Balabit: 44% компаний пренебрегают своевременным расследованием инцидентов ИБ

28 фев 2017 15:05 #53415 от ICT
Компания Balabit, поставщик технологий контекстной информационной безопасности, объявила результаты CSI Report — исследования о нарушениях при расследовании инцидентов информационной безопасности. Согласно отчету, в 75% компаний устанавливают строгие сроки изучения нарушений или доклада о них. Тем не менее, 44% респондентов нарушили, по крайней мере, один из дедлайнов за последний год, а 7% признались, что это привело к серьезным последствиям, сообщили CNews в Balabit. «Исследование компании Balabit показало, что непонимание данных о системных событиях в собственной ИТ-инфраструктуре по-прежнему остается главной причиной, из-за которой компании не могут своевременно расследовать ИБ-инциденты, — отметил Петер Гъёнгёши, менеджер по продукту Blindspotter компании Balabit. — ИТ-специалисты испытывают трудности в работе с неструктурированными данными, им нужны инструменты, способные превратить их в ценную информацию в контексте проблемы». Новые правила защиты информации изменят представление об отчетности Исследование Balabit показывает, что сегодня только 30% компаний не обязаны докладывать об инцидентах ИБ и кибератаках внешним органам. И хотя для остальных 70% опрошенных это требование обязательно, только четверть респондентов отметили, что действительно соблюдают его. Результаты опроса показывают, что компании находятся сейчас под большим давлением регуляторных органов. Они пытаются подготовиться к новым правилам, которые требуют сообщать об утечках информации в течение 72 часов после инцидента. «Общее положение о защите данных» (GDRP), вступающее в силу в ЕС в мае 2018 г., и связанное с ним положение о «Защите частной жизни» обратятся для компаний-нарушителей штрафом до 2% от их мирового оборота. Кроме того, правила, выдвинутые Департаментом финансовых услуг Нью-Йорка (часть 500, раздел 23), также требуют от финансовых организаций докладывать о кибератаках в течение 72 часов, указали в Balabit. «Болевые точки» расследования инцидентов По просьбе компании Balabit участники опроса расположили аспекты расследований по степени важности и удовлетворенности. Рейтинг ниже показывает, чем респонденты удовлетворены менее всего; ответы представлены в порядке убывания: перевод данных в доступный для понимания формат; мониторинг и анализ действий пользователей; наличие единой отправной точки для исследования, включающей все необходимые данные; обзор отклонений от нормы действий конкретного пользователя; быстрый доступ к данным; возможность проводить узкоспециализированные расследования и глубоко изучать необычные инциденты; легкий доступ к важной информации. Об исследовании CSI Report Компания Balabit опросила 108 ИТ-специалистов, включая ИТ-директоров, руководителей служб информационной безопасности и аудиторов из отрасли безопасности, а также из финансового, государственного и медицинского сектора, посетивших RSA Conference 2016 в Сан-Франциско, о текущем состоянии внутренних процессов расследования инцидентов. Цель исследования — выявить, какие аспекты специалисты считают важной частью этапа расследования, насколько они ими удовлетворены, что можно улучшить. Также были проверены инструменты безопасности судебной экспертизы и организации, имеющие возможность своевременно обнаруживать, реагировать, расследовать и сообщать о нарушениях конфиденциальности. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Исследование «Лаборатории Касперского»: треть российских компаний пренебрегают защитой от DDoS-атак14.23Четверг, 17 мая 2018
    Balabit: ИТ-департаменты представляют собой наибольшую угрозу безопасности компаний13.53Среда, 11 апреля 2018
    BalaBit обновила свой флагманский продукт Shell Control Box9.1Среда, 10 июня 2015
    BalaBit представил инструмент для анализа поведения пользователей в реальном времени9Понедельник, 13 июля 2015
    "Тинькофф Банк" оптимизировал управление инцидентами с помощью решения BalaBit9Среда, 12 августа 2015
    Balabit обеспечит конфиденциальность личных данных клиентов букмекера Paddy Power Betfair8.82Вторник, 18 октября 2016
    Solar Security: число инцидентов ИБ за год увеличилось на 76%8.21Среда, 06 апреля 2016
    Group-IB применяет PT Application Firewall для расследования инцидентов8.12Вторник, 12 июля 2016
    Райффайзенбанк ускорил обработку инцидентов информационной безопасности8.12Среда, 29 сентября 2021
    «МФИ Софт» представила новое решение для расследования инцидентов безопасности8.03Вторник, 20 сентября 2016

    Мы в соц. сетях