Малый и средний бизнес в России страдает от атак вредоносного ПО

Мнение о том, что небольшие компании не интересуют злоумышленников, не подтверждается данными, утверждают в «Лаборатории Касперского». За последний год с киберинцидентами столкнулись 82 процента российских малых и средних предприятий. В мире этот показатель составил 86 процентов. Таковы результаты опроса, проведённого компанией в 18 странах. Разные регионы страдают от разных угроз. Во всём мире на первом месте фишинг (20 процентов), а в России — массовые атаки вредоносного ПО (23 процента). В тройку лидеров и там, и там вошли эксплуатация уязвимостей в программном обеспечении (17 и 18 процентов соответственно) и получение удалённого доступа извне (16 и 18 процентов). Российские респонденты также отмечали атаки через уязвимости в ИИ-инструментах и использование утерянных или украденных ИТ-активов — по 15 процентов. Главная слабость компаний — человеческий фактор. Нехватка опыта и знаний у специалистов по информационной безопасности занимает первое место среди причин, повышающих риски: в мире на это указали 24 процента опрошенных, в России — 23.

На втором месте недостаточная осведомлённость сотрудников нетехнических специальностей — 23 и 20 процентов. Российские компании дополнительно жалуются на несовершенство политик безопасности (25 процентов). В ответ бизнес начал вкладываться в защиту. Больше половины российских респондентов сообщили о росте бюджета на ИБ, что позволило расширить ИТ- и ИБ-команды (41 процент), передать часть задач внешним подрядчикам (32 процента) и увеличить число защитных решений. Чуть более четверти компаний перешли на более продвинутые продукты, включая SIEM-системы. Показательно, что для малого и среднего бизнеса ключевой барьер — не отсутствие желания защищаться, а ограниченные кадровые и финансовые ресурсы. Поэтому спрос смещается в сторону простых во внедрении решений, которые не требуют сложной настройки и могут масштабироваться вместе с ростом компании.

Изображение создано в GigaChat
pressmankv@gmail.com
наверх