Оказалось, только 20% респондентов относится к кибербезу серьёзно и кроме формального аудита у регуляторов внедряет внутренние ИБ-стандарты с учётом трендов угроз. Всего лишь у 15% есть документированные сценарии реагирования на инциденты, которые регулярно совершенствуются. 40% организаций централизованно сканирует системы на уязвимости, а почти треть не проводит проверку защищённости ИТ-инфраструктуры вовсе.
«В прошлом году мы увидели положительную динамику — половина ИТ- и ИБ-директоров отметила значительное повышение интереса к кибербезопасности со стороны топ-менеджмента и увеличение бюджетов на ИБ. При этом текущий опрос показал, что лишь у 17% компаний есть выделенная роль CISO в составе совета директоров для формирования стратегии ИБ. Это очень низкий показатель. Целенаправленный характер атак и возможные бизнес-риски должны сделать кибербезопасность обязательной частью бизнес-стратегии любой организации», — считает Андрей Заикин, директор по развитию бизнеса «К2 Кибербезопасность».
