«Лаборатория Касперского»
«Лаборатория Касперского» представила результаты ежегодного исследования «Информационная безопасность бизнеса»*
Одна из основных задач исследования — проанализировать текущие расходы компаний на киберзащиту и планы по этой позиции на ближайшую перспективу.
В небольших организациях бюджет** на IT в 2022 г. составлял 75 тыс. долл., на кибербезопасность — 38 тыс. долл. В крупных компаниях соответственно — 1,5 млн и 375 тыс. долл. В ближайшие три года предприятия сегмента малого и среднего бизнеса (МСБ) планируют увеличить затраты на кибербезопасность на 12%, а крупные корпорации — на 16%, что в среднем составляет 14%.
Почти половина (48%) респондентов из компаний уровня Enterprise назвали в качестве причин необходимость расширить компетенции специалистов по кибербезопасности и новые риски в связи с геополитическими факторами. Для СМБ также основные причины — необходимость повысить квалификацию специалистов по кибербезопасности (43%), на втором и третьем местах — новые риски в связи с геополитическими факторами и возросшая сложность IT-инфраструктуры компании (по 38%).
Основную проблему кибербезопасности для бизнеса участники опроса видят в недостатке цифровой грамотности среди сотрудников, которые постоянно допускают одни и те же ошибки. Об этом сообщили 54% респондентов из корпораций и 60% респондентов из небольших компаний. Вторая по распространённости проблема — трудности с защитой данных, потеря или утечка в публичный доступ клиентских / корпоративных данных. Об этом сообщили 47% респондентов из корпораций и 35% — из небольших компаний.
По мнению экспертов компании, кибермошенникам сейчас стало гораздо проще использовать ошибки или неосведомлённость простых пользователей, чем взламывать сложные системы защиты. Поэтому обучение сотрудников навыкам кибергигиены, отработка и доведение этих навыков до автоматизма поможет значительно сократить возможные потери от инцидентов.
Чтобы инвестиции в кибербезопасность были максимально эффективны, а риски кибератак и утечек данных — максимально низкими, нужно использовать надёжную защиту для конечных устройств с возможностями детектирования угроз и реагирования на них, а также тренинги для формирования у сотрудников культуры безопасного поведения.
* Опрос «Информационная безопасность бизнеса» проведён «Лабораторией Касперского» в 2022 г. В нём приняли участие 3 230 специалистов из компаний с более чем 50 сотрудниками из 26 стран, включая Россию.
** Медианный бюджет