Внутренние угрозы стали одним из главных рисков для российских компаний
Внутренние угрозы — от ошибок сотрудников до умышленных действий подрядчиков — все чаще воспринимаются российскими компаниями как ключевой фактор риска. Согласно исследованию «Контур.Эгиды», 17% IT- и ИБ-специалистов назвали такие угрозы главным риском, а еще 33% — одним из самых серьезных.
Аналитики «Контур.Эгиды» опросили 1,2 тысячи IT- и специалистов по информационной безопасности из 12 отраслей экономики России. Результаты показали, что внутренние угрозы постепенно догоняют по значимости внешние атаки.
Под внутренними угрозами в исследовании понимаются как умышленные действия сотрудников и подрядчиков, так и неумышленные ошибки. В список вошли: нарушение регламентов, передача доступов к сервисам третьим лицам, злоупотребление правами, обход средств защиты и неконтролируемое использование внешних сервисов.
Какие именно угрозы беспокоят бизнес
Наиболее критичными респонденты считают ошибки сотрудников из-за невнимательности — об этом сообщили 44% компаний. Чуть меньше, 42% опрошенных, опасаются утечек данных через сотрудников и подрядчиков. Около 39% заявили, что риск передачи корпоративных доступов посторонним является для них серьезным, а 38% выделили умышленный слив данных сотрудниками.
Однако проблема не ограничивается прямыми нарушениями. Примерно 30% респондентов отметили, что сознательное нарушение внутренних регламентов ради удобства — тоже значительный риск. Еще 32% компаний видят угрозу в использовании сотрудниками неконтролируемых облачных сервисов, и столько же — во внедрении искусственного интеллекта без надзора со стороны компании.
Обнаружение угроз: слишком поздно
Исследование выявило тревожную тенденцию: большинство организаций узнают о внутреннем инциденте лишь после того, как ущерб уже нанесен. Только 24% респондентов заявили, что обычно выявляют проблему на стадии, когда ее еще можно предотвратить. В остальных случаях угроза становится заметной либо в процессе развития, либо постфактум.
Такая статистика подчеркивает необходимость более проактивных мер защиты — не только технических, но и организационных. Как отмечают аналитики, внутренние угрозы требуют комплексного подхода, включающего обучение персонала, строгие регламенты доступа и системы мониторинга.
Комментарии
0 всего