ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: компании недооценивают сценарии реагирования при построении киберзащиты

Российский разработчик UDV Group прокомментировал проблему низкой зрелости корпоративной кибербезопасности. По данным исследования K2 Cloud и Positive Technologies, только 20% средних и крупных компаний в России внедрили собственные ИБ-стандарты с учетом актуальных трендов кибератак, а каждая третья компания не проводит проверок киберзащиты.
Российский разработчик решений в области информационной безопасности UDV Group прокомментировал результаты исследования K2 Cloud, посвященного зрелости киберзащиты среднего и крупного бизнеса в России. Как сообщает SecPost со ссылкой на данные исследования, у большинства компаний нет ИБ-стандартов, учитывающих актуальные угрозы, а сценарии реагирования на инциденты пока остаются одной из наименее зрелых областей корпоративной защиты.
Согласно приведенным данным, только 20% компаний внедрили собственные стандарты информационной безопасности, которые не ограничиваются формальным прохождением аудита у регуляторов. Еще у 15% респондентов есть задокументированные сценарии реагирования на инциденты, которые регулярно тестируются и совершенствуются. При этом 40% компаний регулярно проверяют системы на уязвимости, а каждая третья не проводит проверок киберзащиты вовсе.
В UDV Group отмечают, что такие показатели отражают не только дефицит ресурсов, но и более глубокую проблему: многие организации пока рассматривают информационную безопасность как набор отдельных средств защиты, а не как управляемую систему процессов. В результате компания может внедрять защитные решения и мониторинг, но не иметь заранее согласованного порядка действий на случай инцидента, не понимать приоритеты восстановления и не распределять роли между ИТ, ИБ, бизнесом и руководством.
«Развитие ИБ-системы обычно происходит эволюционно. Сначала организация внедряет базовые стандарты, средства защиты информации и инструменты мониторинга, а затем переходит к разработке сценариев действий при инцидентах и планов восстановления», - отметил Максим Хараск, директор по развитию UDV Group.
По его словам, сегодня такой последовательный подход уже не всегда достаточен. Усложнение атак, рост зависимости бизнеса от цифровых сервисов и увеличение регуляторной нагрузки требуют параллельного развития защитных технологий, процедур реагирования и планов восстановления. Компания должна заранее понимать, какие активы для нее критичны, какие события требуют немедленной реакции, кто принимает решения в первые часы инцидента и в каком порядке восстанавливаются ключевые процессы.
Отдельной проблемой остается разрыв между ИБ-стратегией и реальными бизнес-рисками. По данным исследования, в 91% случаев стратегии безопасности не учитывают риски киберугроз для бизнеса и возможные потери от атак. Это приводит к тому, что бюджетирование ИБ часто строится не вокруг потенциального ущерба, критичности процессов и вероятности инцидентов, а вокруг формальных показателей, например численности сотрудников или общего ИТ-бюджета.
В UDV Group подчеркивают, что эффективная киберзащита начинается с понимания защищаемых процессов. Внутренние ИБ-стандарты должны фиксировать не только общие требования к средствам защиты, но и порядок управления доступом, мониторинга событий, реагирования на инциденты, восстановления после атак, обучения сотрудников и проверки эффективности мер. Без этого даже современные технические решения не дают полной управляемости в критической ситуации.
Еще один фактор зрелости - регулярная проверка киберзащиты. Пентесты, аудит конфигураций, анализ уязвимостей, киберучения и тестирование сценариев реагирования помогают компаниям увидеть слабые места до того, как ими воспользуются злоумышленники. Если проверки не проводятся, у бизнеса возникает иллюзия защищенности: отсутствие зафиксированных последствий начинает восприниматься как отсутствие атак.
По оценке UDV Group, в ближайшие годы компании будут активнее переходить от точечного внедрения средств защиты к комплексной модели управления киберрисками. В нее должны входить актуальные ИБ-стандарты, мониторинг инфраструктуры, регулярная оценка защищенности, сценарии реагирования, планы восстановления и понятная связь ИБ-мероприятий с рисками для бизнеса.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 22:20, 17.07.2026
Количество просмотров: 86
Страна: Россия

ИИ-платформа Neoflex Neon вошла в реестр российского программного обеспечения, Neoflex, 14:04, 14.08.2026,
38
Neoflex Neon помогает бизнесу переходить от единичных экспериментов с генеративным ИИ к системному внедрению ИИ-агентов, выводящих автоматизацию организации на новый уровень.


«НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:04, 14.08.2026,
40
ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала.


UDV Group: размытый ИТ-периметр создает новые точки входа для атак, UDV Group, 14:03, 14.08.2026, Россия
42
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management.


«Телфин» на 15 % увеличил конверсию звонков для агентства недвижимости «Простор», Телфин, 14:02, 14.08.2026, Россия
41
Провайдер коммуникационных сервисов «Телфин» подключил комплексные услуги облачной телефонии в агентстве недвижимости «Простор». В итоге заказчик повысил конверсию звонков в отделе продаж, улучшил качество диалогов с клиентами и эффективность работы HR-отдела.


Группа «Оптимакрос» вошла в число крупнейших ИТ-компаний России по версии TAdviser, ООО "Оптимакрос", 14:02, 14.08.2026, Россия
36
Группа «Оптимакрос» увеличила финансовые показатели в 2025 году и закрепила свои позиции в отраслевом списке


Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:02, 14.08.2026, Россия
36
Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций.


Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия
41
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей.


«1С-Рарус» автоматизировал управление 330 жилыми домами Группы КОМФОРТ, 1С-Рарус, 13:58, 14.08.2026, Россия
39
Группа КОМФОРТ совместно с «1С-Рарус» централизовала управление 330 домами и 16 паркингами на базе единой системы 1С. За счет цифровизации удалось на 7% снизить дебиторскую задолженность, на 25% ускорить выпуск ЕПД и отчетности, на 5% сократить операционные расходы.


MONT предложит партнерам новую версию отечественной САПР КОМПАС-3D, MONT, 13:56, 14.08.2026, Россия
38
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель обновленную версию российской системы трехмерного проектирования КОМПАС-3D v25 от отечественного разработчика АСКОН. Партнерам MONT уже доступен последний релиз КОМПАС-3D, в который вошли более 100 улучшений.


Vaultary: цифровым депозитариям предстоит выстроить отдельный контур цифрового анализа, Web3 Tech, 13:56, 14.08.2026, Россия
36
С 1 сентября 2026 года вступает в силу закон «О цифровых валютах и цифровых правах». Параллельно Банк России разрабатывает пакет подзаконных актов, которые определят порядок работы цифровых депозитариев.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100