Исследование «Битрикс24» и «Русской Школы Управления» показало, что малый и средний бизнес в России не выстраивает системную политику информационной безопасности. Большинство организаций полагаются не на технологии, а на осторожность сотрудников.
▶️Лишь 45% работодателей на собеседовании оценивают, насколько кандидат понимает ответственность за сохранность корпоративных данных.
▶️Только 59% требуют подписания NDA.
▶️Половина компаний не проводит обучение сотрудников по вопросам безопасности.
▶️Регулярные тренинги организуют 19% работодателей.
Системы предотвращения утечек данных внедрены лишь у 38% организаций, 62% обходятся базовыми мерами защиты. Автоматизированные механизмы обновления, устраняющие уязвимости, применяются только в 21% компаний.
🔘В 40% организаций сотрудники самостоятельно решают, когда менять пароль.
🔘32% работодателей разрешают работу с корпоративными данными с личных устройств без ограничений.
Процесс отключения уволенных сотрудников от корпоративных ресурсов также вызывает трудности: только 38% компаний блокируют доступ в день увольнения, у 17% доступ сохраняется дольше месяца.
Основной риск связан с отсутствием управленческого внимания к вопросам кибербезопасности. Компании продолжают воспринимать ее как техническую задачу, а не элемент корпоративной культуры.
📄 Дело в цифрах
Post #3496
3.3K
