Как организации выстраивают процесс управления цифровыми активами?
Исследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуре. Специалисты Positive Technologies, лидера в области кибербезопасности, выяснили, как компании из разных отраслей управляют своими цифровыми активами. Исследование показало, что 54% респондентов не имеют полной информации обо всех устройствах и системах, используемых в организации. Неучтенные цифровые активы могут стать уязвимостью для кибератак. В опросе участвовали более 130 компаний из IT, промышленности, ритейла, финансов и других секторов. Цель исследования — понять, как организации управляют своими цифровыми активами, какие инструменты используют и с какими трудностями сталкиваются. Каждая третья компания не уверена в точности информации об аппаратном и программном обеспечении. Около 80% организаций вводят или выводят активы из эксплуатации как минимум раз в квартал. Это создает уязвимости в инфраструктуре, которые могут быть использованы злоумышленниками. Например, эксперты обнаружили уязвимость из-за небезопасной конфигурации, позволяющей получить максимальные привилегии в Active Directory. Четверть респондентов считают важным только управление активами при их покупке, поддержке и эксплуатации. Лишь 15% компаний уделяют внимание защите всех цифровых активов. Однако 63% организаций осознают необходимость защиты активов, объединяя задачи ИТ и ИБ. Эксперты объясняют это тем, что большинство кибератак происходят через компрометацию компьютеров, серверов и сетевого оборудования. Две трети опрошенных управляют цифровыми активами, но многие сталкиваются с трудностями в их учете. Только пятая часть компаний контролирует более 80% активов. Неучтенные устройства с устаревшим ПО и уязвимостями часто становятся целью атак. Проникнуть во внутреннюю сеть компании можно через ошибки в коде веб-приложений, слабые пароли и неправильную конфигурацию сервисов. Специализированные продукты для управления активами используют только 25% компаний. Большинство полагаются на инструменты ИБ и ИТ, которые сложно поддерживать и масштабировать. Полное представление об активах необходимо для защиты организации. Система MaxPatrol VM собирает данные об инфраструктуре и строит ее полную модель для оценки защищенности. Это помогает обеспечить киберустойчивость. Исследование охватило компании из IT, промышленности, ритейла, финансов, телекома, образования, транспорта, медицины и других отраслей. Цифровые активы — это все, что подключено к информационной сети организации. К ним относятся ноутбуки, серверы, виртуальные машины, базы данных, приложения и другие устройства. Управление IT-активами — это постоянный процесс обнаружения, отслеживания и управления активами на всех этапах их жизненного цикла. Active Directory — это службы каталогов Microsoft для Windows Server. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