Большинство компаний по всему миру (67 %) столкнулись с увеличением угроз информационной безопасности, при этом более трети (37 %) не обладают пониманием актуальных рисков кибербезопасности, которое необходимо для борьбы с такими угрозами. Таков один из ключевых выводов международного исследования EY по вопросам информационной безопасности «На шаг впереди киберпреступников», в котором приняли участие 1825 организаций из 60 стран мира.
Тремя основными угрозами в сфере кибербезопасности стали «кража финансовой информации», «нарушение работы или остановка деятельности организации» и «кража интеллектуальной собственности или данных»
Компаниям не хватает гибкости, финансовых ресурсов и практических навыков для устранения известных уязвимостей и построения эффективной системы кибербезопасности. Как показали результаты исследования, 43 % опрошенных компаний заявили, что в течение ближайших 12 месяцев не планируют увеличивать расходы на информационную безопасность, несмотря на увеличение числа угроз. Это свидетельствует лишь о незначительном улучшении ситуации по сравнению с 2013 г., когда об отсутствии намерений увеличивать бюджет заявили 46 % опрошенных.
Более половины респондентов (53 %) назвали нехватку квалифицированных кадров одним из основных препятствий на пути к успешной реализации программы обеспечения информационной безопасности, и только 5 % компаний-респондентов указали на наличие в их организационной структуре группы по расследованию инцидентов (Threat Intelligence) с выделенным штатом аналитиков. Данные цифры также демонстрируют незначительное изменение в сравнении с показателями прошлого года, когда на проблему дефицита квалифицированных кадров указало 50 % респондентов, а о наличии специальной команды таких аналитиков сообщили 4 % опрошенных.
В списке уязвимостей первое место (38 %) занимает «неосмотрительность/ неосведомленность сотрудников». Далее в этом перечне идут «устаревшие методы контроля информационной безопасности или ИТ-архитектура» (35 %) и «использование среды облачных вычислений» (17 %). Тремя основными угрозами стали «кража финансовой информации», «нарушение работы или остановка деятельности организации» и «кража интеллектуальной собственности или данных» — на них указали 28 %, 25 % и 20 % респондентов соответственно.