Руководители высшего звена и члены советов директоров проявляют все большую обеспокоенность киберрисками. В связи с этим компании все чаще пересматривают методы обеспечения кибербезопасности, уделяя первоочередное внимание комплексу инновационных технологий, способных обеспечить снижение рисков и повысить эффективности деятельности компании в целом. В подавляющем большинстве фирм (91% в мире и 87% в России), в том или ином виде, внедрена методика управления информационной безопасностью, а в ряде случаев, по сути, конгломерат нескольких методик. Такой фундаментальный подход открывает большие возможности для повышения безопасности информации и внедрения комплексных, интегрированных средств защиты от кибератак.
"Все чаще то, что мы когда-то считали риском, превращается в возможное решение", — говорит Дэвид Бург, руководитель международной и американской практики PwC в области кибербезопасности. "Так, например, во многих компаниях вместо традиционной аутентификации по паролю стали активно применяться облачные сервисы многофакторной аутентификации".
Адаптация традиционных мер безопасности к новым реалиям, характеризующимся стремительным ростом зависимости от облачных технологий, служит ещё одним примером такого подхода. При этом большие средства вкладываются в развитие новых сетевых решений, призванных повысить качество сбора оперативной информации, моделирования угроз, защиты от атак и реагирования на инциденты. Также, по данным исследования, 69% компаний в мире и 72% в России используют те или иные облачные сервисы обеспечения безопасности конфиденциальной информации и клиентских данных.
С развитием облачных технологий связаны набирающие популярность концепции "больших данных" и "интернета вещей", которые несут в себе как ряд сложных задач, так и новых возможностей для сферы кибербезопасности. В отношении технологий класса "больших данных", которые зачастую ассоциируют с дополнительной ответственностью с точки зрения обеспечения безопасности, 59% участников исследования в мире и 64% в России заявили, что используют подобные аналитические решения для повышения эффективности систем защиты, в том числе, за счет расширения традиционной модели "безопасного периметра" и создания в своих компаниях условий для эффективного использования информации в режиме реального времени.
С ростом числа устройств, подключенных к интернету и развитием "интернета вещей", неизбежно будут расти требования к безопасности облачных сетей. Объём инвестиций в данную сферу удвоился в 2015 году, однако лишь 36% опрошенных подтвердили наличие в их компаниях стратегий, касающейся безопасности "интернета вещей".
"Универсального, одинаково эффективного для всех компаний, рецепта обеспечения кибербезопасности не существует. Решение данной задачи — это долгий путь, который начинается с тщательно подобранных технологий, процессов и знаний", — добавляет Бург. "При правильном сочетании этих компонентов, кибербезопасность имеет все шансы стать незаменимой составляющей успешного развития бизнеса"
В последние три года стабильно росло число компаний, сотрудничающих с различными партнёрами в области кибербезопасности. Так, 65% респондентов в мире и 67% в России заявили, что, в той или иной степени, обмениваются информацией о киберугрозах и кибератаках со своими контрагентами. Так как современный бизнес предполагает всё более интенсивный обмен различными данными с клиентами, бизнес-партнёрами и другими организациями, безусловно имеет смысл обмениваться и оперативной информацией о киберугрозах и способах реагирования на них.
"Современная, качественная программа обеспечения информационной безопасности не только позволит компаниям лучше защититься от киберугроз, но и создать конкурентное преимущество, а также заручиться доверием клиентов и бизнес-партнеров", — говорит Боб Брэгдон, вице-президент и издатель журнала CSO.
Ещё несколько выводов из исследования нынешнего года:
"Результаты опроса чётко показывают, что российские компании продолжают всерьёз относиться к киберугрозам. Так, отмечен рост инвестиций в инновационные методы обнаружения и предотвращения кибератак, что, в свою очередь, повысило общее количество выявляемых инцидентов. При этом, следует отметить, что и фактическое количество кибератак за год существенно выросло, так же как вырос и ущерб, наносимый ими по всему миру. Российские компании здесь не исключение — они зафиксировали сорокасемипроцентный рост среднего финансового ущерба от инцидента безопасности в 2015 году, — заявил Тим Клау, партнер, руководитель отдела анализа и контроля рисков PwC в России.
По его мнению, совершенно очевидно, что инвесторам, советам директоров и топ-менеджерам необходимо держать киберриски, с которыми сталкивается их организация, под постоянным контролем, а также инвестировать время и ресурсы в построение эффективных мер защиты информации.
Дополнительная информация о результатах исследования в разбивке по отдельным отраслям и регионам представлена на сайте www. pwc. com/gsiss.
Iemag