмеченное аналитиками в 44% компаний, также усугубляет ситуацию.

12 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных