44% компаний пренебрегают своевременным расследованием ИБ-инцидентов

В 75% компаний устанавливают строгие сроки изучения нарушений или доклада о них, при этом 40% таких компаний обязывают сотрудников изучить инцидент в течение нескольких часов, выяснили эксперты Balabit, опросив 108 ИТ-специалистов из отрасли безопасности, а также из финансового, государственного и медицинского секторов. Согласно CSI Report, исследованию о нарушениях при расследовании инцидентов информационной безопасности, 44% респондентов нарушили, по крайней мере, один из дедлайнов за последний год, тем самым пренебрегая своевременным расследованием инцидентов информационной безопасности, а 7% признались, что это привело к серьезным последствиям.

Сегодня только 30% компаний не обязаны докладывать об инцидентах ИБ и кибератаках внешним органам. И хотя для остальных 70% опрошенных это требование обязательно, только четверть респондентов действительно соблюдают его. Результаты опроса показывают, что компании находятся сейчас под большим давлением регуляторных органов. Они пытаются подготовиться к новым правилам, которые требуют сообщать об утечках информации в течение 72 часов после инцидента. «Общее положение о защите данных» (GDRP), вступающее в силу в ЕС в мае 2018 года, и связанное с ним положение о «Защите частной жизни», обратятся для компаний-нарушителей штрафом до 2% от их мирового оборота.

Главной «болевой точкой» расследования инцидентов стал перевод данных в доступный для понимания формат — респонденты удовлетворены им менее всего. «Непонимание данных о системных событиях в собственной ИТ-инфраструктуре по-прежнему остается главной причиной, из-за которой компании не могут своевременно расследовать ИБ-инциденты, — отметил Петер Гъенгеши,  менеджер по продукту Blindspotter компании Balabit. — ИТ-специалисты испытывают трудности в работе с неструктурированными данными, им нужны инструменты, способные превратить их в ценную информацию в контексте проблемы».

Поделиться с друзьями
ASTERA