Компания «Гарда», входящая в состав ИКС Холдинг, осуществила исследование, в ходе которого выяснила, какие российские организации применяют практики и методы защиты тестовых сред. Редакция IT Speaker ознакомилась с полученными результатами. Опрос показал, что специализированные средства маскировки данных используют только 3,1% участников.

Согласно представленным данным, почти 60% опрошенных используют для тестовых сред выделенный изолированный контур, около 19% размещают тестовые базы в том же кластере или на том же сервере, что и продуктивная среда, а почти 16% применяют облачные решения. В целом, примерно треть респондентов имеет тестовые базы данных на той же инфраструктуре, что и основные системы компании, и они не полностью изолированы от них. Около 50% участников признались, что регулярно копируют продуктивные базы в тестовые среды без каких-либо изменений.
«Тестовые среды продолжают оставаться недооценённым источником рисков для бизнеса. Компании часто переносят в них копии реальных баз, но не всегда осознают, какие конкретно данные там хранятся и кто к ним имеет доступ. При этом технологии маскирования используются редко, а обезличивание зачастую воспринимается как основание для снижения требований к защите», – отметил руководитель направления по защите баз данных компании «Гарда», владелец продукта «Гарда Data Masking» Дмитрий Ларин.
Перенос копий продуктивных баз в тестовые среды без изменений может привести к утечкам, поскольку в такой архитектуре границы между средами становятся размытыми, и доступ злоумышленника к тестовым данным открывает путь к реальным конфиденциальным сведениям. Также увеличивается число пользователей, имеющих прямой доступ к конфиденциальной информации. Около 22% компаний осведомлены о наличии таких данных в тестовых средах, но не располагают их точным и актуальным списком.
Кроме того, 50% респондентов сообщили, что для защиты тестовых сред применяют те же меры, что и для продуктивных систем, 28% ограничиваются базовым контролем доступа и сетевой изоляцией, а более 12% не защищают тестовые базы, считая их частью доверенного контура. При этом 81% согласны с тем, что требования приказа ФСТЭК России №117 не распространяются на обезличенные данные.
Ранее сообщалось, что в первом полугодии 2026 года в результате масштабной кампании киберпреступников против более 3000 организаций по всей стране убытки от их действий превысили 4 миллиарда рублей. Почти каждая восьмая атака оказалась успешной.
«Контур.Эгиды»: 93% предоставляют доступ подрядчикам, но лишь 46% осознают угрозу


