Руководство и отделы безопасности действуют несогласованно в вопросах борьбы с киберпреступностью

20 фев 2016 13:20 #33873 от ICT
Подразделение IBM Security и исследовательский институт Institute for Business Value (IBV) опубликовали результаты опроса более 700 руководителей высшего звена на тему информационной безопасности. Согласно данным исследования, многие топ-менеджеры не имеют четкого и ясного представления, кто на самом деле является их истинным врагом с точки зрения кибербезопасности и как с ним эффективно бороться, сообщили CNews в IBM. Новое исследование под названием Securing the C-Suite, Cybersecurity Perspectives from the Boardroom and C-Suite («Обеспечение информационной безопасности. Перспективы кибербезопасности с точки зрения генеральных директоров и топ-менеджеров») проводилось в форме опроса руководителей высшего звена компаний из 18 отраслей и 28 стран на тему состояния системы информационной безопасности в их организациях. Исследование не охватывало директоров по информационной безопасности (CISO) с целью получения неискаженной картины мнений о кибербезопасности среди топ-менеджеров. Как показали результаты опроса, 68% опрошенных руководителей рассматривают кибербезопасность задачей номер один для предприятия и 75% респондентов признают важность наличия детального плана по обеспечению защиты системы и данных. В то же время, исследование показало, что руководителям ключевых департаментов следует играть более активную роль в этом направлении и сотрудничать с их коллегами из отделов информационной безопасности и за пределами организационно-плановой работы. Главным результатом исследования стало то, что 70% опрошенных руководителей компаний наибольшей киберугрозой для своих организаций считают хакеров-одиночек. Однако согласно докладу ООН по киберпреступности, в действительности 80% кибератак осуществляется высокоорганизованными преступными группировками, которые пользуются широко распространенными среди злоумышленников методиками и инструментами. Что касается респондентов исследования IBM C-Suite Study, то 54% из них считают, что действия группировки киберпреступников могут навредить их организации. При этом половина участников опроса заявили, что почти в равной степени беспокойство у них вызывают действия конкурентов по бизнесу. Более 50% опрошенных исполнительных директоров соглашаются, что для борьбы с киберпреступностью необходимо широкое сотрудничество. Но, как ни странно, лишь треть опрошенных руководителей выразили готовность поделиться с «внешним миром» информацией об инцидентах в сфере кибербезопасности, обнаруженных ими в своих организациях. Это свидетельствует о некотором сопротивлении широкому и скоординированному отраслевому сотрудничеству, в то время как преступные группы продолжают совершенствовать свои возможности обмена информацией в режиме, близком к реальному времени, в «темном» сегменте интернета, указали в IBM. Руководители компаний подчеркивают, что сторонним организациям следует вести более активную борьбу с киберпреступностью. Кроме того, респонденты отмечают необходимость ужесточения государственного контроля, расширения отраслевого сотрудничества и обмена информацией на глобальном уровне. Таким образом, налицо проблема неоднозначности мнений, которая требует решения. «Мир киберпреступности стремительно эволюционирует. Несмотря на это, у многих топ-менеджеров нет понимания комплексности современных угроз, — считает Калеб Барлоу, вице-президент IBM Security. — Руководители департаментов, постоянно работающих с информацией, должны более активно участвовать в принятии решений по безопасности вместе с директором по информационной безопасности». На практике отделы маркетинга, кадров и финансов являются объектами повышенного интереса для киберпреступников, поскольку эти подразделения имеют дело с наиболее конфиденциальными и уязвимыми данными о клиентах и сотрудниках, управляют корпоративными финансами и имеют доступ к банковским реквизитам. Согласно результатам исследования, примерно 60% опрошенных директоров по маркетингу, персоналу и финансам с готовностью признают, что они (как и их подразделения) не принимают активного участия в разработке и реализации стратегии кибербезопасности. Так, лишь 57% опрошенных директоров по персоналу сообщили о проведении тренингов по кибербезопасности, которые являются первым шагом вовлечения сотрудников в противодействие киберугрозам. Подавляющее большинство (94%) опрошенных руководителей высшего звена полагают, что их компанию, возможно, ожидает серьезный инцидент в сфере кибербезопасности в ближайшие два года. О готовности к такого рода угрозам и способности к адекватному реагированию сообщили 17% респондентов. В рамках исследования IBM классифицировала таких руководителей как «лидеров по кибербезопасности». Результаты свидетельствуют, что они в два раза чаще привлекают топ-менеджеров к участию в реализации стратегии кибербезопасности, а также регулярно рассматривают вопросы кибербезопасности на уровне совета директоров. С полной версией отчета можно ознакомиться на сайте ibm.com/security/ciso. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Ростех», НИК и «Ти Хантер» создадут комплекс для борьбы с киберпреступностью в РФ15.04Четверг, 07 октября 2021
    Android M сосредоточится на внутренних вопросах10.45Вторник, 26 мая 2015
    Генпрокуратура РФ упорядочит отделы правовой статистики10.34Понедельник, 08 июля 2019
    Европол и Group-IB объединяют усилия по борьбе с киберпреступностью8.82Среда, 17 июня 2015
    Борьбой с киберпреступностью в Китае займутся интернет-полицейские8.82Четверг, 06 августа 2015
    Россия предложила ООН "новаторскую" конвенцию о борьбе с киберпреступностью8.82Пятница, 14 апреля 2017
    Генеральная прокуратура предложила меры по борьбе с киберпреступностью8.82Пятница, 24 июля 2020
    Путин призвал создать стратегию по борьбе с киберпреступностью8.82Среда, 24 февраля 2021
    Как Россия будет бороться с киберпреступностью. Путин назвал 5 шагов8.73Пятница, 06 июля 2018
    Россия, США и Иран отказались подписать международный договор о борьбе с киберпреступностью8.63Вторник, 13 ноября 2018

    Мы в соц. сетях