Мониторинг аналитики об IT
1.89K subscribers
5.26K photos
5.14K links
Актуальная аналитика, прогнозы, тренды в сферах ИИ, телекома, умного города и других технонаправлениях от редакции @ICT_Moscow

Предложить материал 👉🏻 @ShumaraChristina или ✉️ [email protected]

Наши вакансии: https://clck.ru/3BoDXh
加入频道
45% опрошенных компаний уровня Enterprise уже задействуют центр мониторинга и реагирования на инциденты ИБ

«К2 Кибербезопасность» (входит в «К2Тех») совместно с «Лабораторией Касперского» представила исследование того, как российский бизнес подходит к управлению киберинцидентами и применению центров мониторинга и реагирования (SOC).

Было проведено более 100 глубинных интервью с последующей нормализацией для статистического анализа. Респондентами стали ИТ- и ИБ-руководители крупного бизнеса (с выручкой от 5 млрд руб.) из различных отраслей. Опросы проводились в октябре 2024 года.

Ключевые выводы:


• 22% участников исследования сталкивались с критичными кибератаками;

• 36% выявляют нарушителей только в половине случаев и реже. 55% инцидентов происходили по вине внешних нарушителей;

• 40% создали отдельное ИБ-подразделение, отвечающее за мониторинг;

• 67% из тех, кто использует SIEM (системы мониторинга событий ИБ и управления инцидентами), выбрали отечественное решение;

• 40% из тех, кто планирует внедрение SIEM, отдают предпочтение On-Premise или гибридной модели;

• 45% компаний уровня Enterprise уже имеют SOC;

• 24% хотят внедрить SOC в ближайшее время. 41% из них планируют подключение внешнего коммерческого центра мониторинга и реагирования;

• среди прогнозов авторы отмечают то, что провайдеры услуг SOC сфокусируются на большей автоматизации рутинных операций и будут активнее использовать ИИ для поиска информации в базах знаний, инцидентов, индикаторов, а также для анализа отклонений в работе пользователей или ПО.

Ознакомиться с результатами опроса

#информационная_безопасность #кибербезопасность
#искусственный_интеллект
👍3🔥21👾1
Количество утечек персональных данных клиентов российских компаний в 2024 году выросло на 30% по сравнению с 2023 годом

Экспертно-аналитический центр InfoWatch подготовил отчет по итогам исследования утечек информации за 2024 год. В отчете аналитики приводят статистику количества зарегистрированных утечек информации, а также скомпрометированных записей персональных данных (ПДн). Авторы также дают представление об утечках данных по типам инцидентов, характеру умысла, типам нарушителей, типам утекших данных, по каналам утечек и др.

Ключевые выводы:


• в 2024 году в России зафиксировано 778 фактов утечек информации, в то время как в 2023 году — 786 инцидентов, то есть по сравнению с предыдущим периодом количество инцидентов почти не изменилось (сократилось на 1%);

• по количеству утечек в мире за 2024 год доля России составила 8,5%, что выше, чем в прошлом году (6,4%). Это связано с тем, что в мировом масштабе количество утечек в прошлом году сократилось значительно сильнее;

• количество скомпрометированных персональных данных за прошедший год выросло более, чем на 30%. Всего утекло более 1,581 млрд записей ПДн по сравнению с 1,202 млрд в 2023 году;

• чаще всего утечки происходили в таких отраслях, как торговля (35,1% против 21,3% в 2023 году), телекоммуникации (10,3% против 10,9% в 2023 году), государственные организации (9,8% против 13,7% в 2023 году). В сфере ИТ/ИБ количество утечек снизилось с 9% в 2023 году до 5,2% в 2024 году.

Посмотреть все выводы

#информационная_безопасность #кибербезопасность #персональные_данные
👍5🔥2
Представлены сценарии развития 10 технологических трендов

Компания GP Bullhound представила прогноз глобальных технологических трендов на 2025 год. Документ основан на экспертных данных организации, а также на анализе инвестиционных тенденций из других исследований. В нем перечислены основные сценарии развития десяти технологических направлений в этом году и в ближайшее десятилетие.

