Почти три четверти российских компаний сталкиваются с нарушениями доступа в свою инфраструктуру

07.12.2021, 06:35

 

 

 

 

 

«Ростелеком- Солар » ( компания группы ПАО «Ростелеком» )  представила результаты исследования «Нарушения в части управления доступом в российских компаниях ». Опросив представителей около 100 столичных и ре гиональных компаний из 9-ти отраслей, эксперты выяснили: 72,5% организаций регистрируют у себя случаи нарушений в части управления доступом в информационные системы, а в 55% российских компаний такие инциденты приводят к утечке конфиденциальной информации.

При этом почти 90% участников исследования признали, что число таких нарушений в компаниях в 2021 году по сравнению в предыдущим годом выросло. 40% компаний регистрируют случаи на рушений доступа более 3-х раз в год, а 32,5% – свыше 5-ти раз в год. Еще около 30% организаций сталкиваются с такой проблемой не чаще 2-х раз в год. В то же время ни один (!) участник опроса не указал, что его компания не сталкивалась с подобными случаями.

Утечка конфиденциальной информации из компаний названа самым частым последствием, к которому приводят различного рода нарушения дост упа в инфраструктуру организации – так полагает более половины опрошенных. Вторым наиболее распространенным последствием подобных нарушений (в 40% случаев) является временная недоступность информационных систем компании – сайтов, клиентских сервисов и т.п.

В целом, самые частые ошибки корпоративных пользователей участники опроса связывают с небрежным или халатным отношением персонала к вопросам информационной безопаснос ти и низкой ИБ-грамотностью. 40% нарушений доступа вызваны передачей сотрудниками своих логинов-паролей от внутренних систем компании коллегам, подрядчикам, друзьям; в 30% случаев персонал использует ненадежные пароли и еще в 22,5% – небезопасно их хранит.

«Эта проблема актуальна для всех компаний бе з исключения, и её трудно изжить. Наиболее уязвимым звеном информационной безопасности является человеческий фактор – низкая ответственность людей и осведомлённость в вопросах ИБ, что приводит к серьезному ущербу для компании – не только к гипотетическому репутационному , но и вполне реальному финансовому. Это и утечки конфиденциальной информации, которые в некоторых случаях могут привести к потере всего бизне са. И вывод из строя ИТ-ресурсов организации, краткосрочный или длительный, который чреват уплатой компенсаций партнерам и заказчикам за простой в рамках исполнения компанией своих обязательств, потерей клиентов и упущенной выгодой. Бороться с этим непрост о. Наиболее перспективным решением видится использование специализированных систем автоматизированного управления доступом с применением многофакторной аутентификации, биометрии и тому подобных передовых технологий», – подчеркнул Дмитрий Бондарь, директор Центра компетенций управления доступом Solar  inRights компании «Ростелеком- Солар ».

Еще одна острейшая проблема в информационной безопасности организаций связана со слабым распространением практики автоматизированной блокировки учетных записей уволившихся из компании сотрудников. По данным исследо вания, в 50% компаний доступы уволившихся сотрудников ко внутренним системам так или иначе остаются незаблокированными. О части покинувших компанию работников просто забывают, блокируют выбывшему персоналу доступ не во все системы либо вовсе не блокируют « учетки » ушедших специалистов. По наблюдениям экспертов «Ростелеком- Солар », такие ситуации не редкость не только в небольших компаниях, но и, например, в крупных российских организациях банковской сферы. Также проблема актуальна для крупных предприяти й IT-сферы, хотя их уровень зрелости в вопросах информационной безопасности вроде бы должен быть высоким.

В исследовании приняли участие около 100 представителей организаций финансовой сферы, ИТ/Телекома, производс тва, госсектора, сферы услуг, ри тейла, ВПК и других отраслей. Компа нии были представлены сегментами среднего и крупного бизнеса. География респондентов распределилась по 7-ми федеральным округам России, в число опрошенных не вошли представители Дальневосточного ФО. Опрос респондентов проводился в октябре-ноябре 2021 года.


Лента настроения
0 оценили
Партнёрские новости
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