9 июня 2016 г.
Основные выводы :
- Треть организаций сталкивалась с утечками данных за последние 12 месяцев.
- 69% опрошенных ИТ-специалистов не уверены, что их данные будут в безопасности в случае нарушения защиты периметра.
- 66% ИТ-специалистов признались, что неавторизованные пользователи могут иметь доступ к их сетям, и еще 16% полагают, что у неавторизованных пользователей уже имеется доступ ко всей сетевой инфраструктуре.
Несмотря на увеличение числа утечек данных, а также на тот факт, что с 2013 года было похищено или потеряно более 3,9 миллиардов записей данных, организации по-прежнему считают технологии защиты периметра безопасности эффективным решением против утечек. Это один из многих выводов третьего ежегодного Индекса уверенности безопасности данных (Data Security Confidence Index), опубликованного компанией Gemalto, специализирующейся на защите данных.
Из 1100 ИТ-руководителей, опрошенных по всему миру, 61% отметили, что их системы защиты периметра безопасности (брандмауэры, системы обнаружения и предотвращения проникновений (IDPS), антивирусная защита, фильтрация контента, технологии обнаружения аномалий, и т.д.) были весьма эффективными и помогали предотвратить доступ неавторизованных пользователей к сетевым ресурсам. Однако 69% опрошенных отметили, что не уверены в безопасности своих корпоративных данных в случае нарушения защиты периметра. Для сравнения, в 2015 году это число составляло 66%, а в 2014 — 59% опрошенных. Более того, 66% считают, что неавторизованные пользователи могут иметь доступ к части их сети, и 16% полагают, что неавторизованные могли бы иметь доступ ко всей сети.
«Результаты исследования свидетельствуют о существовании действительно большого разрыва между восприятием и реальностью, когда речь заходит об эффективности защиты периметра сети, — говорит Сергей Кузнецов, региональный директор подразделения Identity and Data Protection компании Gemalto. — Сегодня идея предотвращения утечек уже утрачивает свою актуальность, но тем не менее, для многих ИТ-организаций защита периметра сети по-прежнему остаётся одним из основных элементов стратегии безопасности. Новая реальность заключается в том, что ИТ-специалистам следует пересмотреть свои взгляды на безопасность в общем и вместо предотвращения утечек принять их и сосредоточиться на том, чтобы сделать их бесполезными, защищая сами данные и пользователей, которые работают с ними».
Защита периметра — важный аспект обеспечения безопасности, но не панацея в случае утечки данных
Согласно результатам исследования, 78% ИТ-руководителей вносили изменения в свои стратегии безопасности после ряда громких новостей о произошедших утечках. Для сравнения, в 2015 году об изменениях стратегий в связи с новостями об утечках сообщили 71% респондентов, а в 2014 году — всего 53% опрошенных руководителей. При этом 86% респондентов заявили об увеличении своих расходов на защиту периметра, и еще 85% считают, что их нынешние инвестиции направлены на внедрение наиболее подходящих технологий безопасности.
Несмотря на повышенное внимание к защите периметра, результаты опроса показывают с какой реальностью сталкиваются многие организации, когда дело доходит до предотвращения утечек. Так, 64% опрошенных признали, что их организации сталкивались с утечками данных за последние пять лет. Более четверти (27%) заявили, что сталкивались с утечкой за последние 12 месяцев, и примерно схожее число ИТ-руководителей (30%) сообщили об аналогичной частоте таких инцидентов в 2015 году. Из этих цифр следует вывод, что организациям не удалось добиться ощутимого сокращения числа утечек, даже несмотря на увеличение инвестиций в защиту периметра.
«Хотя многие компании уверены, что вкладывают достаточные средства и считают свои вложения оправданными, очевидно, что применяемые ими протоколы безопасности не вполне соответствуют их же ожиданиям. Несмотря на то, что защита периметра является довольно важным аспектом в обеспечении безопасности, организациям необходимо прийти к пониманию, что сегодня необходим многоуровневый подход к обеспечению безопасности на случай, если будет нарушен периметр. Используя такие инструменты как сквозное шифрование и двухфакторная аутентификация в сети и в облаке, они могут защитить всю организацию, и что более важно — защитить корпоративные данные», — подытожил Сергей Кузнецов.
Информация об опросе
Независимая исследовательская фирма Vanson Bourne, специализирующаяся на изучении рынка высоких технологий, по заказу Gemalto провела опрос 1100 ИТ-руководителей из США, Великобритании, Франции, Германии, России, Индии, Японии, Австралии, Бразилии, стран Бенилюкса и из стран Ближнего Востока. В число респондентов входили ИТ-руководители компаний самых различных отраслей, в том числе из сферы финансовых услуг, отрасли здравоохранения, сектора производства, а также руководители государственных организаций, телекоммуникационных компаний, предприятий розничной торговли, энергетических компаний, страховых и юридических фирм со штатом от 250 до свыше 5000 сотрудников.
Источник: Пресс-служба компании Gemalto