ИБ-подразделение Инфосистемы Джет представило аналитический отчет о киберугрозах за 2023 год
ИБ-подразделение Инфосистемы Джет представило аналитический отчёт о киберугрозах за 2023 год. Аналитики рассмотрели глобальные тренды прошедшего года, опираясь на результаты работы экспертных команд Jet Security Team, а также дали прогнозы на ближайшее будущее.
В результате опроса более тысячи ИБ-специалистов выявлены основные проблемы 2023 года:
● Кадровый голод и управление талантами;
● Сложность модернизации ИБ-архитектуры с учётом перехода на российский софт;
● Дефицит ИБ-бюджета и проблема защиты проектов;
● Проблема поддержания работоспособности решений ушедших поставщиков;
● Сложности выстраивания и управления ИБ-процессами;
Также собраны основные тренды, с которыми пришлось столкнуться в 2023 году:
• Увеличение числа атак через подрядчиков;
• Развитие сервисов мониторинга внешних угроз для контроля за чувствительными данными — слитые в сеть учётки активно используются хакерами, и более 90% анализируемых компаний сталкивались с утечками корпоративных учёток;
Управление поверхностью атак — повышается важность комплексного анализа и управления потенциальными точками входа, которые могут быть использованы злоумышленниками для взлома;
• Киберучения — всё большее внимание уделяется практическому обучению во многих компаниях;
• Мониторинг и расследование ИБ-инцидентов — хотя рост количества ИБ-инцидентов был небольшим в 2023 году — всего 11%, но в целом их объём все равно значителен — более 10 тысяч;
• Управление уязвимостями – отмечается всё большая необходимость оперативно реагировать на появление уязвимостей и устранять их, время от их появления до активного использования продолжает сокращаться.
Кроме того эксперты поделились ожиданиями и прогнозами на 2024 год:
• Атаки на цепочки поставок продолжат расти и управление их рисками будет одним из ключевых приоритетов для компаний;
• Продолжит развиваться рынок киберстрахования;
• Активное применение ИИ для проведения кибератак;
• Рост значимости человеческого фактора в безопасности;
• Широкое развитие инструментов проактивной безопасности;
• Увеличение числа масштабных и сложных атак, а также инсайдерских сливов.
©Материал: Софтех
©Ph: Freepik, starline