40% российских компаний не имеют стратегии информационной безопасности

Российский бизнес в целом не справляется с атаками хакеров, пришел к выводу PwC. У 40% компаний не существует стратегии информационной безопасности, а 56% никак не реагируют на инциденты утечки информации.

Чтобы прийти к такому выводу, PwC опросил более 9,5 тысяч глав бизнес-подразделений и IT-служб. В исследовании приняли участие организации из 122 стран, в том числе 248 компаний из России. Хуже всего дела обстоят в небольших компаниях, где руководители часто закрывают глаза на возможные проблемы.

В 48% российских организаций сотрудников не осведомляют о вопросах безопасности. В 56% нет механизма реагирования на инциденты. Большинство респондентов, пострадавших от кибератак, рассказали, что не смогли установить виновных. Лишь 19% отечественных компаний уверены, что могут найти правонарушителя (всего в мире 39%).

Самым популярным среди хакеров способом начала сложной атаки, которая рассчитана на закрепление злоумышленников в инфраструктуре компании, является фишинг и рассылка вредоносных вложений по электронной почте.

Помимо этого, каждый месяц компании публикуют в общем доступе в интернете от 2 до 5 сервисов с критичными уязвимостями, которые позволяют преступникам без специальной подготовки проникнуть в корпоративную сеть.

На руку злоумышленникам играет и тот факт, что пользователи сами халатно относятся к своей безопасности: устанавливают простые пароли, используют простейшие логины и не меняют настройки.

Отметим, что в мае 2017 года лидеры «Большой семерки» взяли на себя обязательство наладить совместную работу с участием других партнеров в целях противодействия кибератакам и снижения влияния их последствий на объекты критически важной инфраструктуры и общество. Спустя два месяца необходимость создания систем кибербезопасности и формирования доверия к цифровым технологиям подтвердили лидеры «Большой двадцатки». Предстоит еще немало работы в этой сфере.

9 ноября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных