CIO: канал IT руководителей
11.3K subscribers
3.35K photos
98 videos
58 files
4.02K links
Канал руководителей IT компаний и подразделений, CIO, СDO, CDTO.
По рекламе и предложить пост: @KaterinaCORS
Лицензия:
https://knd.gov.ru/license?id=67599753c577eb7c526ec141&registryType=bloggersPermission
Правила группы: https://t.me/cio_channel/4
Download Telegram
📊 Positive Technologies: по результатам пентестов 96% компаний оказались уязвимы перед кибермошенниками

Российский разработчик решений и сервисов для кибербезопасности Positive Technologies подвёл итоги внутренних и внешних пентестов, которые проводились в 2023 году для оценки защищённости информационной структуры отечественных компаний 👇

🔹Результаты тестов показали, что в 96% проектов организации оказались не защищены от проникновения злоумышленников в их внутреннюю сеть. Только одна компания демонстрирует высокую степень защищённости: исследователям удалось получить доступ только к буферной зоне между интернетом и внутренней сетью. Такой результат был достигнут благодаря ранее проведённым пентестам и качественной работе по устранению уязвимых мест.

🔹Самое быстрое проникновение в локальную сеть компании специалисты совершили в первый день начала работ. В среднем им требовалось для этого 10 дней.

🔹Все организации, в которых удалось провести внутреннее тестирование на проникновение, оказались не защищены от того, что злоумышленник может установить полный контроль над IТ-инфраструктурой. В 63% компаний злоумышленник с низкой квалификацией сможет проникнуть в локальные сети извне.

🔹Почти во всех компаниях пентестеры смогли получить несанкционированный доступ к учётным данным сотрудников, а в 64% — к важной конфиденциальной информации, включая интеллектуальную собственность и служебную переписку.

🔹В каждом проекте удалось подтвердить возможность реализации как минимум одного недопустимого события, для которого не требовалось устанавливать полный контроль над IТ-инфраструктурой.

🔹В 21% проектах были обнаружены следы компрометации, в том числе работающие веб-интерпретаторы командной строки или изменения в конфигурационных файлах. Это значит, что там уже побывали реальные злоумышленники, которые скомпрометировали IТ-инфраструктуру организации.

🔹Всего было найдено 423 уязвимости, из них треть (34%) имеет критический или высокий уровень опасности. Больше всего опасных уязвимостей (70%) связано с устаревшим программным обеспечением в информационных системах компаний. Также в числе частых проблем — небезопасный код веб-приложений (19%), недостатки парольной политики (19%) и некорректная конфигурация компонентов IТ-систем (11%).

Работы по тестированию на проникновение проводились в 28 организациях, 39% протестированных организаций входят в рейтинг крупнейших компаний России по объёму реализации продукции — RAEX-600.

👉Краткие выводы исследования №1
👉Краткие выводы исследования №2
👉Полные итоги пентестов 2023 года

#исследование
#кибербезопасность
📊Аналитический центр НАФИ: в защите персональных данных россияне всё больше доверяют крупным операторам

По данным исследования Аналитического центра НАФИ, за последние семь лет доверие россиян к ключевым операторам персональных данных выросло. Больше всего жители России доверяют государственным интернет-сервисам (68%), банкам (62%) и крупным интернет-магазинам (59%), меньше всего — мобильным операторам и сервисам электронных платежей (по 44%).

Согласно исследованию, самые высокие темпы роста доверия показали маркетплейсы — причём как российские (рост доверия с 25% до 59%), так и зарубежные (с 22% до 47%).

Самый низкий темп роста доверия за семь лет продемонстрировали банки — с 58% до 62%. Однако общий уровень остаётся относительно высоким и позволяет занимать лидирующие позиции среди операторов персональных данных в интернете. Мобильные операторы, напротив, за последние несколько лет потеряли позиции в этом топе.

Но по мнению аналитиков, у повышения доверия к операторам персональных данных есть и негативная сторона. Опрошенные всё чаще снимают с себя ответственность за обеспечение безопасности своих персональных данных, утверждая, что им не хватает знаний, как контролировать и защищать свою личную информацию в интернете.

Так, доля тех, кто согласен с утверждением «Безопасность моих персональных данных в интернете должны обеспечивать владельцы сайтов, провайдеры сервисов, государство, а не я сам» за семь лет увеличилась на 13% и составила 68%. А доля тех, кто уверен, что может сам защитить свои данные, сократилась до 40%.

