Внутренние угрозы стали главной опасностью для корпоративной безопасности
Согласно недавнему исследованию Orange Cyberdefense, риски для информационной безопасности бизнеса сместились внутрь организаций. Доля внутренних угроз за последний год выросла с 47% до 57%, что делает их более распространенными, чем внешние атаки.
Рост числа инцидентов по вине сотрудников
Статистика показывает существенное изменение ландшафта киберугроз. В то время как доля традиционных хакерских атак остается относительно стабильной на уровне 31%, неправомерные действия со стороны сотрудников участились с 29% до 45%.
- Внутренние угрозы теперь составляют 57% от общего числа инцидентов безопасности.
- Рабочие устройства сотрудников задействованы более чем в 53% всех случаев взломов.
- Атаки на учетные записи пользователей выросли с 10% до 17% за прошедший год.
Причины усиления внутренних рисков
Эксперты связывают негативную тенденцию с распространением так называемых теневых IT-решений. В условиях активного внедрения искусственного интеллекта сотрудники часто прибегают к использованию несанкционированных инструментов, передавая конфиденциальную информацию компании в сторонние приложения.
Специалисты отмечают, что злоумышленники все чаще используют методы социальной инженерии и эксплуатируют обычное поведение персонала, вместо того чтобы разрабатывать сложные способы взлома извне. По словам старшего исследователя безопасности Карла Морриса, даже непреднамеренные нарушения регламентов сотрудниками могут привести к ущербу, сопоставимому с последствиями серьезного целевого взлома, так как обход правил часто создает уязвимые точки входа для внешних злоумышленников.
Рекомендации по минимизации рисков
Смотрите также:
Отраслевые малые языковые модели: ключ к эффективности бизнеса http://euroelectrica.ru/otraslevyie-malyie-yazyikovyie-modeli-klyuch-k-effektivnosti-biznesa/.
Интересное по теме: Знакомства в 2026 году: почему любовь стала роскошью?
Советы в статье "Стратегия четырех лет: как TDK Ventures предсказывает технологические тренды" здесь.
Аналитики Orange Cyberdefense настаивают на пересмотре подхода к защите корпоративных данных. Организациям рекомендуется сосредоточиться на следующих шагах:
- Ужесточение контроля доступа и ограничение привилегий пользователей для сокращения потенциальных векторов атак.
- Обязательное внедрение многофакторной аутентификации, которая существенно усложняет доступ для посторонних лиц.
- Признание проблемы внутренних рисков на уровне руководства компании для формирования адекватных политик безопасности.
* — деятельность компании запрещена на территории РФ
