22.03.2018 15:22
Аналитика.
Просмотров всего: 20498; сегодня: 1.

45% компаний считают сотрудников угрозой информационной безопасности

Компания Netwrix представила результаты своего исследования “2018 Netwrix Cloud Security Report”, посвященного вопросам безопасности облачной инфраструктуры. Согласно отчету - в 40% случаев организации обвиняют собственных IT-специалистов в ИБ инцидентах. Помимо IT служб, ответственность ложится на облачных провайдеров и корпоративных пользователей.
Компания Netwrix – международный разработчик решений для аудита изменений в IT-инфраструктуре, подвела итоги ежегодного исследования Netwrix Cloud Security Report. Цель исследования: выявить актуальные проблемы в защите данных, хранящихся в облаке, узнать мнение специалистов об облачных технологиях и необходимости их использования, а также изучить способы повышения безопасности данных, которые используются компаниями ежедневно.
Исследование 2018 Netwrix Cloud Security Report проводилось в ноябре-декабре 2017 года. В нем приняли участие 853 компании из разных отраслей и сегментов рынка. Опрос проводился среди заказчиков из США, Европы, России, стран СНГ и Азии. Все опрошенные компании ежедневно используют облачные технологии в своей работе.
В результате анализа полученных данных выяснилось, что:
• Наиболее распространенные проблемы безопасности облачных приложений остались неизменными с прошлого года. Это риск несанкционированного доступа (69%), вредоносные программы (50%), невозможность контролировать деятельность собственных сотрудников (39%).
• Почти половина (45%) компаний считает своих сотрудников самой серьезной угрозой безопасности данных. Несмотря на то, что большинство атак, которым компании подвергались в течении года, были внешними – 39% организаций обвиняют своих IT-специалистов, 33% компаний обвиняют корпоративных пользователей и 33% - облачных провайдеров.
• Большинство компаний по-прежнему не готовы противостоять инсайдерским угрозам, поскольку они не имеют полного контроля за происходящим в инфраструктуре и не могут контролировать действия пользователей. Доля организаций, которые имеют полное представление о деятельности IT команд, составляет 28%. Контроль за действиями бизнес-пользователей осуществляют 17% компаний. Контроль действий третьих лиц с санкционированным доступом - 12% компаний. Контроль за действиями поставщиков услуг - 9%.
• Только 66% опрошенных отметили, что топ менеджмент компании поддерживает их инициативы по обеспечению безопасности облачных данных.
• 42% организаций готовы расширить использование облачных технологий для своих нужд, 47% не готовы по одной или нескольким причинам. В 2016 году большинство компаний (86%) заявляли о неготовности миграции в облако. В 2017 году треть из них (31% респондентов) отметили, что планируют полностью перенести данные в облако в ближайшие пять лет.
• Большинство опрошенных планируют начать использовать облака для хранения конфиденциальных данных: данные заказчиков (50%), данные сотрудников (45%) и коммерческая информация (37%).
• Среди способов повышения безопасности данных в облаке отмечаются: обучение сотрудников (55% опрошенных), соблюдение строгих политик безопасности (53%), внедрение специализированных ИБ решений (39%).
“Хотя большинство совершенных атак были внешними, клиенты облачных сервисов, в основном, обвиняют своих собственных пользователей, видя в них самую серьезную угрозу безопасности данных. Почему так? Даже если сотрудники не совершают преднамеренных действий по краже данных – их ошибки, небрежное отношение к паролям, невнимательность - могут способствовать утечкам. Для своевременного обнаружения ИБ угроз необходим комплексный подход, включающий три основных компонента: обучение сотрудников, поддержка высшим руководством инициатив в области безопасности и полный контроль действий пользователей”, – отмечает Michael Fimin, CEO и соучредитель компании Netwrix.
О компании Netwrix
Netwrix Corporation – международная компания, основанная в 2006 году, специализирующаяся на разработке программных решений для всестороннего аудита ИТ-инфраструктуры. Netwrix Corporation обладает развитой партнерской сетью, которая включает известных поставщиков программного обеспечения и дистрибьюторов. Представительства компании открыты в США, России и Европе.