👉Полная версия исследования на сайте НАФИ

#исследование
#кибербезопасность
🗺Карта российского рынка информационной безопасности 2024 от TAdviser

Аналитический центр IT-портала TAdviser подготовил новую карту российского рынка информационной безопасности, на которой отметил более 250 отечественных компаний, разрабатывающих продукты и сервисы для кибербезопасности, и поставщиков таких услуг.

Решения компаний были разбиты на 43 категории в четырёх основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных», «Услуги и сервисы».

👉Описание исследования и комментарии экспертов о ключевых тенденциях рынка информационной безопасности в России
👉Карта в высоком разрешении

#исследование
#кибербезопасность
Фонд «Росконгресс» подготовил аналитический отчет «Цифровой суверенитет: как государства защищают интересы в сети».

В нем на примерах США, ЕС, КНР и России рассматриваются подходы к пониманию и реализации цифрового суверенитета, в том числе в условиях геополитического противостояния, которое затрагивает и киберпространство.

🖍Некоторые выводы:

• ограничение телеком-оборудования тех или иных стран при создании сетей имеет меньший эффект, чем обмен информацией для укрепления мер защиты;
рынок продуктов и услуг в сфере кибербезопасности в 2024 году, как ожидается, превысит $200 млрд и сохранит быстрые темпы роста в дальнейшем;

• по различным оценкам, в мире есть неудовлетворенный спрос почти на 4 млн специалистов в области кибербезопасности. А так как методы преступников постоянно совершенствуются, то необходимость непрерывного обмена опытом становится с каждым годом все острее;

• создание международных организаций под эгидой ООН или других представительных межгосударственных объединений может помочь в снижении ущерба от киберпреступлений.

Скачать весь отчет → (21 стр.)

#информационная_безопасность #кибербезопасность #кадры
📊DNA Team: почти каждая вторая российская компания увеличила расходы на IT-безопасность в 2024 году // CNews

Почти половина российских компаний в первом полугодии 2024 года увеличила расходы на IТ-безопасность по сравнению с аналогичным периодом прошлого года.

К такому выводу пришёл отечественный разработчик веб-сервисов и мобильных приложений DNA Team в результате опроса, который провёл среди более 400 владельцев малого, среднего и крупного бизнеса.

Среди представителей малого бизнеса затраты на кибербезопасность увеличили 39%, у среднего бизнеса этот показатель составил 57%, у крупных компаний — 53%, В разрезе отраслей активнее других усилением информационной безопасности занимаются финансовые организации (68%), компании из сферы ритейла (66%) и логистики (62%).

Лидером по темпам роста расходов стал тоже средний бизнес: почти половина (46%) опрошенных увеличили расходы в полтора раза и более. Из числа крупных компаний большая часть (58%) — нарастили соответствующие траты на 30-50%. А большинство представителей малого бизнеса повысили расходы на 10-30%.

В числе ключевых причин увеличения расходов на IТ-безопасность участники опроса назвали усиление активности злоумышленников (69%) и рост изощрённости их атак (61%), в том числе по мере популяризации искусственного интеллекта.

Чаще всего участники опроса инвестировали в приобретение лицензий новых сервисов защиты от кибератак (55%), соответствующего программного обеспечения (47%), в найм специалистов по безопасности (44%) и организацию внешних аудитов (42%).

Изображение: rawpixel.com, Freepik

#исследование
#кибербезопасность
📲Почти половина россиян использует авторизацию через ID-сервисы для получения всех услуг // CNews

Эксперты компании edna, отечественного поставщика решений и сервисов для цифровых коммуникаций, провели исследование среди 2,4 тыс. россиян и выяснили, как пользователи относятся к возможности авторизации по ID.

По данным опроса, с ID знакомо большинство респондентов (52%), а активно пользуются 24%. Без такого способа авторизации уже невозможно обойтись — об этом говорят 6% опрошенных.

Лишь некоторые относятся к таким сервисам с недоверием: 7% считает их неудобным, 6% не видит в них смысла.

При этом за последние два года отношение к авторизации через ID для входа в экосистемы изменилось. Так, 9% граждан отмечают, что стало неудобно жить без них, ещё 7% респондентов стали постоянными пользователями, столько же получили свой первый идентификатор.

Практически каждый пятый полностью доверяет онлайн-подтверждению личности: хочет расширения возможностей таких экосистем (11%) или считает этот способ безопасным для хранения персональных данных (8%).

Вместе с тем опрошенные высказывают и опасения. В числе самых распространённых пользовательских страхов — доступ провайдеров к личной информации (15%) и незащищённость персональных данных (11%).

