Половина специалистов по ИБ игнорирует критические уязвимости
13 июнь 2018 11:40 #69695
от ICT
ICT создал тему: Половина специалистов по ИБ игнорирует критические уязвимости
ИБ-специалисты игнорируют уязвимости
Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалистов. В опубликованном исследовании уточняется, что 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год.
При этом, значительное число ИТ-специалистов (42%) оставляют уязвимые места без защиты, поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения репутационного ущерба компаниям.
По данным опроса Outpost24, 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год «Наши результаты показывают, что предприятия не готовят свои департаменты по информационное безопасности в достаточной степени, их навыков и доступных им ресурсов не хватает, чтобы идти в ногу со временем», - отметил вице-президент Outpost24 Боб Эгнер (Bob Egner).
Компании не проводят ИБ-тестирование
Аналитики отмечают, что 85% компаний даже не проводят тесты, связанные с качеством обеспечения безопасности. Из тех же, кто озаботился этим, 46% обнаружили критические недостатки, которые могли бы поставить под угрозу всю организацию. Тем не менее, каждый третий ИБ-специалист не считает, что, например, тесты на проникновение помогут выявить какие-то новые риски.
«Аутсорсинговые услуги, такие, как тестирование на проникновение, могут стать отличным способом получить целостный срез уровня кибербезопасности по всей ИТ-структуре организации, а также выявить те угрозы, которые вполне могли остаться незамеченными», - констатировал Боб Эгнер.
Вместе с тем, специалисты отмечают, что часто проблемой для бизнеса становится не игнорирование уязвимостей как таковое, а отсутствие квалифицированных кадров и нехватка бюджета на применение современных средств защиты информации.
«Нехватка кадров на рынке труда связана с желанием компаний найти универсального специалиста, который имеет высокие компетенции как в области защиты информации, так и в построении и обслуживании сетей связи. А это непростая задача. Молодые специалисты перегружены работой и вынуждены поверхностно изучать средства и технологии при отсутствии всякой мотивации, не погружаясь в особенности их функционирования, - считает системный инженер Fortinet Вячеслав Гордеев. - При нехватке бюджета возникает несколько проблем, начиная с отсутствия возможности обнаружения потенциальных уязвимостей из-за использования компаниями устаревших технологий, и заканчивая невозможностью покупки новых средств и построения эффективной системы защиты информации».
Ссылка на источник
Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалистов. В опубликованном исследовании уточняется, что 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год.
При этом, значительное число ИТ-специалистов (42%) оставляют уязвимые места без защиты, поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения репутационного ущерба компаниям.
По данным опроса Outpost24, 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год «Наши результаты показывают, что предприятия не готовят свои департаменты по информационное безопасности в достаточной степени, их навыков и доступных им ресурсов не хватает, чтобы идти в ногу со временем», - отметил вице-президент Outpost24 Боб Эгнер (Bob Egner).
Компании не проводят ИБ-тестирование
Аналитики отмечают, что 85% компаний даже не проводят тесты, связанные с качеством обеспечения безопасности. Из тех же, кто озаботился этим, 46% обнаружили критические недостатки, которые могли бы поставить под угрозу всю организацию. Тем не менее, каждый третий ИБ-специалист не считает, что, например, тесты на проникновение помогут выявить какие-то новые риски.
«Аутсорсинговые услуги, такие, как тестирование на проникновение, могут стать отличным способом получить целостный срез уровня кибербезопасности по всей ИТ-структуре организации, а также выявить те угрозы, которые вполне могли остаться незамеченными», - констатировал Боб Эгнер.
Вместе с тем, специалисты отмечают, что часто проблемой для бизнеса становится не игнорирование уязвимостей как таковое, а отсутствие квалифицированных кадров и нехватка бюджета на применение современных средств защиты информации.
«Нехватка кадров на рынке труда связана с желанием компаний найти универсального специалиста, который имеет высокие компетенции как в области защиты информации, так и в построении и обслуживании сетей связи. А это непростая задача. Молодые специалисты перегружены работой и вынуждены поверхностно изучать средства и технологии при отсутствии всякой мотивации, не погружаясь в особенности их функционирования, - считает системный инженер Fortinet Вячеслав Гордеев. - При нехватке бюджета возникает несколько проблем, начиная с отсутствия возможности обнаружения потенциальных уязвимостей из-за использования компаниями устаревших технологий, и заканчивая невозможностью покупки новых средств и построения эффективной системы защиты информации».
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
В TikTok нашли критические уязвимости | 15.67 | Пятница, 10 января 2020 |
В протоколе 5G нашли критические уязвимости | 15.67 | Понедельник, 29 марта 2021 |
Российские хакеры обнаружили критические уязвимости в SAP Mobile | 15.33 | Вторник, 24 марта 2015 |
Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах | 15.01 | Понедельник, 05 октября 2015 |
В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks | 15.01 | Вторник, 21 марта 2017 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости | 15.01 | Вторник, 04 июня 2019 |
Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео | 14.85 | Пятница, 23 ноября 2018 |
Половина уехавших российских ИТ-специалистов утаила причину бегства | 12.73 | Пятница, 23 июня 2023 |
Половина уехавших российских ИТ-специалистов утаили причину бегства | 12.73 | Пятница, 23 июня 2023 |
YouTube игнорирует требования Роскомнадзора об удалении фейков | 9.37 | Воскресенье, 18 июля 2021 |