Некоторые ключевые выводы:

• мультимодальные ИИ-системы (Multimodal AI), которые могут работать с текстом, изображением, аудио и видео, в 2025 году могут внести значительные изменения в ряд отраслей, создав экономическую ценность в размере $4,4 трлн. В таких сферах, как здравоохранение и финансы, эти системы помогут оптимизировать принятие решений, сократить расходы и уменьшить риски ошибок. Развитие нейронных архитектур и улучшение вычислительных технологий сделают мультимодальный ИИ важным инструментом для повышения эффективности компаний;

• ИИ-агенты (Agentic AI) уже используются в сфере логистики, анализа данных и пересмотра контрактов с поставщиками, что позволяет повысить эффективность компаний на 15–30%. Однако масштабирование этих результатов за пределы пилотных проектов остается сложной задачей. В 2025 году только 25% крупных компаний планируют внедрить ИИ-агентов для выполнения ключевых задач. Прогнозируется, что к 2028 году 33% корпоративных приложений будут включать ИИ-агентов, принимающих 15% повседневных решений;

• квантовые технологии (Quantum Technologies). Согласно документу государства во всем мире суммарно вложили более $40 млрд в развитие квантовых технологий, при этом спрос на них растет. Ожидается, что по сравнению с 2022 годом коммерческие организации в 2025 году увеличат свои расходы на квантовые технологии в 4,2 раза, а общий объем инвестиций в них станет рекордным. Кроме того, квантовые сенсоры могут начать использоваться в оборонной и аэрокосмической промышленности, что также, по мнению авторов прогноза, станет значимым результатом.

Ознакомиться со всеми трендами(ENG, 40 стр.)

#искусственный_интеллект #робототехника #беспилотники #квантовые_технологии #кибербезопасность
👍6🔥2
В 2024 году рынок ИБ в России вырос на 23%, до 299 млрд руб.

Компания Б1 представила результаты исследования российского рынка информационной безопасности, в который вошли ключевые сегменты, основные игроки и драйверы роста.

Основные выводы:

• объем российского рынка информационной безопасности в 2024 году оценивался в 299 млрд руб., что на 23% больше по сравнению с 244 млрд руб. в 2023 году. Доля рынка ИБ составляет около 14% от всего коммерческого ИТ-рынка РФ;

• основные составляющие рынка ИБ включают сегменты продуктов и услуг. Продукты занимают 70% от общего объема, тогда как услуги составляют оставшуюся долю в 30%;

• среди продуктов ИБ наиболее значимыми подсегментами в 2024 году стали сетевая и облачная безопасность (42% от продуктов ИБ), решения для анализа, контроля и реагирования на угрозы (17%), а также защита конечных точек (17%);

• основными драйверами роста для сегмента ИБ-услуг стали услуги мониторинга и обеспечения кибербезопасности (MDR) и услуги центров управления событиями безопасности (SOC), а также управляемые сервисы безопасности (MSS);

• на российском рынке ИБ действуют более 300 специализированных компаний, а также несколько международных игроков, продолжающих свою деятельность в стране;

• Россия заняла девятое место в мире по объему затрат на информационную безопасность, имея долю рынка в 2%.

Ознакомиться со всеми выводами

#кибербезопасность #информационная_безопасность
👍52👀1
Общий объем утечек данных у российских компаний в 2024 году превысил 20 ТБ

ГК «Солар» представила отчет о главных внешних киберугрозах для российских компаний в 2024 году на основе мониторинга публичных и закрытых сегментов интернета по клиентам и пилотным проектам центра Solar AURA.

