img
img20 марта 2023 в 14:40

«РТК-Солар»: более 60% компаний ежемесячно сталкиваются с угрозами привилегированного доступа

«Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». По информации компании, с угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний. Наиболее распространенный вид угроз – это скачивание запрещенного контента.

«Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». По информации компании, с угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний. Наиболее распространенный вид угроз – это скачивание запрещенного контента.

Как отмечают в «Ростелеком-Солар», со скачиванием запрещенного контента раз в месяц и чаще имеют дело 13% крупных и небольших компаний, а также 11% госструктур. «Кроме того, организациям серьезно угрожает обход привилегированными пользователями политик безопасности в личных целях: от этого ежемесячно и чаще страдает 19% крупных компаний, 18% небольших организаций и 21% госструктур», - уточняют эксперты.

При этом, свыше 50% респондентов опасаются роста числа обезличенных и неуправляемых учетных записей в организации и отсутствия видимости всех привилегированных пользователей. «Именно эти факторы, по мнению большинства крупных компаний, больше всего мешают организациям в защите от угроз привилегированного доступа», - отмечается в исследовании.

Причем большинство проблем такого доступа организации связывают именно с удаленными, а не с офисными сотрудниками. Так, в дистанционном формате в 80% случаев сложнее установить, произошла ли компрометация учетных данных удаленного привилегированного пользователя. В этой категории 80% пользователей работают на своих личных устройствах, и у 80% из них возникают проблемы с аутентификацией в корпоративной сети (с паролями, «двухфакторкой» и проч.)

В «Ростелеком-Солар» говорят, что более половины российских компаний основной задачей в области снижения угроз привилегированного доступа видят реализацию полной подконтрольности действий внешних поставщиков, контрагентов и подрядчиков в информационных системах компании. При этом эксперты рынка информационной безопасности отмечают, что сегодня чуть ли не половина всех утечек данных из отечественных организаций происходит через контрагентов.

В то же время лишь 10% компаний используют для решения проблем с привилегированным доступом соответствующие специализированные системы. 30% применяют какие-то другие нецелевые системы, 41% компаний управляет доступом привилегированных пользователей вручную (соответственно, серьезно возрастают угрозы, связанные с человеческим фактором). А еще 19% организаций приняли эти риски и не управляют доступом привилегированных пользователей вообще.

Для целей исследования были опрошены свыше 100 российских компаний в сегментах B2G, B2E, B2B и SMB. Компании представлены регионами Москва, Санкт-Петербург, а также городами с населением свыше 1 млн жителей. Свыше 60% организаций относятся к коммерческому сектору, 20% респондентов составили компании с госучастием, остальные – госорганы. В опросе приняли участие специалисты по ИБ/ИТ, ИТ/ИБ-директора, руководители отделов, операционные директора и владельцы бизнеса.

Ранее мы писали о том, что компании в РФ планируют увеличить бюджет на кибербезопасность на 14% за три года.

Читайте также

Похожие материалы

Четыре сервера, два коммутатора и СХД обойдутся вузу на Камчатке в 43 млн рублей

20.01.2025

Sora уходит, Hollywood заходит: дни, которые пересобрали генерацию видео

17.09.2026

Экспорт российской «цифры»: курс на Восток по новой модели международного бизнеса

06.01.2025

Ярослав Якимов, GS Labs: «ИИ удобнее всего использовать как спарринг-партнера»

22.06.2026

Тест на уязвимость. Госсектор доверился белым хакерам

27.01.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции