Половина специалистов по ИБ игнорирует критические уязвимости

13 июнь 2018 11:40 #69695 от ICT
ИБ-специалисты игнорируют уязвимости
Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалистов. В опубликованном исследовании уточняется, что 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год.
При этом, значительное число ИТ-специалистов (42%) оставляют уязвимые места без защиты, поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения репутационного ущерба компаниям.
По данным опроса Outpost24, 16% компаний исправляют уязвимости только раз в месяц, а 5% и вовсе делают это раз или два в год «Наши результаты показывают, что предприятия не готовят свои департаменты по информационное безопасности в достаточной степени, их навыков и доступных им ресурсов не хватает, чтобы идти в ногу со временем», - отметил вице-президент Outpost24 Боб Эгнер (Bob Egner).
Компании не проводят ИБ-тестирование
Аналитики отмечают, что 85% компаний даже не проводят тесты, связанные с качеством обеспечения безопасности. Из тех же, кто озаботился этим, 46% обнаружили критические недостатки, которые могли бы поставить под угрозу всю организацию. Тем не менее, каждый третий ИБ-специалист не считает, что, например, тесты на проникновение помогут выявить какие-то новые риски.
«Аутсорсинговые услуги, такие, как тестирование на проникновение, могут стать отличным способом получить целостный срез уровня кибербезопасности по всей ИТ-структуре организации, а также выявить те угрозы, которые вполне могли остаться незамеченными», - констатировал Боб Эгнер.
Вместе с тем, специалисты отмечают, что часто проблемой для бизнеса становится не игнорирование уязвимостей как таковое, а отсутствие квалифицированных кадров и нехватка бюджета на применение современных средств защиты информации.
«Нехватка кадров на рынке труда связана с желанием компаний найти универсального специалиста, который имеет высокие компетенции как в области защиты информации, так и в построении и обслуживании сетей связи. А это непростая задача. Молодые специалисты перегружены работой и вынуждены поверхностно изучать средства и технологии при отсутствии всякой мотивации, не погружаясь в особенности их функционирования, - считает системный инженер Fortinet Вячеслав Гордеев. - При нехватке бюджета возникает несколько проблем, начиная с отсутствия возможности обнаружения потенциальных уязвимостей из-за использования компаниями устаревших технологий, и заканчивая невозможностью покупки новых средств и построения эффективной системы защиты информации».

Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В TikTok нашли критические уязвимости15.66Пятница, 10 января 2020
    В протоколе 5G нашли критические уязвимости15.66Понедельник, 29 марта 2021
    Российские хакеры обнаружили критические уязвимости в SAP Mobile15.32Вторник, 24 марта 2015
    Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах15Понедельник, 05 октября 2015
    В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks15Вторник, 21 марта 2017
    «Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости15Вторник, 04 июня 2019
    Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео14.84Пятница, 23 ноября 2018
    Половина уехавших российских ИТ-специалистов утаила причину бегства12.75Пятница, 23 июня 2023
    Половина уехавших российских ИТ-специалистов утаили причину бегства12.75Пятница, 23 июня 2023
    YouTube игнорирует требования Роскомнадзора об удалении фейков9.37Воскресенье, 18 июля 2021

    Мы в соц. сетях