Многие опрошенные (43%) с помощью ID получают в сервисах все популярные услуги. В основном респонденты таким способом совершают покупки в интернет-магазинах и на маркетплейсах (14%), записываются на приём к врачу (13%), подписываются на онлайн-кинотеатры и музыкальные сервисы (12%), бронируют билеты и отели (11%). Ещё 5% используют ID для оформления документов.

#исследование
#кибербезопасность
🛡️ЦСР: к 2028 году рынок кибербезопасности в России достигнет 715 млрд рублей

По прогнозам Центра стратегических разработок (ЦСР), российский рынок информационной безопасности (ИБ) к 2028 году достигнет 715 млрд рублей, а на долю отечественных вендоров придётся более 95% всего объёма.

По итогам 2023 года рынок ИБ в России оценивался в 248,5 млрд рублей. За год совокупный прирост составил 28,5%.

Соотношение поставок средств защиты информации и услуг, как и в предыдущие годы, почти не изменилось: доля услуг составила 27% (26% по итогам 2022 года), а средств защиты информации — 73% (74% по итогам 2022 года).

Кроме того, в прошлом году усилилось доминирующее положение российских вендоров средств защиты информации, которые заняли 89% рынка. В 2022 году показатель был равен 70%.

К крупным игрокам на отечественном рынке кибербезопасности аналитики относят BI.ZONE, группу компаний «Солар», «ИнфоТеКС», «Код Безопасности» и UserGate. В совокупности они занимают половину рынка страны.

Также по данным ЦСР с заметным отрывом в 2023 году лидировали «Лаборатория Касперского» и Positive Technologies.

👉Подробнее на сайте ЦСР

#исследование
#кибербезопасность
💰Т-Банк: в 2024 году сайты с признаками финансовых пирамид чаще всего маскируются под экономические игры и криптовалютные схемы

Центр экосистемной защиты Т-Банка и Т-Ж (онлайн-журнал банка) провели исследование популярных в интернете мошеннических схем и выяснили, какие новые уловки появились в 2024 году.

Так, согласно исследованию, в этом году сайты с признаками финансовых пирамид чаще всего маскировались под экономические игры — на них пришлось около 50% от всех обнаруженных нелегальных проектов.

В таких схемах пользователям предлагают запустить виртуальный бизнес и зарабатывать на нём реальные деньги. Например, открыть цифровую ферму и продавать урожай другим игрокам, которым он нужен для развития. Или инвестировать деньги в игровых персонажей и сдавать их в аренду, кликать на нарисованного хомяка и обменивать виртуальную валюту на биткоины.

Вторая по популярности пирамидальная тема этого года — 20% от обнаруженных проектов — связана с инвестированием в криптовалюты, их обменом и майнингом.

Ещё в 20% случаев потенциальным жертвам обещают высокий доход за простые действия: загрузить видеоролик, посмотреть рекламу, поставить лайк, забронировать отель или прочитать письмо.

Всего за первые девять месяцев 2024 года специалисты Т-Банка обнаружили 2 189 сомнительных сайтов, а в неделю они выявляют в среднем 40-50 сайтов с признаками финансовых пирамид.

👉Подробнее о результатах исследования
👉Полная версия исследования

Изображения: Т-Ж

#исследование
#кибербезопасность
🛡«Гарда»: половина российских компаний подвергается кибератакам хотя бы раз в год

Группа компаний «Гарда», разработчик решений для защиты данных и сетевой безопасности, провела опрос 300 представителей российского бизнеса и выяснила, что 42% компаний сталкиваются с кибератаками около раза в год. При этом количество тех, кто сталкивается с ними чаще, не сильно отстаёт — 37%.

Больше всего компании страдают от фишинга (почти 80%), DDoS-атак (50%) и атак на основе методов социальной инженерии (45%). Примечательно, что никто из опрошенных не упомянул в числе угроз эксплуатацию уязвимостей в облаке.

Порядка трети (29%) компаний не хотят использовать средства автоматического реагирования на угрозы. В то же время больше половины (65%) респондентов готовы внедрить или уже настроили частично автоматизированные процессы реагирования.
А 6% опрошенных организовали процессы без необходимости участия специалистов по информационной безопасности (ИБ).

Из популярных инструментов защиты ответственные за IТ и ИБ в компаниях отметили файерволы (FW/NGFW) — 67%. Половина компаний внедрили в инфраструктуру WAF. Более 60% респондентов используют системы оркестрации и управления инцидентами (SIEM/SOAR/IRP). Также популярны системы классов IPS/IDS, DLP, сервисы TI.

👉Исследование на сайте компании «Гарда»

#кибербезопасность
#исследование