Компания «СёрчИнформ» представила результаты опроса о защите конфиденциальных данных в информационных системах российских организаций. В нем приняли участие 413 руководителей служб информационной безопасности, ИБ-специалистов и других сотрудников, работающих с конфиденциальными данными. В число респондентов вошли представители бизнеса, а также государственных органов и учреждений.
Главными темами исследования стали проблемы и угрозы ИБ, возникающие при хранении конфиденциальных данных в информационных системах, а также методы предотвращения этих рисков.
Ключевые выводы:
- 24% опрошенных не проводят аудит файловой инфраструктуры, 31% выполняют его вручную. Это, как отмечают авторы материала, повышает риск инцидентов из-за отсутствия актуальной информации о местах хранения файлов и правах доступа;
- лишь 46% организаций ведут автоматизированный аудит файлов. Такой подход, по словам экспертов, позволяет контролировать данные в реальном времени и отслеживать их жизненный цикл. При этом большинство компаний, использующих автоматизированный аудит, применяют специализированное программное обеспечение;
- 53% респондентов сообщили, что в их организациях не выполняется маркировка защищаемых данных. Как подчеркивается в исследовании, это является нарушением требований к защите коммерческой тайны и информации для служебного пользования;
- согласно результатам исследования 43% опрошенных сталкивались с трудностями при определении конфиденциальности рабочего документа. Как пишут авторы, неясность статуса данных повышает вероятность ошибок при действиях с файлами;
- более 64% организаций используют защищенную модель хранения данных. Чаще всего конфиденциальная информация хранится на рабочих устройствах сотрудников (69%) и в корпоративных сетевых папках (64%). 31% компаний также используют съемные устройства (31%);
- наиболее безопасным, поясняют эксперты, считается хранение в корпоративных сетевых папках, где доступ централизован и все операции с файлами контролируются компанией. Корпоративные облака также снижают риск внутренних инцидентов. Менее безопасны рабочие устройства персонала, съемные носители, личные устройства и облака сотрудников, а также сторонние файлообменные сервисы;
- 94% респондентов сообщили о наличии внутренних документов, регулирующих работу с конфиденциальной информацией;
- 26% ИБ-специалистов сталкивались с инцидентами по вине сотрудников, 30% — с утратой или удалением рабочих файлов, 25% — с их порчей или нежелательным изменением. 13% отмечали случаи копирования или пересылки конфиденциальных файлов без их ведома;
- основными угрозами безопасности конфиденциальной информации названы внешние кибератаки (71%) и неумышленные действия сотрудников (70%). Также упоминаются атаки, направленные на персонал, и умышленные действия сотрудников;
- среди наиболее эффективных мер для предотвращения инцидентов с конфиденциальными данными называются организационные действия (29%), техническая блокировка операций с файлами (21%), разграничение доступа (19%) и постоянный аудит файловой инфраструктуры (17%);
- по мнению сотрудников не из сферы ИБ, работающих с конфиденциальной информацией, избежать ошибок и сложностей в использовании рабочих файлов помогают разграничение доступа к файлам (47%), запрет на удаление и изменение (47%) и возможность самостоятельно применять ИБ-инструменты, включая маркировку (44%);
- как показали данные исследования, 53% организаций учитывают уровень защиты информации у контрагентов при оценке их надежности. Годом ранее этот показатель составлял 40%.