Информационная безопасность не интересует руководителей компаний в СНГ

На пути к информационному обществу Россия все чаще сталкивается с проблемами информационной безопасности (ИБ). Исследование компании Ernst & Young показало:более половины руководителей компаний СНГ признали, что в их организациях за прошедший год случались отказы важной информационной системы, продолжавшиеся более двух часов.

На пути к информационному обществу Россия все чаще сталкивается с проблемами информационной безопасности (ИБ). Исследование компании Ernst & Young показало: более половины руководителей компаний СНГ признали, что в их организациях за прошедший год случались отказы важной информационной системы, продолжавшиеся более двух часов. Однако некоторые руководители открыто заявляют, что не должны выполнять правила ИБ и это вообще не их вопрос.

Исследование Ernst & Young проводилось методом опроса руководителей компаний по всему миру, в том числе и в СНГ. Эти данные стоит рассматривать не как отражение реальной картины, а скорее как усредненное отношение руководителей компаний к проблеме ИБ. И это отношение по крайней мере удивляет.

Общий вывод исследования таков - руководители многих компаний в СНГ не занимаются информационной безопасностью. При этом они, как правило, знают об основных угрозах в этой области. Более того, лишь 54% участников опроса из СНГ и 67% всех участников опроса уверены в способности своей компании продолжать деятельность в случае хакерской атаки. При этом 54% участников опроса в СНГ и 52% всех участников признали, что в прошлом году в их организациях случались отказы критической для их деятельности информационной системы, длящиеся более двух часов.

Причина неготовности компаний СНГ к информационным угрозам проста - их руководителям недосуг самим заниматься вопросами ИБ, и поэтому статус ответственного сотрудника за безопасность часто невысок. Отсюда напрямую следует неэффективность политики и технических средств, что приводит к серьезным потерям. Опрос показал, что лишь в небольшом числе фирм из СНГ, в основном имеющих отношение к информационным технологиям (ИТ), к операциям с ценными бумагами и к сотовой связи, за эти вопросы отвечает представитель высшего руководства. При этом само руководство компании может просто не знать о том, что такие проблемы возникают. Оказалось, что регулярно, то есть ежеквартально, ежемесячно или чаше, доклады о ситуации в области ИБ делают менее 40% участников опроса. Причем в основном это были международные компании, работающие на рынке СНГ, - делать такие доклады и исследования они должны согласно жестким внутренним правилам. У нас же с правилами дело обстоит более мягко - большая часть компаний в странах СНГ заявили, что не считают себя обязанными соблюдать нормативные документы в области ИБ. Стоит отметить, что с 1 января 2004 года в России вступает в силу новый ГОСТ, основанный на международных правилах в сфере ИБ. Такие настроения руководителей компаний заставляют усомниться в эффективности внедрения новых стандартов.

Опрос косвенно показал, что руководители компаний хорошо усвоили те штампы, что поставляет им телевизор, по их мнению, самую серьезную угрозу представляют компьютерные вирусы. Однако, по мнению многих специалистов, хрестоматийный "человеческий фактор" в последнее время играет все более важную роль. Это уже начинают понимать менеджеры компаний из СНГ (см. график). Однако другой аспект "человеческого фактора" - потеря клиентских данных и доступ сторонних консультантов к ИТ-системам - не считается в СНГ серьезной проблемой. А тот факт, что хакеров-дилетантов боятся в основном международные компании, имеет простое объяснение - в случае успешной атаки именно на известную корпорацию хакер получает наивысшее моральное удовлетворение.

Кроме политической воли, для обеспечения ИБ нужны деньги. По данным опроса, больше всего на информационную защиту в СНГ тратят ИТ-компании, банки и финансовые структуры, телекоммуникационные компании. Стоит отметить, что получить количественную информацию о тратах на ИБ в СНГ достаточно трудно. Поэтому здесь наиболее интересными представляются американские данные, поскольку ИТ в США весьма развиты, а следовательно, и информационных угроз предостаточно. По данным эксперта по информационной безопасности Александра Левакова, доля американских организаций, увеличивших за последние четыре года свои годовые затраты в сумме более $1млн., выросла с 8% в 1998 г. до 27% в 2001 г. При этом количество организаций, затративших за год на ИБ менее $50 тыс., снизилось за этот период с 52 до 22%.

Список ответчиков

Было опрошено 1400 руководителей компаний из 66 стран. 56 компаний из стран СНГ приняли участие в опросе. Структура респондентов по странам-участникам следующая: российские компании (44%), международные (32%, кроме стран СНГ), украинские (13%), казахстанские (9%), белорусские (2%). Участники опроса по отраслям: банки, финансы, страхование (25%); нефть и газ (11%); телекоммуникации (11%); потребительские товары (11%); ИТ или интернет-компании (9%); компании других отраслей (34%).

Александр ЛАТКИН


Начать дискуссию

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС, надо уведомлять управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Как оспорить решение инспекции труда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Опытом делятся эксперты-практики, без воды
Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

❗ На мелкие налоговые долги не будут высылать требования

Налоговое требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

Интересные материалы

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.