Что случилось. Каждая четвертая российская компания в 2023 году сталкивалась со сложными кибератаками — то есть атаками, которые проводятся в несколько этапов и адаптированы под конкретную жертву. Это показал опрос МТС RED, в котором поучаствовали 100 представителей компаний из финансового сектора, ИТ, ретейла, HoReCa, строительства и других.
17% от общего числа респондентов в 2023 году столкнулись с целевыми атаками, 8% — с атаками через подрядчика.
Среди киберугроз, с которыми компании сталкивались в 2023 году, чаще всего фигурируют фишинг и социальная инженерия, а также DDoS-атаки.
При этом в 62% опрошенных компаний нет штата специалистов по информационной безопасности из-за кадрового дефицита, еще 32% респондентов указали на нехватку у сотрудников времени на существующий объем задач.
Другим сложным аспектом остаются последствия ухода западных разработчиков в сфере кибербезопасности. 24% указывают на нехватку качественных отечественных систем защиты информации, 17% — на трудности из-за невозможности продлить лицензии и техподдержку иностранных вендоров.
Что это значит для бизнеса. Кадровый голод остается главной нерешенной проблемой в сфере информационной безопасности компаний. При этом количество хакерских атак на бизнес растет в течение последних нескольких лет.
Бизнесу приходится увеличивать затраты на информационную безопасность и использовать ИБ-аутсорсинг, технологии автоматизации и другие инструменты.