|
|
|
|
|
|
| Сетевая газета InfoSecurity.ru |
Защита от утечек в малом бизнесе — неосвоенный кусок пирога!
Для начала расскажу немного о респондентах. В исследовании приняло участие около 100 компаний с количеством рабочих станций в сети от 200 до 1000, то есть представители малого и среднего бизнеса (СМБ) на границе с крупным. Исследование подтвердило наше предположение о том, что российские компании данного сегмента, как правило, не имеют в штате выделенного офицера информационной безопасности или службы ИБ. В этом сегменте зачастую отсутствуют прописанные процедуры, регламентирующие вопросы ИБ. Решения о покупке продуктов по информационной безопасности принимают ИТ-менеджеры или сами директора компаний, и решающим доводом "за" или "против" выступает цена вопроса. У этой аудитории мы пытались выяснить, осознают ли компании саму проблему утечки конфиденциальной информации, имеют ли они потребности в применении специальных средств борьбы с утечками, какие программные продукты в этой связи применяют, и от каких факторов зависит решение о покупке того или иного средства DLP-защиты. Как мы с удивлением обнаружили, 96% респондентов осведомлены о проблеме утечки конфиденциальной информации и о существующих для решения этой проблемы средствах защиты (DLP). И лишь 4% оказались совершенно не в курсе. Столь высокая степень осведомленности при очевидно меньшем спросе на DLP-системы показалась нам подозрительной. Тогда у участников опроса спросили, какие же средства информационной безопасности они используют. Оказалось, что 100% компаний пользуются антивирусной защитой, 90% ограничивают доступ сотрудников к файлам и права сотрудников на установку программ на рабочих машинах. Более 70% компаний ограничивают права пользователей на копирование информации и немногим более 20% используют многофункциональную интегрированную защиту. Очевидно, что ни одно из перечисленных средств защиты в чистом виде нельзя отнести к разряду DLP-систем. Если же учесть, что 61% компаний утверждают, что уже пользуются либо планируют пользоваться DLP-системами, вывод очевиден – в большинстве случаев люди не имеют понятия о том, что представляет собой специализированное средство защиты от утечек (DLP-система) и как именно оно защищает конфиденциальные корпоративные данные от утечки. Это ясно показывает, какую огромную работу по просвещению рынка ещё предстоит проделать вендорам, работающим в данном сегменте. Интересно, что при довольно слабом понимании именно DLP-систем, ИТ-менеджеры компаний-респондентов видят несомненные выгоды от их внедрения, а именно упрощение работы ответственных за ИБ сотрудников, мониторинг ситуации с информационной безопасностью в компании, отсутствие инцидентов или возможность быстрого реагирования на них. Основными факторами, подталкивающими СМБ компании к приобретению DLP-решений, являются возрастание рисков и экономическая обоснованность покупки, а также принятие обязательных для исполнения нормативных актов в данной области (в частности 152-ФЗ о защите персональных данных). Тормозит же внедрение DLP-систем в компаниях малого и среднего бизнеса, по мнению респондентов, высокая цена на данные решения и несоответствие продуктов техническим требованиям заказчика. Этим компаниям, как и крупным предприятиям, есть что защищать: почти 100% нуждаются в защите персональных данных, более 70% хотели бы обеспечить безопасность клиентских баз данных, более 60% респондентов беспокоятся за сохранность данных о финансовом состоянии компании, ещё 50% – за бизнес-планы компании. Выводы:
Источник: Компьютерра
| |
|
|