При выборе средств сетевой защиты приоритетными требованиями CIO и ИБ-специалистов являются стабильность работы и качественная техподдержка

ИБ-специалисты каждой второй компании обеспокоены атаками на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети, выяснили эксперты «Кода безопасности», опросив 200 ИБ-специалистов из 10 отраслей, а также 400 руководителей ИТ-служб.

Исследование уровня защищенности корпоративных сетей российских компаний также показало высокую востребованность механизмов мониторинга безопасности, встроенных в средства защиты.

Ключевым требованием к средствам сетевой безопасности для 67% CIO и 77% ИБ-специалистов является стабильность работы и качественная техническая поддержка. Этот показатель актуален для финансовой сферы, сегмента информационных технологий, строительной отрасли и здравоохранения. 77% организаций госсектора и 62% учреждений здравоохранения назвали приоритетным фактором российское происхождение продукта. С этим согласились и CIO (45%), и специалисты по информационной безопасности (51%) всех отраслей. Для 66% ИБ-специалистов важно соответствие продукта требованиям регуляторов, столько же ИБ-специалистов отметили важность централизованного управления и мониторинга состояния нескольких продуктов.

В среднем на защиту корпоративных сетей компании выделяют 11% ИТ-бюджета. При этом далеко не каждая компания направляет часть этих ресурсов на создание профильного департамента. Наибольшая доля компаний, имеющих выделенное подразделение сетевой безопасности, наблюдается в финансовой (87%) и промышленной (60%) отраслях, в госсекторе (58%), телекоме (55%) и ИТ-компаниях (52%). Реже всего подобные структуры присутствуют в строительной отрасли, сферах образования, здравоохранения и услуг. В среднем они есть у 34% компаний этих отраслей. В 4% организаций госсектора и сферы здравоохранения сетевая безопасность передана на аутсорсинг.

Наибольшую опасность для корпоративной сети представляет атака на рабочие станции с использованием внешних носителей — данную угрозу отметили 47% респондентов «Кода безопасности». 21% опрошенных видят существенный риск в фишинге.

Если говорить об отраслевой специфике, то атака на рабочие станции с использованием внешних носителей актуальна для госсектора (63%), здравоохранения (49%) и образования (47%). Атаку на удаленных пользователей чаще называют существенным риском организации строительной отрасли (40%) и сферы информационных технологий (24%). Проблемы фишинга отметили финансовые структуры (37%) и представители сферы услуг (36%). Атака на корпоративные приложения, доступные из интернета, актуальна для 40% компаний топливно-энергетического комплекса и 36% компаний телекома.

Стандартным подходом к защите сетевой инфраструктуры является использование межсетевого экрана на периметре сети. Только у 23% российских компаний имеется система мониторинга ИБ (SIEM), позволяющая централизованно собирать и анализировать поток событий информационной безопасности. Это значит, что очень высока роль встроенных в средства защиты механизмов мониторинга безопасности.

По данным исследования, у 88% участников опроса установлен межсетевой экран. VPN-шлюз есть у 59% респондентов. Данное средство защиты востребовано в топливно-энергетическом комплексе (60% компаний) и финансовом секторе (56% компаний). Система обнаружения вторжений установлена у половины организаций здравоохранения и информационных технологий. UTM-решение используют 20% российских компаний.

В 76% российских компаний существует потребность в обучении персонала, отвечающего за информационную безопасность. Данный аспект важен для 90% компаний телекоммуникационной сферы, 87% организаций госсектора и 80% компаний топливно-энергетического комплекса. Остальные отрасли также акцентируют внимание на вопросах обучения специалистов по информационной безопасности (по всем отраслям данный показатель выше 50%).

«Исследование защищенности корпоративных сетей российских компаний показало, что ИТ-директора и ИБ-специалисты понимают, насколько велика необходимость обеспечения безопасного доступа сотрудников к корпоративным ресурсам. Стратегия обеспечения сетевой безопасности должна учитывать такие факторы, как повышение уровня надежности сети, эффективное управление безопасностью и защита от постоянно меняющихся угроз и новых методов атак. При выборе средств сетевой защиты приоритетными требованиями CIO и ИБ-специалистов являются стабильность работы и качественная техническая поддержка, а также соответствие продуктов политике импортозамещения и требованиям регуляторов», — рассказала Элеонора Ершова, директор по маркетингу компании «Код безопасности».

Поделиться с друзьями
ASTERA