Почему компании медленно замечают кибератаки: мнение «Группы Астра»

Почему компании медленно замечают кибератаки: мнение «Группы Астра»

Прокомментировать Просмотры: 131

Большинству российских компаний требуется от нескольких часов до суток, чтобы обнаружить киберинцидент. На это указала «Группа Астра» со ссылкой на исследование компании «Гарда» и комментарий Анастасии Белоусовой, менеджера продукта ACM.

По данным исследования, только 24% организаций выявляют инциденты в течение первого часа. Еще 58% тратят на обнаружение от одного часа до суток. Среди главных причин названы нехватка специалистов и экспертизы, а также недостаточная автоматизация процессов.

Рабочие места остаются слабой точкой

Анастасия Белоусова отмечает, что проблема связана не только с внимательностью специалистов. Рабочие места пользователей часто остаются менее контролируемой частью инфраструктуры, особенно при гибридном формате работы.

Сотрудник может вынести ноутбук за пределы защищенного контура, установить стороннее приложение или подключиться к небезопасной сети. В такой ситуации инцидент может начаться на конечном устройстве, а служба безопасности узнает о нем уже после развития атаки.

Автоматизация помогает сократить задержку

По мнению «Группы Астра», быстрее реагировать помогают централизованный контроль устройств, учет изменений и автоматизация рутинных проверок. Для крупных компаний эта задача особенно заметна: чем больше рабочих мест и филиалов, тем сложнее вручную удерживать одинаковый уровень контроля.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов