Файл: Системы предотвращения утечек конфиденциальной информации (DLP)).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 457

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Приложения

Приложение 1

По данным опроса компании Ernst & Young 23 декабря 2016, в котором принимали участие более 1700 крупных компаний из разных стран и отраслей индустрии, только половина опрошенных (50%) считают себя способными обнаружить тщательно подготовленные кибератаки. Несмотря на увеличенные инвестиции в сфере киберзащиты 86% респондентов признают, что их службы информационной безопасности не соответствует в полной мере потребностям организации.

Почти две трети (64%) респондентов не имеют специальных программ сбора и анализа информации о киберугрозах, либо ограничиваются несистемными мероприятиями в этой области. Что касается выявления уязвимостей, более половины (55%) не располагают соответствующими техническими средствами и возможностями, или же такие средства используются нерегулярно, от случая к случаю. У 44% отсутствует операционный центр информационной безопасности для ведения непрерывного мониторинга кибератак и потенциальных угроз.

Более половины (57%) респондентов ответили положительно на вопрос об инцидентах в компании, в сфере кибербезопасности. Почти половина (48%) считают наибольшей уязвимостью своей организации устаревшие средства контроля, особенности архитектуры информационной безопасности. В 2015 году это заявили 34% опрошенных.

Респондентов беспокоят вопросы кибербезопасности:

  • возросшие риски в результате действий сотрудников, совершенных по небрежности или незнанию (55% по сравнению с 44% в 2015 году),
  • несанкционированный доступ к данным (54% по сравнению с 32% в 2015 году).

Основные ограничения, препятствующие работе функции информационной безопасности:

  • недостаточное финансирование (61% по сравнению с 62% в 2015 году);
  • недостаток или отсутствие квалифицированных кадров (56% по сравнению с 57% в 2015 году);
  • недостаток понимания или поддержки со стороны руководства организации (32% без изменения к 2015 году).

Несмотря на всеобъемлющий характер современной цифровой экосистемы, исследование показало:

  • 62% организаций считают маловероятным увеличение расходов на кибербезопасность в результате атаки, не причинившей видимого ущерба операционной деятельности
  • 58% указали на низкую вероятность увеличения расходов на кибербезопасность в результате кибератаки конкурента
  • 68% считают маловероятным увеличение своих расходов на кибербезопасность в результате кибератаки поставщика
  • почти половина респондентов (48%) в течение первой недели после атаки не станет информировать клиентов, на деятельности которых атака могла бы отразиться, если кибератака явно привела к компрометации данных
  • 42% организаций не имеют согласованной стратегии взаимодействия или плана действий на случай серьезной атаки.