Технологии

Только 4% компаний СМБ имеют надежную защиту ИТ-инфраструктуры - Последние новости

11:40 14 Сентябрь Киев, Украина

Только 4% компаний СМБ имеют надежную защиту ИТ-инфраструктуры Компании сообщаютНовости компанийТолько 4% компаний СМБ имеют надежную защиту ИТ-инфраструктуры| 14.09.2020 Компания Softline подвела итоги первого месяца реализации услуги «Базовый анализ защищенности инфраструктуры». Итоги исследования показали, что информационные системы 96% компаний малого и среднего бизнеса уязвимы к атакам извне. В течение месяца специалисты Infosecurity a Softline Company проводили оценку уровня защищенности 47 российских организаций СМБ-сегмента с использованием собственной услуги компании «Базовый анализ защищенности инфраструктуры». В ходе исследования в 45 компаниях были обнаружены серьезные уязвимости.

Наиболее часто встречающаяся проблема – отсутствие установленных обновлений безопасности. Подобного рода инциденты были выявлены абсолютно во всех проверенных организациях, причем в ряде случаев уязвимые версии программного обеспечения использовались на критически важных для функционирования компании объектах. На втором месте стоит использование слабых паролей или паролей «по умолчанию». В 70% компаний зафиксированы случаи использования ненадежных паролей как на рабочих станциях, так и на сетевом оборудовании.

Более чем в половине компаний, воспользовавшихся услугой «Базовый анализ защищенности инфраструктуры», были обнаружены критические уязвимости, позволяющие удаленно выполнять произвольный код, что делало данные организации совершенно беззащитными перед лицом внешних злоумышленников. Кроме того, в 11 случаях специалисты Infosecurity обнаружили следы предыдущих взломов (web-шеллы, дампы баз данных и нелегитимно созданные учетные записи). Эксперты ИБ-провайдера подготовили рекомендации по устранению всех выявленных уязвимостей. Кроме того, в течение 30 дней после завершения первоначального анализа доступно проведение бесплатной повторной проверки инфраструктуры компании с целью оценки качества работ по устранению угроз.