Росстандарт определил понятия фишинга, фарминга и спуфинга, а также защиту от них

Опубликовано: 22 сентября 2026 · Источник: TAdviser

Компании из РФ сталкиваются с киберинцидентами из-за управления доступом сотрудников к ИТ-системам

17 мая 2021 года специалисты компании «Ростелеком-Солар» указали на проблему регулирования доступа сотрудников организаций к ИТ-системам. Так, 20% респондентов сообщили о том, что столкнулись с киберинцидентами из-за этой проблемы. При этом 46% представителей бизнеса сообщили о средней и высокой критичности неприятных случаях, связанных с информационной безопасности.

Больше половины респондентов заявили о «полной неудовлетворенности» либо «средней удовлетворенности» существующей в компании системой. Больше недовольны используемыми решениями и подходами представители частных компаний — 58% по сравнению с 52% в госучреждениях. Ни у одной из опрошенных российских организаций нет полной автоматизации управления правами доступа.

Российские компании сталкиваются с киберинцидентами из-за управления доступом сотрудников к ИТ-системам

Руководитель направления по управлению доступом Центра прикладных систем безопасности «Инфосистемы Джет» Татьяна Лабеева в разговоре с газетой отметила, что расходы на разработку и внедрение системы доступа «несопоставимы с выгодами от ее внедрения». По данным «Инфосистемы Джет», в России за 2014–2018 гг. было выполнено только 99 IDM-проектов (проекты систем управления доступа), что, тем не менее, вдвое больше, чем в 2009–2013 годах.

Как пишет «Коммерсантъ» со ссылкой на исследование «Ростелеком-Солара», уровень доступа к ИТ-системам у разных специалистов в компаниях отличается. Ручная настройка может привести к наделению работников избыточных прав или сохранения их в течение какого-то времени после увольнения. Это создает дополнительные возможности для мошенников.

Эксперт по информационной безопасности Денис Батранков говорит, что основная проблема с внедрением систем автоматизации доступа в том, что они дороги, сложны в разработке, а также требуют индивидуализации под клиента и постоянной поддержки. По мнению главы департамента аудита информационной безопасности Infosecurity a Softline Company Сергея Ненахова, основные сложности.[3]

Источник: TAdviser · Оригинал статьи: Росстандарт определил понятия фишинга, фарминга и спуфинга, а также защиту от них

Назад к списку

Горячая линия
Предпродажное обслуживание: 13241121312
Послепродажное обслуживание: 010-84932407
WeChat
WeChat такой же, как: 13241121312
QR-код WeChat
Наверх