Компания CICADA8 провела анализ уязвимостей в различных отраслях экономики России

CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования количества критических уязвимостей на ИТ-периметре организаций ключевых отраслей российской экономики. Результаты продемонстрировали большой разрыв между лидерами и аутсайдерами – финансовым сектором и ретейлом, а также системные угрозы, связанные с уязвимостью цепочек поставок.

В ходе исследования с помощью платформы CICADA8 CyberRating был проведен неинвазивный анализ защищенности 20 тысяч компаний из 10 ключевых отраслей экономики РФ – государственного, финансового, телекоммуникационного и ИТ-сектора, здравоохранения, науки и образования, промышленности и энергетики, транспорта, строительства, ретейла и e-commerce. 

Результаты исследования показали, что 48% компаний телекоммуникационной отрасли имеют критические уязвимости на внешнем ИТ-периметре. В госсекторе и ретейле такие уязвимости есть у трети организаций (31%). Организации сферы медицины здравоохранения имеют открытые уязвимости в 23% случаев. Лучшие показатели продемонстрировал финансовый сектор – лишь у 22% компаний данной отрасли есть критические уязвимости на периметре.

«В сфере телекоммуникаций крупнейшие игроки имеют очень высокий уровень защиты: они понимают, что являются очень привлекательной мишенью для хакеров, и потому находятся в авангарде кибербезопасности. Однако при этом множество мелких операторов защищены крайне слабо. Зачастую их инфраструктура развивается хаотично, и это порождает проблемы со своевременным выявлением и устранением уязвимостей», – рассказал Алексей Кузнецов, генеральный директор CICADA8.

Аналитики CICADA8 подчеркивают, что безопасность бизнеса напрямую зависит от устойчивости его партнеров. Отраслевой дисбаланс создает угрозы для цепочек поставок и цифровой экосистемы государства в целом. Результаты исследования предоставляют бизнесу и регуляторам объективную основу для перехода к дифференцированному и основанному на данных подходу к управлению рисками со стороны третьих сторон.

 

Тематики: Безопасность

Ключевые слова: информационная безопасность, Киберугрозы, CICADA8