Вестник цифровой трансформации

Компании нарушают дедлайны расследования инцидентов
Компании нарушают дедлайны расследования инцидентов




12:27 28.02.2017  |  3482 просмотров



В 75% компаний существуют строгие сроки изучения инцидентов безопасности и доклада о них. Тем не менее, по данным исследования, проведенного Balabit, 44% компаний нарушили, по крайней мере, один из дедлайнов за последний год, а 7% признались, что это привело к серьезным последствиям.

Главной причиной, из-за которой компании не могут своевременно расследовать ИБ-инциденты, становится непонимание данных о системных событиях в собственной ИТ-инфраструктуре. ИТ-специалисты испытывают трудности в работе с неструктурированными данными, им нужны инструменты, способные превратить их в ценную информацию в контексте проблемы.

Как выяснилось, только 30% компаний не обязаны докладывать об инцидентах ИБ и кибератаках внешним органам. И хотя для остальных 70% опрошенных это требование обязательно, лишь четверть респондентов отметили, что действительно соблюдают его. Результаты опроса показывают, что компании находятся сейчас под большим давлением регуляторных органов. Они пытаются подготовиться к новым правилам, которые требуют сообщать об утечках информации в течение 72 часов после инцидента. «Общее положение о защите данных» (GDRP), вступающее в силу в ЕС в мае 2018, и связанное с ним положение о «Защите частной жизни», обратятся для компаний-нарушителей штрафом до 2% от их оборота. Кроме того, правила, выдвинутые Департаментом финансовых услуг Нью-Йорка (часть 500, раздел 23), также требуют от финансовых организаций докладывать о кибератаках в течение 72 часов.

Balabit

В чем заключаются «болевые точки» расследования инцидентов? Участники опроса расположили аспекты расследований по степени важности и удовлетворенности. Рейтинг показывает, чем респонденты удовлетворены менее всего.

  1. перевод данных в доступный для понимания формат;
  2. мониторинг и анализ действий пользователей;
  3. наличие единой отправной точки для исследования, включающей все необходимые данные;
  4. обзор отклонений от нормы действий конкретного пользователя;
  5. быстрый доступ к данным;
  6. возможность проводить узкоспециализированные расследования и глубоко изучать необычные инциденты;
  7. легкий доступ к важной информации.

Balabit

Теги: Автоматизация предприятий Информационная безопасность