
Опубликовано: 22 сентября 2026 · Источник: TAdviser
Компании из РФ сталкиваются с киберинцидентами из-за управления доступом сотрудников к ИТ-системам
17 мая 2021 года специалисты компании «Ростелеком-Солар» указали на проблему регулирования доступа сотрудников организаций к ИТ-системам. Так, 20% респондентов сообщили о том, что столкнулись с киберинцидентами из-за этой проблемы. При этом 46% представителей бизнеса сообщили о средней и высокой критичности неприятных случаях, связанных с информационной безопасности.
Больше половины респондентов заявили о «полной неудовлетворенности» либо «средней удовлетворенности» существующей в компании системой. Больше недовольны используемыми решениями и подходами представители частных компаний — 58% по сравнению с 52% в госучреждениях. Ни у одной из опрошенных российских организаций нет полной автоматизации управления правами доступа.
Российские компании сталкиваются с киберинцидентами из-за управления доступом сотрудников к ИТ-системамРуководитель направления по управлению доступом Центра прикладных систем безопасности «Инфосистемы Джет» Татьяна Лабеева в разговоре с газетой отметила, что расходы на разработку и внедрение системы доступа «несопоставимы с выгодами от ее внедрения». По данным «Инфосистемы Джет», в России за 2014–2018 гг. было выполнено только 99 IDM-проектов (проекты систем управления доступа), что, тем не менее, вдвое больше, чем в 2009–2013 годах.
Как пишет «Коммерсантъ» со ссылкой на исследование «Ростелеком-Солара», уровень доступа к ИТ-системам у разных специалистов в компаниях отличается. Ручная настройка может привести к наделению работников избыточных прав или сохранения их в течение какого-то времени после увольнения. Это создает дополнительные возможности для мошенников.
Эксперт по информационной безопасности Денис Батранков говорит, что основная проблема с внедрением систем автоматизации доступа в том, что они дороги, сложны в разработке, а также требуют индивидуализации под клиента и постоянной поддержки. По мнению главы департамента аудита информационной безопасности Infosecurity a Softline Company Сергея Ненахова, основные сложности.[3]
Источник: TAdviser · Оригинал статьи: Росстандарт определил понятия фишинга, фарминга и спуфинга, а также защиту от них