Внутренние угрозы стали главной опасностью для корпоративной безопасности

Внутренние угрозы стали главной опасностью для корпоративной безопасности

Согласно недавнему исследованию Orange Cyberdefense, риски для информационной безопасности бизнеса сместились внутрь организаций. Доля внутренних угроз за последний год выросла с 47% до 57%, что делает их более распространенными, чем внешние атаки.

Рост числа инцидентов по вине сотрудников

Статистика показывает существенное изменение ландшафта киберугроз. В то время как доля традиционных хакерских атак остается относительно стабильной на уровне 31%, неправомерные действия со стороны сотрудников участились с 29% до 45%.

  • Внутренние угрозы теперь составляют 57% от общего числа инцидентов безопасности.
  • Рабочие устройства сотрудников задействованы более чем в 53% всех случаев взломов.
  • Атаки на учетные записи пользователей выросли с 10% до 17% за прошедший год.

Причины усиления внутренних рисков

Эксперты связывают негативную тенденцию с распространением так называемых теневых IT-решений. В условиях активного внедрения искусственного интеллекта сотрудники часто прибегают к использованию несанкционированных инструментов, передавая конфиденциальную информацию компании в сторонние приложения.

Специалисты отмечают, что злоумышленники все чаще используют методы социальной инженерии и эксплуатируют обычное поведение персонала, вместо того чтобы разрабатывать сложные способы взлома извне. По словам старшего исследователя безопасности Карла Морриса, даже непреднамеренные нарушения регламентов сотрудниками могут привести к ущербу, сопоставимому с последствиями серьезного целевого взлома, так как обход правил часто создает уязвимые точки входа для внешних злоумышленников.

Рекомендации по минимизации рисков

Смотрите также:

Отраслевые малые языковые модели: ключ к эффективности бизнеса http://euroelectrica.ru/otraslevyie-malyie-yazyikovyie-modeli-klyuch-k-effektivnosti-biznesa/.

Интересное по теме: Знакомства в 2026 году: почему любовь стала роскошью?

Советы в статье "Стратегия четырех лет: как TDK Ventures предсказывает технологические тренды" здесь.

Аналитики Orange Cyberdefense настаивают на пересмотре подхода к защите корпоративных данных. Организациям рекомендуется сосредоточиться на следующих шагах:

  • Ужесточение контроля доступа и ограничение привилегий пользователей для сокращения потенциальных векторов атак.
  • Обязательное внедрение многофакторной аутентификации, которая существенно усложняет доступ для посторонних лиц.
  • Признание проблемы внутренних рисков на уровне руководства компании для формирования адекватных политик безопасности.

* — деятельность компании запрещена на территории РФ