Среди ключевых выводов:

• в 2024 году было зарегистрировано 986 случаев утечки данных, включая инциденты с публикацией баз данных российских компаний и сервисов. В результате успешных атак базы данных оказались в открытом доступе в 479 случаях, что на 43% больше, чем за весь 2023 год;

• общий объем опубликованных данных в 2024 году составил более 20 ТБ, наибольший всплеск активности произошел в IV квартале. Размещенные базы данных включали 89 млн адресов Email (сокращение на 38% по сравнению с предыдущим годом) и 240 млн телефонных номеров (увеличение на 7%);

• финансовый сектор стал лидером по количеству утекшей информации в 2024 году, зафиксировав 39 инцидентов, в результате которых в сеть попало более 410 млн строк данных. Но по общему числу инцидентов финансовая отрасль заняла лишь десятое место, уступив лидерство ритейлу, где число инцидентов оказалось почти в семь раз больше;

• количество фишинговых сайтов в 2024 году увеличилось в 2,3 раза по сравнению с 2023 годом. Большая их часть представляла собой копии сайтов маркетплейсов, страниц входа госорганизаций и сайты, созданные для кражи учетных записей Telegram;

• число фишинговых ресурсов, расположенных на доменах третьего и четвертого уровней, впервые превзошло количество фишинга на доменах второго уровня.

Смотреть все выводы

#кибербезопасность #информационная_безопасность
👍7🔥21
«Обит»: почти половина российских средних и крупных компаний не использует базовые ИБ-решения

Согласно опросу «Обит», проведенному среди 150 руководителей ИТ-отделов средних и крупных компаний, 49% из них не используют базовое антивирусное ПО и системы резервного копирования данных. Реже всего такие решения применяются в производственных предприятия, дистрибьюторских компаниях и среди девелоперов.

Более продвинутые методы защиты, такие как мониторинг и регулярные аудиты, используют 33% и 26% организаций соответственно. Самым популярным способом защиты являются сегментация сети и ограничение прав доступа, которыми пользуются 60% участников исследования. Еще 37% опрошенных обучают сотрудников правилам кибербезопасности.

Специалисты Angara Security отмечают, что бесплатные решения зачастую не обеспечивают достаточного уровня защиты, ограничиваясь сигнатурным анализом.

Заместитель генерального директора «Обита» по ИТ и инновациям Андрей Рыков уверен, что введение оборотных штрафов за утечки ПД приведет к увеличению числа атак с использованием вирусов-шифровальщиков. В свою очередь, директор департамента расследований T.Hunter Игорь Бедеров подчеркивает, что DDoS-атаки остаются значительной угрозой для бизнеса, особенно учитывая общий рост количества киберинцидентов. По его прогнозам, число DDoS-атак продолжит увеличиваться в течение года.

#кибербезопасность #информационная_безопасность
👍5🔥4🤔2
RED Security: в I квартале 2025 года региональные веб-ресурсы подверглись большему числу DDoS-атак, чем московские

По данным RED Security, в I квартале 2025 года количество DDoS-атак на региональные веб-сайты впервые превзошло число аналогичных атак на московские ресурсы: соотношение составило 54% против 46%. Всего с января по март на порталы региональных компаний было осуществлено 15 тыс. DDoS-атак.

Наиболее часто подвергались нападениям сайты организаций Сибирского федерального округа. Второе место по числу кибератак занял Северо-Западный федеральный округ, третье — Уральский федеральный округ.

На протяжении 2024 года объем DDoS-атак на региональные интернет-ресурсы увеличивался каждый квартал в среднем на 70%. В I квартале 2025 года этот показатель достиг отметки в 77,7%. Большая часть (90%) атак была направлена на компании, которые работают в ИТ, телекоме, промышленности и топливно-энергетическом комплексе.

Руководитель центра сервисов кибербезопасности компании RED Security Андрей Дугин подчеркнул, что уровень защищенности регионального бизнеса пока уступает столичному, а отраслевое распределение DDoS-атак по стране демонстрирует фокус злоумышленников на ресурсах ИТ и телеком-провайдеров. Он предположил, что «региональному бизнесу в ближайшие годы придется пройти путь по реализации защиты от базовых киберугроз, который в основном уже прошел столичный бизнес».

#кибербезопасность #информационная_безопасность
👍4🔥31
К 2030 году рынок решений NGFW в России достигнет 146,3 млрд руб.

Центр стратегических разработок представил обзор рынка межсетевых экранов нового поколения (NGWF) в России, в котором оценил процесс импортозамещения сектора и дал прогноз его развития на пять лет.

