img20 марта 2023 в 14:40

«РТК-Солар»: более 60% компаний ежемесячно сталкиваются с угрозами привилегированного доступа

«Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». По информации компании, с угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний. Наиболее распространенный вид угроз – это скачивание запрещенного контента.

«Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». По информации компании, с угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний. Наиболее распространенный вид угроз – это скачивание запрещенного контента.

Как отмечают в «Ростелеком-Солар», со скачиванием запрещенного контента раз в месяц и чаще имеют дело 13% крупных и небольших компаний, а также 11% госструктур. «Кроме того, организациям серьезно угрожает обход привилегированными пользователями политик безопасности в личных целях: от этого ежемесячно и чаще страдает 19% крупных компаний, 18% небольших организаций и 21% госструктур», - уточняют эксперты.

При этом, свыше 50% респондентов опасаются роста числа обезличенных и неуправляемых учетных записей в организации и отсутствия видимости всех привилегированных пользователей. «Именно эти факторы, по мнению большинства крупных компаний, больше всего мешают организациям в защите от угроз привилегированного доступа», - отмечается в исследовании.

Причем большинство проблем такого доступа организации связывают именно с удаленными, а не с офисными сотрудниками. Так, в дистанционном формате в 80% случаев сложнее установить, произошла ли компрометация учетных данных удаленного привилегированного пользователя. В этой категории 80% пользователей работают на своих личных устройствах, и у 80% из них возникают проблемы с аутентификацией в корпоративной сети (с паролями, «двухфакторкой» и проч.)

В «Ростелеком-Солар» говорят, что более половины российских компаний основной задачей в области снижения угроз привилегированного доступа видят реализацию полной подконтрольности действий внешних поставщиков, контрагентов и подрядчиков в информационных системах компании. При этом эксперты рынка информационной безопасности отмечают, что сегодня чуть ли не половина всех утечек данных из отечественных организаций происходит через контрагентов.

В то же время лишь 10% компаний используют для решения проблем с привилегированным доступом соответствующие специализированные системы. 30% применяют какие-то другие нецелевые системы, 41% компаний управляет доступом привилегированных пользователей вручную (соответственно, серьезно возрастают угрозы, связанные с человеческим фактором). А еще 19% организаций приняли эти риски и не управляют доступом привилегированных пользователей вообще.

Для целей исследования были опрошены свыше 100 российских компаний в сегментах B2G, B2E, B2B и SMB. Компании представлены регионами Москва, Санкт-Петербург, а также городами с населением свыше 1 млн жителей. Свыше 60% организаций относятся к коммерческому сектору, 20% респондентов составили компании с госучастием, остальные – госорганы. В опросе приняли участие специалисты по ИБ/ИТ, ИТ/ИБ-директора, руководители отделов, операционные директора и владельцы бизнеса.

Ранее мы писали о том, что компании в РФ планируют увеличить бюджет на кибербезопасность на 14% за три года.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий