Вестник цифровой трансформации CIO.RU

Для «гонки вооружений» в ИБ компаниям не хватает денег
Для «гонки вооружений» в ИБ компаниям не хватает денег




14:22 27.08.2019  |  689 просмотров



Директора по информационной безопасности признают, что возможности злоумышленников опережают их собственную способность защищать свои организации. Данные исследования, проведенного Forbes Insights по заказу Fortinet, показывают, как именно меняются приоритеты директоров по ИБ и их стратегии в области безопасности для управления все более продвинутыми угрозами в условиях ограниченности ресурсов.

В ходе опроса выяснилось, что 84% директоров по информационной безопасности уверены в неизбежности увеличения рисков кибератак, и почти четверть считают, что возможности злоумышленников опережают собственные способности ИТ-подразделений защищать свои организации. Данная проблема усугубляется ограниченностью ресурсов, в том числе нехваткой финансирования и дефицитом квалифицированных специалистов, а также быстрым расширением поверхности атаки и значительным усложнением характера угроз. Директора по информационной безопасности понимают всю необходимость наличия в организации соответствующих стратегий, так как они сталкиваются с настоящей «гонкой вооружений» – между возможностями злоумышленников и их собственными оборонительными позициями.

Перед современными директорами по информационной безопасности стоит непростая задача распределить ограниченные средства и ресурсы для реализации эффективных проектов в области кибербезопасности – проектов, которые могут варьироваться от развертывания решений для обнаружения вторжений до внедрения систем реагирования на киберинциденты. Руководству предстоит непростая задача добиться максимальной безопасности в условиях ограниченности ресурсов, и при этом сохранить баланс между стратегическими обязанностями и тактическими вопросами.

В ходе исследования аналитики сделали несколько интересных выводов:

  • Директора по информационной безопасности все чаще внедряют технологии искусственного интеллекта для защиты своей инфраструктуры. 48% директоров по ИБ работают над комплексной интеграцией технологий безопасности в свои сетевые операции, а 45% осуществляют трансформацию своей стратегии кибербезопасности с целью получения расширенной аналитики и повышения прозрачности своих окружений. Искусственный интеллект, как и машинное обучение и аналитика, позволяют освободить сотрудников ИТ-подразделений от рутинных процессов, благодаря чему они могут сосредоточиться на критически важных для бизнеса задачах, таких как выявление аномального поведения в своих сетях или быстрое реагирование на угрозы.
  • Директора по информационной безопасности хотели бы выделять больше средств на системы выявления угроз и реагирования на них. Согласно результатам опроса, ИТ-руководители в настоящее время тратят в среднем 36% своего бюджета на системы реагирования на угрозы. Однако в идеальном мире они хотели бы инвестировать ресурсы не в решения для предотвращения угроз, а в системы выявления угроз и реагирования на них. Согласно данным опроса, они хотели бы увеличить долю своего бюджета на системы реагирования до 40%.
  • Ключевым фактором в обеспечении безопасности является повышение квалификации и обучение сотрудников. Согласно результатам опроса, директора по ИБ считают, что дефицит кадров и нехватка их подготовки оказывают значительное влияние на их организации. В результате они уделяют все больше внимания обучению своих сотрудников передовым методам и повышению их осведомленности о проблемах кибербезопасности с целью предотвращения и минимизации угроз изнутри компании.
  • Директорам по информационной безопасности приходится работать в условиях отсутствия адекватного финансирования. Несмотря на то, что характер угроз постоянно совершенствуется, они считают, что доступные им ресурсы, в том числе финансирование, по-прежнему остаются весьма скромными. Примерно треть опрошенных руководителей считает, что нехватка финансирования оказывает существенное влияние на их программу кибербезопасности.
  • Главным приоритетом для директоров по информационной безопасности является защита данных клиентов и интеллектуальной собственности. Более трети респондентов заявили, что их главная задача – защита бренда организации. 36% опрошенных в качестве основного приоритета своей деятельности назвали защиту пользовательских данных. Многие также сообщили, что сосредотачивают свои усилия на защите интеллектуальной собственности, как одного из наиболее важных вверенных им активов, и который, по их мнению, является еще одной базовой целью для большинства злоумышленников.

Теги: Информационная безопасность