Почти три четверти российских компаний сталкиваются с нарушениями доступа в свою инфраструктуру

07.12.2021, 06:35

 

 

 

 

 

«Ростелеком- Солар » ( компания группы ПАО «Ростелеком» )  представила результаты исследования «Нарушения в части управления доступом в российских компаниях ». Опросив представителей около 100 столичных и ре гиональных компаний из 9-ти отраслей, эксперты выяснили: 72,5% организаций регистрируют у себя случаи нарушений в части управления доступом в информационные системы, а в 55% российских компаний такие инциденты приводят к утечке конфиденциальной информации.

При этом почти 90% участников исследования признали, что число таких нарушений в компаниях в 2021 году по сравнению в предыдущим годом выросло. 40% компаний регистрируют случаи на рушений доступа более 3-х раз в год, а 32,5% – свыше 5-ти раз в год. Еще около 30% организаций сталкиваются с такой проблемой не чаще 2-х раз в год. В то же время ни один (!) участник опроса не указал, что его компания не сталкивалась с подобными случаями.

Утечка конфиденциальной информации из компаний названа самым частым последствием, к которому приводят различного рода нарушения дост упа в инфраструктуру организации – так полагает более половины опрошенных. Вторым наиболее распространенным последствием подобных нарушений (в 40% случаев) является временная недоступность информационных систем компании – сайтов, клиентских сервисов и т.п.

В целом, самые частые ошибки корпоративных пользователей участники опроса связывают с небрежным или халатным отношением персонала к вопросам информационной безопаснос ти и низкой ИБ-грамотностью. 40% нарушений доступа вызваны передачей сотрудниками своих логинов-паролей от внутренних систем компании коллегам, подрядчикам, друзьям; в 30% случаев персонал использует ненадежные пароли и еще в 22,5% – небезопасно их хранит.

«Эта проблема актуальна для всех компаний бе з исключения, и её трудно изжить. Наиболее уязвимым звеном информационной безопасности является человеческий фактор – низкая ответственность людей и осведомлённость в вопросах ИБ, что приводит к серьезному ущербу для компании – не только к гипотетическому репутационному , но и вполне реальному финансовому. Это и утечки конфиденциальной информации, которые в некоторых случаях могут привести к потере всего бизне са. И вывод из строя ИТ-ресурсов организации, краткосрочный или длительный, который чреват уплатой компенсаций партнерам и заказчикам за простой в рамках исполнения компанией своих обязательств, потерей клиентов и упущенной выгодой. Бороться с этим непрост о. Наиболее перспективным решением видится использование специализированных систем автоматизированного управления доступом с применением многофакторной аутентификации, биометрии и тому подобных передовых технологий», – подчеркнул Дмитрий Бондарь, директор Центра компетенций управления доступом Solar  inRights компании «Ростелеком- Солар ».

Еще одна острейшая проблема в информационной безопасности организаций связана со слабым распространением практики автоматизированной блокировки учетных записей уволившихся из компании сотрудников. По данным исследо вания, в 50% компаний доступы уволившихся сотрудников ко внутренним системам так или иначе остаются незаблокированными. О части покинувших компанию работников просто забывают, блокируют выбывшему персоналу доступ не во все системы либо вовсе не блокируют « учетки » ушедших специалистов. По наблюдениям экспертов «Ростелеком- Солар », такие ситуации не редкость не только в небольших компаниях, но и, например, в крупных российских организациях банковской сферы. Также проблема актуальна для крупных предприяти й IT-сферы, хотя их уровень зрелости в вопросах информационной безопасности вроде бы должен быть высоким.

В исследовании приняли участие около 100 представителей организаций финансовой сферы, ИТ/Телекома, производс тва, госсектора, сферы услуг, ри тейла, ВПК и других отраслей. Компа нии были представлены сегментами среднего и крупного бизнеса. География респондентов распределилась по 7-ми федеральным округам России, в число опрошенных не вошли представители Дальневосточного ФО. Опрос респондентов проводился в октябре-ноябре 2021 года.


Лента настроения
0 оценили
Партнёрские новости
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
Партнёрские новости
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
eyJpdiI6IkEza2VLZVhGc1JBT2I5NEc2TDdXN2c9PSIsInZhbHVlIjoidkkySVc3eGw4MmNNTjBsallNTllBL0dqeWZOWUk5VDlHSHhGcDcwUWtHMk9xa0IxdGF2YWV6aU1WRkk2SkZ2MmtDZWgrMFJ6N1pKeEltdC95OUtQTVVnVVEzWTg2ck1sZUtaSGF1c1NmMVF1MVlSNGRjcCtSajFMRlduMDJoUU05K0pKTTV3WU5sNXF6SU4xS3BlRGlZNm9QSXp1eEdEOVhPLy96ZFltT3F5Ky9MOElZWC93MDdXckhZSkFWZjZNQ0ZxQlRvYzFpQlUrTDM5WGkrZ3dLVEllS1lYc0hKNlpuUWJsdksvb1pRS2RWaXZtNW9UbkRaRS9SMGozMVZ3eE5vdnN3eFVGUEliK2ozdTNINFNCVW5zcmtRQVdnWVdxQ25BNll0MkRyelN2dFNSbUdnOWJQd1BkcUVOZysxOXNPY1JkYlBoOFpjbWVyOWZmcjZxK1BQY09ObHJFZWdVZDZzQkxIdjMwUHNzZ0VXVWRUNHl0ZTZqRWh5UUkycWdEZzlGRHJSOVN0UjhNL1VmUUhLSklhWTU3cWJGczNOdGNSN3YwUXRMbDNyRVBnZmhGb0dsVElYaCsvUEFoYi9hTWhiYjUwUEVLWEhWNzljYmV4dmYzUUprNWJJUmlWWUs2bDhZejRKN3NzKzRXMmJucVBsYWZObjRRMFZmWnBvNWVSa1YyWm1HajFvbytDeE9yQm5kdEFRa2daeGhONExkUkp4dnh3U1RxMGFPNHh5UFZ5Y01EbXpDTGlTQUFpZ0VzSW43dmg0cjczUFUwSi9Rci8zOGNRWHM4MTE2Y1JDWDlXQ3NRamRkT2lnc3pRMHN4am1uQ05TenE3bVdhb3VObSIsIm1hYyI6IjJlOGEwOWVkMzg2NTM1YTE3YmIwOTZjMDQ2MDU1NTdmYTI2ZjNiMTM2YTA5ODk3N2EwMjA1OGY1OTZlNzVhN2MiLCJ0YWciOiIifQ==