Исследование Netwrix: 45% компаний считают сотрудников основной угрозой информационной безопасности
Ирвин (Калифорния, США) – Санкт-Петербург (Россия), 22 марта 2018 - Компания Netwrix представила результаты своего исследования “2018 Netwrix Cloud Security Report”, посвященного вопросам безопасности облачной инфраструктуры. Согласно отчету - в 40% случаев организации обвиняют собственных IT-специалистов в ИБ инцидентах. Помимо IT служб, ответственность ложится на облачных провайдеров и корпоративных пользователей.
Компания Netwrix – международный разработчик решений для аудита изменений в IT-инфраструктуре, подвела итоги ежегодного исследования Netwrix Cloud Security Report. Цель исследования: выявить актуальные проблемы в защите данных, хранящихся в облаке, узнать мнение специалистов об облачных технологиях и необходимости их использования, а также изучить способы повышения безопасности данных, которые используются компаниями ежедневно.
Исследование 2018 Netwrix Cloud Security Report проводилось в ноябре-декабре 2017 года. В нем приняли участие 853 компании из разных отраслей и сегментов рынка. Опрос проводился среди заказчиков из США, Европы, России, стран СНГ и Азии. Все опрошенные компании ежедневно используют облачные технологии в своей работе.
В результате анализа полученных данных выяснилось, что:
• Наиболее распространенные проблемы безопасности облачных приложений остались неизменными с прошлого года. Это риск несанкционированного доступа (69%), вредоносные программы (50%), невозможность контролировать деятельность собственных сотрудников (39%). • Почти половина (45%) компаний считает своих сотрудников самой серьезной угрозой безопасности данных. Несмотря на то, что большинство атак, которым компании подвергались в течении года, были внешними – 39% организаций обвиняют своих IT-специалистов, 33% компаний обвиняют корпоративных пользователей и 33% - облачных провайдеров. • Большинство компаний по-прежнему не готовы противостоять инсайдерским угрозам, поскольку они не имеют полного контроля за происходящим в инфраструктуре и не могут контролировать действия пользователей. Доля организаций, которые имеют полное представление о деятельности IT команд, составляет 28%. Контроль за действиями бизнес-пользователей осуществляют 17% компаний. Контроль действий третьих лиц с санкционированным доступом - 12% компаний. Контроль за действиями поставщиков услуг - 9%. • Только 66% опрошенных отметили, что топ менеджмент компании поддерживает их инициативы по обеспечению безопасности облачных данных. • 42% организаций готовы расширить использование облачных технологий для своих нужд, 47% не готовы по одной или нескольким причинам. В 2016 году большинство компаний (86%) заявляли о неготовности миграции в облако. В 2017 году треть из них (31% респондентов) отметили, что планируют полностью перенести данные в облако в ближайшие пять лет. • Большинство опрошенных планируют начать использовать облака для хранения конфиденциальных данных: данные заказчиков (50%), данные сотрудников (45%) и коммерческая информация (37%). • Среди способов повышения безопасности данных в облаке отмечаются: обучение сотрудников (55% опрошенных), соблюдение строгих политик безопасности (53%), внедрение специализированных ИБ решений (39%).
“Хотя большинство совершенных атак были внешними, клиенты облачных сервисов, в основном, обвиняют своих собственных пользователей, видя в них самую серьезную угрозу безопасности данных. Почему так? Даже если сотрудники не совершают преднамеренных действий по краже данных – их ошибки, небрежное отношение к паролям, невнимательность - могут способствовать утечкам. Для своевременного обнаружения ИБ угроз необходим комплексный подход, включающий три основных компонента: обучение сотрудников, поддержка высшим руководством инициатив в области безопасности и полный контроль действий пользователей”, – отмечает Michael Fimin, CEO и соучредитель компании Netwrix.
Скачать результаты исследования (pdf): www.netwrix.com/go/2018cloudsecurityreport.
О компании Netwrix Netwrix Corporation – международная компания, основанная в 2006 году, специализирующаяся на разработке программных решений для всестороннего аудита ИТ-инфраструктуры. Netwrix Corporation обладает развитой партнерской сетью, которая включает известных поставщиков программного обеспечения и дистрибьюторов. Представительства компании открыты в США, России и Европе. Более подробную информацию о компании можно получить на корпоративном сайте www.netwrix.ru
Контактная информация: Александра Харитонова Менеджер по маркетингу, Россия и СНГ Netwrix Corporation Tel.: +7 (812) 309-5498 E-mail: alexandra.kharitonova@netwrix.com
Федеральная сеть аптек «Максавит» отказалась от бумаги в кадровом делопроизводстве (КДП) и подключила сотрудников к платформе для кадрового ЭДО HRlink.
ГК SIMETRA, центр компетенций в области моделирования транспортных потоков и транспортного планирования, подписала соглашение о сотрудничестве с Тюменским индустриальным университетом (ТИУ) – одним из ведущих вузов региона
ГК Юзтех объявляет о стратегическом партнерстве с Нефтегазовым межрегиональным кластером для совместного развития и внедрения инновационных технологий в нефтегазовой отрасли.
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3.
Образовательная онлайн-платформа OTUS запускает курс «DWH на основе Arenadata». Обучение поможет освоить базовые навыки для успешной работы на проектах по созданию и развитию хранилищ данных и систематизировать уже имеющиеся знания.
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3.
Компания Hybrid, специализирующаяся на высокотехнологичных разработках в области интернет-рекламы, запустила собственную школу обучения Ad operation менеджеров. Инициатива направлена на молодых специалистов города Тамбова и позволит со временем ликвидировать дефицит профессионалов в сфере adtech.
Оргкомитет I Международного творческого конкурса авторов контента в поддержку идеи радикального продления жизни людей «Вместе против старения: голос Жизни» объявляет о продлении сроков приёма творческих работ до сентября 2024 года.
ГК SIMETRA и Санкт-Петербургский государственный архитектурно-строительный университет (СПбГАСУ) заключили соглашение о сотрудничестве. В рамках соглашения SIMETRA поставила вузу академические лицензии на использование в образовательном процессе цифровой платформы RITM³.
Архитектуру платформы кадрового электронного документооборота (ЭДО) HRlink адаптировали к существенному росту количества пользователей. Кроме того, в 2024 году HRlink первой на рынке решений для безбумажного КДП занялась подключением второго удостоверяющего центра для электронных подписей.
PMP Tech, ведущая IT-компания из Петербурга, заняла второе место на независимой премии Workspace Digital Awards. Компания выдвинулась с кейсом "Мобильное приложение Брелок” в номинации "Недвижимость и строительство" в категории "Мобильные приложения".
Комитет по тарифам Санкт-Петербурга оптимизировал ряд своих рабочих процессов за счёт внедрения трех программных роботов. Проект реализовали специалисты Санкт‑Петербургского информационно-аналитического центра.
Специалисты компаний «Газинформсервис» и ООО «Д-Линк Трейд» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования комплекса по защите ИТ-инфраструктуры Efros DefOps с оборудования D-Link серий DGS-1210-XX, DGS-1210-XX/ME, DGS-3130-XX, DGS-3630-XX, DXS-3610-XX.