Ньюсмейкер: Netwrix Corporation — 56 публикаций

Интересно:

17.03.2026 14:17 Аналитика
Троянские программы: скрытая угроза, которая проникает незаметно
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности. Сегодня это гибкие, модульные и часто автономные инструменты, которые умеют маскироваться под легитимный трафик, встраиваться в цепочки поставок и незаметно жить в инфраструктуре месяцами. Cyber Media разбирает, почему современные трояны стали опаснее, чем когда-либо, и как они трансформировали цифровую преступность. Что такое современные трояны и почему они не похожи на классические Раньше троян ассоциировался с чем-то простым — файлом, который тихо подбрасывал в систему вредоносный модуль. Сегодня же это полноценная многоуровневая платформа. По сути, «классический троян» умер, а вместо него появились гибридные инструменты, которые одновременно и дропперы, и бэкдоры, и мини-центры управления. Олег Скулкин. Руководитель BI.Zone Threat Intelligence В 2025 году мы не фиксируем принципиально новых...
Как алгоритмы превращают опыт в искусство?
16.03.2026 15:18 Мероприятия
Как алгоритмы превращают опыт в искусство?
С 9 по 19 апреля 2026 года в Екатеринбурге пройдет пятый фестиваль цифрового искусства «Игра. Цифра. Искусство» на Урале» (Play DigitalArt). Фестиваль – это совместный проект Екатеринбургской академии современного искусства и Фонда поддержки и реализации культурных инициатив Синара, который реализуется при участии Департамента культуры Администрации города Екатеринбурга и при поддержке Президентского фонда культурных инициатив. Партнер фестиваля – мобильный оператор T2 осуществляет технологическую и информационную поддержку события. Тема фестиваля 2026 года «Время//Пространство». В программе галерейная выставка, выставка видео-арта, архитектурный мэппинг, мультимедийные инсталляции и аудиовизуальное шоу. На выставочную программу кураторами отобрано 34 работы, в программе видео-арта – 21 автор. Одной из ключевых частей фестиваля станет просветительская программа...
14.03.2026 14:34 Интервью, мнения
ActiveCloud и CSF стабилизировали работу UPS-MAG.ru на 1С-Битрикс
Ведущий поставщик облачной инфраструктуры ActiveCloud и веб-студия CSF реализовали проект по миграции и комплексной оптимизации интернет-магазина UPS-MAG.ru группы компаний «Спектр». В рамках проекта веб-система на базе 1С-Битрикс была переведена в облачную инфраструктуру ActiveCloud, проведен глубокий технический аудит, выполнена оптимизация серверной и прикладной логики. В результате удалось устранить критические сбои в работе сайта, повысить его доступность до 99,4% и ускорить генерацию карточки товара более чем в 10 раз – с 20+ секунд до 1,5 секунд. ГК «Спектр» работает на рынке с 2009 года и специализируется на поставках электротехнического оборудования, систем гарантированного и бесперебойного электропитания, встраиваемых компьютерных решений и программно-аппаратных комплексов. Интернет-магазин UPS-MAG.ru является важным b2b-каналом продаж компании и обслуживает клиентов по всей...
Парадигма поменялась
13.03.2026 12:30 Мероприятия
Парадигма поменялась
Эффект от торможения экономики распределился неравномерно. Промышленность продолжает рост, малый бизнес борется за выживание. Надежды на улучшение ситуации связаны со смягчением ДКП и модернизацией бизнес-процессов. О потрясениях, с которыми столкнулись предприятия, и направлениях их развития шла речь на круглом столе «Создание новой экономики», организованном порталом «ТТ Финанс» совместно с «Российской газетой». Индустриальный Петербург в цифрах Председатель Комитета по промышленной политике, инновациям и торговле Петербурга Александр Ситов цифрами подтвердил, что промышленность Петербурга сохраняет стабильный рост/остаётся на траектории поступательного роста. «По данным Петростата, индекс промышленного производства (ИПП) в январе-декабре 2025 года составил 105,4% к январю-декабрю 2024 года, — сообщил он. — В среднем по России ИПП составил 101,3%. Таким образом, темпы прироста...
12.03.2026 22:32 Мероприятия
Innostage и UDV Group на КВО 2026
Компания Innostage, первый кибериспытанный интегратор России в области цифровой безопасности, и UDV Group, российский разработчик решений для эффективного и безопасного использования современных технологий, подвели итоги участия в XIV ежегодной конференции «Информационная безопасность АСУ ТП КВО». Мероприятие прошло 3–4 марта в Москве при участии ФСТЭК России, ФСБ России и отраслевых регуляторов, собрав более 750 руководителей и ведущих специалистов по ИБ и АСУ ТП из ключевых отраслей промышленности. На объединенном стенде Innostage и UDV Group основной акцент был сделан на готовности партнеров к реализации сложных инфраструктурных проектов по импортозамещению и защите АСУ ТП на объектах КИИ «под ключ». Собственная экспертиза Innostage в этой области подтверждена более чем 190 проектами различного уровня сложности для предприятий ТЭК, металлургии, химпрома и транспорта. Экспертиза...