Аналитики «Контур.Эгиды» провели опрос среди 1200 специалистов в области ИТ и информационной безопасности из 12 различных отраслей и пришли к выводу, что российские компании всё чаще рассматривают внутренние угрозы наравне с внешними кибератаками. Основные проблемы заключаются в позднем обнаружении инцидентов и недостаточном объеме данных для проведения расследований. IT Speaker ознакомился с итогами исследования.

17% участников опроса выделили внутренние угрозы как главный риск, а 33% – как один из наиболее серьезных. Лишь 6% не считают эту проблему значимой. Наиболее критичными угрозами компании считают ошибки сотрудников (44%), утечки информации через персонал и подрядчиков (42%), передачу доступа третьим лицам (39%) и преднамеренный слив данных (38%).
Большинство организаций выявляют угрозы лишь после того, как последствия уже проявились. Только 24% обнаруживают инциденты до того, как возникнет ущерб. 35% замечают проблему в процессе инцидента, 22% – только после того, как ущерб уже нанесён, 16% – случайно или по результатам жалоб.
Основная трудность в расследовании заключается в различении неумышленных ошибок и злого умысла (33%). 26% респондентов указывают на слишком позднее выявление, 25% – на непрозрачность действий пользователей. Также затрудняет работу фрагментарность систем безопасности и нехватка логов.
Только 44% компаний имеют отдельный регламент для работы с внутренними угрозами. Среди основных препятствий – нехватка кадров (30%), непонимание масштаба рисков (26%) и низкая культура информационной безопасности (25%).
Для выявления угроз чаще всего применяют анализ трафика (46%) и мониторинг активности сотрудников (45%). При этом 46% компаний обучают своих работников, а 42% проверяют сотрудников на этапе найма.
«Внутренние угрозы постепенно выходят за рамки узкой повестки информационной безопасности и становятся вопросом управляемости бизнеса. Компании работают с распределённой инфраструктурой, значительным количеством учетных записей, подрядчиков и внешних сервисов. При этом проблема заключается не только в отсутствии отдельных средств защиты, но и в недостатке связности между системами контроля, журналами событий и инструментами для расследования. Организации могут фиксировать отдельные сигналы, но не всегда способны быстро восстановить полную цепочку действий внутри инфраструктуры и определить источник инцидента», – отметил эксперт по информационной безопасности «Контур.Эгиды» Даниил Бориславский.
Ранее аналитики «Авито Работы» и «Контура» опросили более 5000 трудоустроенных россиян, которые осваивают нейросети, чтобы выяснить, как часто ИИ используется в работе и как меняются требования к сотрудникам. Результаты показали, что технологии уверенно входят в рабочие будни – 21% респондентов уже регулярно применяют ИИ для решения служебных задач.
MCP меняет правила: как агенты пересобирают IDE

