Файл: Системы предотвращения утечек конфиденциальной информации (DLP)).pdf
Добавлен: 22.05.2023
Просмотров: 457
Скачиваний: 2
Приложения
Приложение 1
По данным опроса компании Ernst & Young 23 декабря 2016, в котором принимали участие более 1700 крупных компаний из разных стран и отраслей индустрии, только половина опрошенных (50%) считают себя способными обнаружить тщательно подготовленные кибератаки. Несмотря на увеличенные инвестиции в сфере киберзащиты 86% респондентов признают, что их службы информационной безопасности не соответствует в полной мере потребностям организации.
Почти две трети (64%) респондентов не имеют специальных программ сбора и анализа информации о киберугрозах, либо ограничиваются несистемными мероприятиями в этой области. Что касается выявления уязвимостей, более половины (55%) не располагают соответствующими техническими средствами и возможностями, или же такие средства используются нерегулярно, от случая к случаю. У 44% отсутствует операционный центр информационной безопасности для ведения непрерывного мониторинга кибератак и потенциальных угроз.
Более половины (57%) респондентов ответили положительно на вопрос об инцидентах в компании, в сфере кибербезопасности. Почти половина (48%) считают наибольшей уязвимостью своей организации устаревшие средства контроля, особенности архитектуры информационной безопасности. В 2015 году это заявили 34% опрошенных.
Респондентов беспокоят вопросы кибербезопасности:
- возросшие риски в результате действий сотрудников, совершенных по небрежности или незнанию (55% по сравнению с 44% в 2015 году),
- несанкционированный доступ к данным (54% по сравнению с 32% в 2015 году).
Основные ограничения, препятствующие работе функции информационной безопасности:
- недостаточное финансирование (61% по сравнению с 62% в 2015 году);
- недостаток или отсутствие квалифицированных кадров (56% по сравнению с 57% в 2015 году);
- недостаток понимания или поддержки со стороны руководства организации (32% без изменения к 2015 году).
Несмотря на всеобъемлющий характер современной цифровой экосистемы, исследование показало:
- 62% организаций считают маловероятным увеличение расходов на кибербезопасность в результате атаки, не причинившей видимого ущерба операционной деятельности
- 58% указали на низкую вероятность увеличения расходов на кибербезопасность в результате кибератаки конкурента
- 68% считают маловероятным увеличение своих расходов на кибербезопасность в результате кибератаки поставщика
- почти половина респондентов (48%) в течение первой недели после атаки не станет информировать клиентов, на деятельности которых атака могла бы отразиться, если кибератака явно привела к компрометации данных
- 42% организаций не имеют согласованной стратегии взаимодействия или плана действий на случай серьезной атаки.