Ключевые выводы:

• российский рынок решений NGFW по итогам 2024 года достиг отметки в 52,2 млрд руб., продемонстрировав рост на 30,1% относительно предыдущего года. ожидается, что к 2030 году рынок решений NGFW в России достигнет объема в 146,3 млрд руб., демонстрируя средний годовой прирост в 18,3%;

• доля зарубежных решений на российском рынке NGFW уменьшилась с 72% в 2021 году до 31,6% в 2024 году. Высокая доля иностранных вендоров объясняется незрелостью отечественных решений в отдельных сценариях, сложностью при переходе и значительными расходами на модернизацию инфраструктуры

• среди ключевых факторов, сказывающихся на развитии рынка NGFW в России в 2024 году, выделяются повышенный уровень киберугроз, меры государственной поддержки импортозамещения и ужесточающиеся регуляторные требования;

• среди факторов, замедляющих развитие рынка NGFW в России в 2024 году, — недостаточная зрелость отечественных NGFW решений, а также высокая ресурсоемкость проектов внедрения решений (замещения) в уже развернутых инфраструктурах сетевой безопасности;

• 76,8% компаний продолжают применять зарубежные решения. Пик процесса импортозамещения пока не достигнут и прогнозируется на 2025–2026 годы;

• основными факторами, определяющими динамику рынка NGFW в России до 2030 года, будут оставаться высокие риски кибератак, необходимость обеспечения высокой надежности и производительности, дальнейшее совершенствование отечественных решений, а также процессы замены уже внедренных зарубежных NGFW-продуктов.

Смотреть все выводы

#кибербезопасность #информационная_безопасность #импортозамещение
👍5🔥3
62% россиян регулярно создают резервные копии своих рабочих данных

Аналитический центр НАФИ совместно с компанией «Киберпротект» выяснил, насколько резервное копирование данных распространено в рабочей практике жителей России. Для этого в марте 2025 года был проведен опрос, в котором приняли участие 5,6 тыс. человек старше 14 лет из всех субъектов РФ.

Ключевые выводы:

• 62% регулярно создают резервные копии своих рабочих данных, однако многие из них делают это недостаточно систематично. Лишь 13% респондентов создают резервные копии своих рабочих файлов не менее одного раза в неделю;

• 13% формируют бэкапы не реже одного раза в месяц, тогда как 11% делают это каждые два–три месяца. Еще 9% опрошенных вспоминают о создании резервных копий лишь раз в год или даже реже;

• основной угрозой для сохранности рабочих данных россияне видят взлом аккаунтов злоумышленниками и утечку информации, что беспокоит 27% респондентов. Второе место (19%) занимает угроза от вредоносных программ и вирусов-шифровальщиков;

• 11% респондентов волнует проблема случайного удаления данных или ошибок пользователей, а 9% опасаются поломок или кражи своего рабочего устройства;

• для 15% респондентов наиболее важными являются бухгалтерские и финансовые документы. Такая же доля (15%) придает значение рабочим файлам проектов.

Смотреть все выводы

#кибербезопасность #информационная_безопасность
👍4🔥3
64% компаний сочетают внутреннюю разработку продуктов с привлечением внешних подрядчиков

«К2 Кибербезопасность» и Positive Technologies изучили ситуацию на отечественном рынке безопасной разработки и защиты контейнерных сред, а также спрогнозировали развитие данного сегмента на ближайшие пять лет. Для исследования в октябре — ноябре 2024 года провели серию глубинных интервью с представителями крупного бизнеса.

Ключевые выводы:

• 64% компаний сочетают внутреннюю разработку продуктов с привлечением внешних подрядчиков;

• 83% уделяют внимание вопросам безопасности при создании программных продуктов;

• 65% активно применяют контейнеры для развертывания приложений;

• 63% предпочитают использовать зарубежные решения для контейнеризации;

• 37% выбирают решения с открытым исходным кодом либо отечественные разработки для работы с контейнерами;

• 15% выстраивают систему защиты на основе решений Open Source;

• 82% удовлетворены уровнем защищенности, обеспечиваемым российскими решениями для контейнеров.

Ознакомиться с другими результатами

#разработка #ПО #кибербезопасность
👍5🔥2