Виджет RETAIL & LOYALTY - это возможность быстро получить актуальную информацию
Добавить виджет на страницу Яндекс
Закрыть

Balabit: 44% компаний пренебрегают своевременным расследованием инцидентов информационной безопасности

28 Февраля 2017 Количество просмотров 493 просмотра
Компания Balabit, ведущий поставщик технологий контекстной информационной безопасности, объявила результаты CSI Report — исследования о нарушениях при расследовании инцидентов информационной безопасности. Согласно отчету, в 75% компаний устанавливают строгие сроки изучения нарушений или доклада о них. Тем не менее, 44% респондентов нарушили, по крайней мере, один из дедлайнов за последний год, а 7% признались, что это привело к серьезным последствиям.

«Исследование компании Balabit показало, что непонимание данных о системных событиях в собственной ИТ-инфраструктуре по-прежнему остается главной причиной, из-за которой компании не могут своевременно расследовать ИБ-инциденты, — отмечает Петер Гъёнгёши, менеджер по продукту Blindspotter компании Balabit. — ИТ-специалисты испытывают трудности в работе с неструктурированными данными, им нужны инструменты, способные превратить их в ценную информацию в контексте проблемы».

Новые правила защиты информации изменят представление об отчетности

Исследование компании Balabit показывает, что сегодня только 30% компаний не обязаны докладывать об инцидентах ИБ и кибератаках внешним органам. И хотя для остальных 70% опрошенных это требование обязательно, только четверть респондентов отметили, что действительно соблюдают его. Результаты опроса показывают, что компании находятся сейчас под большим давлением регуляторных органов. Они пытаются подготовиться к новым правилам, которые требуют сообщать об утечках информации в течение 72 часов после инцидента. «Общее положение о защите данных» (GDRP), вступающее в силу в ЕС в мае 2018, и связанное с ним положение о «Защите частной жизни», обратятся для компаний-нарушителей штрафом до 2% от их мирового оборота. Кроме того, правила, выдвинутые Департаментом финансовых услуг Нью-Йорка (часть 500, раздел 23), также требуют от финансовых организаций докладывать о кибератаках в течение 72 часов.

«Болевые точки» расследования инцидентов

По просьбе компании Balabit участники опроса расположили аспекты расследований по степени важности и удовлетворенности. Рейтинг ниже показывает, чем респонденты удовлетворены менее всего, ответы представлены в порядке убывания:

1. перевод данных в доступный для понимания формат;

2. мониторинг и анализ действий пользователей;

3. наличие единой отправной точки для исследования, включающей все необходимые данные;

4. обзор отклонений от нормы действий конкретного пользователя;

5. быстрый доступ к данным;

6. возможность проводить узкоспециализированные расследования и глубоко изучать необычные инциденты;

7. легкий доступ к важной информации.

Читать полный отчет

Об исследовании CSI Report компании Balabit

Компания Balabit опросила 108 ИТ-специалистов, включая ИТ-директоров, руководителей служб информационной безопасности и аудиторов из отрасли безопасности, а также из финансового, государственного и медицинского сектора, посетивших RSA Conference 2016 в Сан-Франциско, о текущем состоянии внутренних процессов расследования инцидентов. Цель исследования — выявить, какие аспекты специалисты считают важной частью этапа расследования, насколько они ими удовлетворены, что можно улучшить. Также были проверены инструменты безопасности судебной экспертизы и организации, имеющие возможность своевременно обнаруживать, реагировать, расследовать и сообщать о нарушениях конфиденциальности.

Компания Balabit, основанная в 2000 г. в Будапеште (Венгрия) — поставщик технологий контекстной информационной безопасности, призванных предотвратить утечку данных без дополнительных ограничений для бизнеса. В США и Европе компания Balabit представлена множеством локальных офисов и представительств, что позволяет при поддержке партнеров осуществлять деятельность в мировом масштабе. Среди клиентов Balabit 23 компании из списка Fortune 100 и более миллиона корпоративных пользователей во всем мире.

Новости по теме

12:17, 28 Июня 2017 Количество просмотров 138 просмотров
Почта России пресекла крупную мошенническую схему отправки «серой почты»
Сотрудниками службы безопасности Почты России проведена масштабная операция по выявлению и пресечению мошеннической схемы, по которой в почтовую сеть поступали сотни тысяч неучтенных и неоплаченных почтовых отправлений. Ущерб, причиненный государству, составил сотни миллионов рублей.
11:19, 28 Июня 2017 Количество просмотров 159 просмотров
Вирус Petya атаковал российские туристические компании
Среди туроператоров хакерской атаке подверглись «Музенидис Трэвел» и ANEX Tour.  
11:06, 28 Июня 2017 Количество просмотров 142 просмотра
АШАН на Украине подвергся хакерской атаке
«Ашан Ритейл Украина» допускает проблемы с поставками продукции вследствие кибератаки вируса-вымогателя Petya.
10:50, 28 Июня 2017 Количество просмотров 161 просмотр
Petya: эксперты рассказали о природе вируса
Более 80 компаний России и Украины стали жертвой новой атаки с использованием шифровальщика-вымогателя Petya. Как отмечают эксперты Positive Technologies, эта кампания оказалась вовсе не связана с WannaCry.
10:31, 28 Июня 2017 Количество просмотров 195 просмотров
Ритейлеры России и Украины подверглись атаке вируса-шифровальщика Petya
Нефтяные, телекоммуникационные и финансовые компании России и Украины подверглись масштабной кибератаке. Как сообщили в компании Group-IB, атаке  вируса-шифровальщика Petya подверглись «Роснефть», «Башнефть», Mars, Nivea и Mondelez International (производитель шоколада Alpen Gold).

Наши видео

18-19 апреля 2017 г., г. Москва. Журнал «Retail & Loyalty» проводит 4-й Международный ПЛАС-Форум "Online & Offline Retail", посвященный анализу перспектив развития индустрии в России, странах СНГ и дальнего зарубежья


Информационный портал Retail & Loyalty
ул. Кржижановского, д. 29, корп. 5
Москва, 117218 Россия
Work +7 495 961 1065