Оценка уровня ИБ-зрелости в зависимости от оборота компаний
Оценка уровня ИБ-зрелости компаний по пяти направлениям
Оценка уровня ИБ-зрелости в зависимости от оборота компаний
Оценка уровня ИБ-зрелости в зависимости от оборота компаний
Оценка уровня ИБ-зрелости компаний по пяти направлениям
Оценка уровня ИБ-зрелости в зависимости от оборота компаний
Оценка уровня ИБ-зрелости в зависимости от оборота компаний
Разработчик «Актив» провел опрос об уровне зрелости информационной безопасности в российских компаниях. В нем приняли участие 52 специалиста, отвечающих за управление службой безопасности. Оценка зрелости проводилась по пяти направлениям: «Управление ИБ», «Базовая ИТ- и ИБ-гигиена», «Обеспечение ИБ», «Мониторинг, реагирование и восстановление», а также «Комплаенс».
Ключевые выводы:
- ни по одному направлению не было набрано максимально возможной оценки — 15;
- наличие больших ресурсов у компании не гарантирует высокий уровень зрелости информационной безопасности. Самые высокие оценки по этому параметру получены на выборке небольших компаний;
- наивысшие оценки уровня зрелости организации получили по направлению «Базовая ИТ- и ИБ-гигиена» — около 6,9 (46%). Это объясняется тем, что по нему не требуется существенных вливаний бюджета;
- по направлению «Комплаенс» компании оценены на 6,7 (45%). Драйвером для внедрения мер являются требования регулятора;
- по направлениям «Управление ИБ» и «Мониторинг, реагирование и восстановление» организации получили оценки, соответствующие 40% зрелости информационной безопасности. Задачи по ним подразумевают вложения предприятий, но являются необходимыми для надежности бизнеса, отмечают авторы;
- самые низкие оценки были получены по направлению «Обеспечение ИБ» — 4,3, что соответствует 29% зрелости. Это может указывать на недостаточное обеспечение функций ИБ по оценке самих руководителей;
- небольшие компании лидируют по эффективности базовых практик ИБ — по направлению «ИТ- и ИБ-гигиена». Авторы отмечают, что базовая гигиена защищает от 80% атак и доступна без бюджета. Среди мер — парольная политика, двухфакторная аутентификация, резервное копирование;
- у средних компаний высокие показатели по направлению «Комплаенс» (47%), у крупных — по «Мониторингу, реагированию и восстановлению» (40%);
- как отмечают аналитики, зрелость ИБ зависит не от объема ресурсов, а от фокуса на реальных угрозах.