Balabit: 44% компаний пренебрегают своевременным расследованием инцидентов ИБ
Компания Balabit, поставщик технологий контекстной информационной безопасности, объявила результаты CSI Report — исследования о нарушениях при расследовании инцидентов информационной безопасности. Согласно отчету, в 75% компаний устанавливают строгие сроки изучения нарушений или доклада о них. Тем не менее, 44% респондентов нарушили, по крайней мере, один из дедлайнов за последний год, а 7% признались, что это привело к серьезным последствиям, сообщили CNews в Balabit.
«Исследование компании Balabit показало, что непонимание данных о системных событиях в собственной ИТ-инфраструктуре по-прежнему остается главной причиной, из-за которой компании не могут своевременно расследовать ИБ-инциденты, — отметил Петер Гъёнгёши, менеджер по продукту Blindspotter компании Balabit. — ИТ-специалисты испытывают трудности в работе с неструктурированными данными, им нужны инструменты, способные превратить их в ценную информацию в контексте проблемы».
Новые правила защиты информации изменят представление об отчетности
Исследование Balabit показывает, что сегодня только 30% компаний не обязаны докладывать об инцидентах ИБ и кибератаках внешним органам. И хотя для остальных 70% опрошенных это требование обязательно, только четверть респондентов отметили, что действительно соблюдают его. Результаты опроса показывают, что компании находятся сейчас под большим давлением регуляторных органов. Они пытаются подготовиться к новым правилам, которые требуют сообщать об утечках информации в течение 72 часов после инцидента.
«Общее положение о защите данных» (GDRP), вступающее в силу в ЕС в мае 2018 г., и связанное с ним положение о «Защите частной жизни» обратятся для компаний-нарушителей штрафом до 2% от их мирового оборота. Кроме того, правила, выдвинутые Департаментом финансовых услуг Нью-Йорка (часть 500, раздел 23), также требуют от финансовых организаций докладывать о кибератаках в течение 72 часов, указали в Balabit.
«Болевые точки» расследования инцидентов
По просьбе компании Balabit участники опроса расположили аспекты расследований по степени важности и удовлетворенности. Рейтинг ниже показывает, чем респонденты удовлетворены менее всего; ответы представлены в порядке убывания: перевод данных в доступный для понимания формат; мониторинг и анализ действий пользователей; наличие единой отправной точки для исследования, включающей все необходимые данные; обзор отклонений от нормы действий конкретного пользователя; быстрый доступ к данным; возможность проводить узкоспециализированные расследования и глубоко изучать необычные инциденты; легкий доступ к важной информации.
Об исследовании CSI Report
Компания Balabit опросила 108 ИТ-специалистов, включая ИТ-директоров, руководителей служб информационной безопасности и аудиторов из отрасли безопасности, а также из финансового, государственного и медицинского сектора, посетивших RSA Conference 2016 в Сан-Франциско, о текущем состоянии внутренних процессов расследования инцидентов. Цель исследования — выявить, какие аспекты специалисты считают важной частью этапа расследования, насколько они ими удовлетворены, что можно улучшить. Также были проверены инструменты безопасности судебной экспертизы и организации, имеющие возможность своевременно обнаруживать, реагировать, расследовать и сообщать о нарушениях конфиденциальности.