Не секрет, что на сегодняшний день одним из наиболее авторитетных исследований, посвященных корпоративной защите от внутренних угроз информационной безопасности, остается всероссийское исследование, проведенное в начале года компанией Infowatch. Это исследование является уникальным для российского ИТ-сообщества. На него ссылаются в своих докладах и статьях очень многие серьезные исследователи и специалисты в области ИТ. Принимая во внимание актуальность и "популярность" данного исследования, мы сочли нужным привести его текст на нашем сайте.
Уважаемые дамы и господа!
Исследование "Внутренние ИТ-угрозы в России 2004" выявило целый ряд исключительно интересных фактов, которые могут представлять профессиональный интерес для специалистов в области информационной безопасности (ИБ), маркетинга и продаж.
62% респондентов считают, что действия инсайдеров являются самой большой угрозой для российских организаций.
98% считает, что нарушение конфиденциальности информации - самая большая внутренняя ИТ-угроза.
89% считают электронную почту самым распространенным путем утечки конфиденциальной информации.
67% не осведомлены о наличии инцидентов в сети организации, связанных с утечкой данных.
99,4% допускают возможность наличия незарегистрированных инцидентов внутренней ИБ.
87% считают технические средства эффективным способом защиты. Однако всего 1% респондентов используют их, в то время как 68% вообще не предпринимают никаких действий.
Российские организации осознают опасность внутренних ИТ-угроз, но не знают как с ней бороться: 58% не осведомлены о существующих технологических решениях.
76% планируют внедрение систем защиты от нарушения конфиденциальности информации в ближайшие 2 года.
Чем больше организация, тем выше озабоченность угрозой утечки конфиденциальной информации.
Рынок систем защиты от утечки данных (Anti-Leakage Software) только начинает формироваться и имеет большой потенциал.
Наиболее активные игроки на отечественном рынке Anti-Leakage Software имеют возможность многократно увеличить доходы и принять участие в формировании международного рынка специализированных решений.
МЕТОДОЛОГИЯ
В процессе исследования, в период с 01.09 по 15.12.2004 г. были опрошены представители 387 государственных и коммерческих организаций Российской Федерации. Опрос проводился среди посетителей крупнейших отечественных ИТ-выставок (Softool-2004, Infosecurity 2004), а также непосредственно у респондентов тремя путями - при личной встрече в рамках устного интервью, с помощью телефонного интервью или по электронной почте. Во всех случаях респонденты отвечали на стандартный набор вопросов, составленный департаментом маркетинга InfoWatch. Для снижения уровня латентности и достижения наиболее правдоподобных результатов исследование проводилось на анонимной основе - все респонденты получили гарантии неразглашения источников. Приведенные ниже данные являются округленными до целых чисел. В некоторых случаях сумма долей ответов превосходит 100% из-за использования многовариантных вопроcов.
Респондентами исследования выступили высококвалифицированные специалисты - руководители и ведущие сотрудники ИТ-отделов и ИБ-отделов. В процессе выбора учитывался профессиональный опыт и стаж работы интервьюируемого лица на текущего работодателя. Для формирования наиболее точной статистической картины к участию в вопросе приглашались специалисты с не менее чем 5-летним стажем работы в области ИТ и 2-летним стажем работы на текущем месте. Все респонденты являются лицами, принимающими решения в области развития корпоративных информационных систем.
Необходимо отметить, что внимание к проблематике внутренней ИТ-безопасности растет одновременно с размером организации-респондента и меняется в зависимости от сферы деятельности. Например, в разрезе компа-ний с численностью сотрудников менее 500 человек на первое место выходит вопрос защиты от вредоносных программ. С другой стороны, в организациях с 2500 и более сотрудников на первое место выходит угроза "действия инсайдеров". Этот факт показывает, что крупные компании имеют в штате квалифицированных специалистов по ИТ-безопасности и надежные технические средства защиты от внешних угроз, что позволяет им чувствовать относительный комфорт.
ИТ-директор
ГидроОГК
начальник ИБ-отдела
Вымпелком
При ответе на вопрос о технических путях утечки конфиденциальной информации мнения респондентов практически совпали. По аналогии с предыдущими вопросами было предложено ранжировать варианты ответов по степени критичности. В результате электронная почта, интернет, сетевые пейджеры и мобильные накопители (компакт-диски, USB-накопители) получили практически одинаковую оценку (80-90%). Остальные источники оказались позади с существенным отставанием (печатающие устройства - 34%, фото-принадлежности (в т.ч. мобильные телефоны с фотокамерами) - 8%). Заметную долю также получил вариант "другие" (51%).
На фоне высокой степени озабоченности проблемой внутренней ИТ-безопасности буквально шокирует отношение респондентов к защите от этих угроз. В ходе изучения вопроса о номенклатуре используемых средств ИТ-безопасности выяснилось, что среди российских организаций наиболее популярными являются антивирусные программы (используются 100% опрошенных) и межсетевые экраны (68%). Остальные технологии (такие как шифрование, контроль доступа, антиспамовое ПО, VPN) присутствовали в структуре ответов эпизодически. Однако наибольшее удивление вызвал практически нулевой результат в области систем защиты от утечки конфиденциальной информации - ИТ-угрозы, которую большинство респондентов поставило на высшую ступень опасности.
Помощник Начальника Управления режима
Финансово Консалтинговая Группа "АКЭФ"