Две трети компаний за год столкнулись с фишингом, а бюджет на ИБ чаще всего реактивный

При этом DDoS-атаки фиксировали 44,1% организаций, а утечки данных и атаки на удалённый доступ (RDP/VPN) – по 26,1%.

Опрос показал, что ransomware (14,4%) и инсайдерские угрозы (21,6%) беспокоят бизнес заметно реже, хотя ущерб от них может быть критическим. Эксперты связывают это с ростом защищённости бэкапов и внедрением DLP-систем в крупных компаниях.

Бюджетирование: инциденты рулят

Формирование бюджета на информационную безопасность в большинстве компаний остаётся реактивным – 53,4% организаций выделяют средства уже после инцидентов или под давлением регуляторов. Лишь 35,6% используют оценку рисков, а фиксированный процент от IT-бюджета – только 21,9%. «От достигнутого» финансируют ИБ 28,8% респондентов.

Такая модель несёт риски: компании тратят больше на ликвидацию последствий, чем на превентивные меры. Наиболее зрелый подход – бюджетирование на основе рисков – пока характерен для трети опрошенных, в основном из финансового сектора и крупного ритейла.

Результаты опроса по информационной безопасности

Критерии выбора вендора: интеграция и цена

При выборе решений ИБ главным критерием стала интеграция с существующей инфраструктурой (65,2%). Почти так же важен критерий цены и эффективности (63,0%). Качество техподдержки занимает третье место (56,5%), тогда как репутация вендора (42,4%) и простота управления (28,3%) оказались менее значимы.

Участники опроса также требовали от вендоров доступ к исходному коду и отсутствие «телеметрии» на внешние серверы – это указывает на тренд импортозамещения и ужесточения требований к доверенной среде.

«Бизнесу необходимо переходить от реактивной защиты к прогнозной модели бюджетирования и выбирать решения, которые легко встраиваются в существующий ландшафт, – говорит Алексей Кравченко, директор по продажам компании «Газинформсервис». – Атаки через человека остаются главным вектором – инвестиции в awareness-программы окупаются быстрее, чем кажется».

Скачать отчёт

Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies