Пресс-релизы // » Добавить пресс-релиз

UDV Group: компании недооценивают сценарии реагирования при построении киберзащиты

Российский разработчик UDV Group прокомментировал проблему низкой зрелости корпоративной кибербезопасности. По данным исследования K2 Cloud и Positive Technologies, только 20% средних и крупных компаний в России внедрили собственные ИБ-стандарты с учетом актуальных трендов кибератак, а каждая третья компания не проводит проверок киберзащиты.
Российский разработчик решений в области информационной безопасности UDV Group прокомментировал результаты исследования K2 Cloud, посвященного зрелости киберзащиты среднего и крупного бизнеса в России. Как сообщает SecPost со ссылкой на данные исследования, у большинства компаний нет ИБ-стандартов, учитывающих актуальные угрозы, а сценарии реагирования на инциденты пока остаются одной из наименее зрелых областей корпоративной защиты.
Согласно приведенным данным, только 20% компаний внедрили собственные стандарты информационной безопасности, которые не ограничиваются формальным прохождением аудита у регуляторов. Еще у 15% респондентов есть задокументированные сценарии реагирования на инциденты, которые регулярно тестируются и совершенствуются. При этом 40% компаний регулярно проверяют системы на уязвимости, а каждая третья не проводит проверок киберзащиты вовсе.
В UDV Group отмечают, что такие показатели отражают не только дефицит ресурсов, но и более глубокую проблему: многие организации пока рассматривают информационную безопасность как набор отдельных средств защиты, а не как управляемую систему процессов. В результате компания может внедрять защитные решения и мониторинг, но не иметь заранее согласованного порядка действий на случай инцидента, не понимать приоритеты восстановления и не распределять роли между ИТ, ИБ, бизнесом и руководством.
«Развитие ИБ-системы обычно происходит эволюционно. Сначала организация внедряет базовые стандарты, средства защиты информации и инструменты мониторинга, а затем переходит к разработке сценариев действий при инцидентах и планов восстановления», - отметил Максим Хараск, директор по развитию UDV Group.
По его словам, сегодня такой последовательный подход уже не всегда достаточен. Усложнение атак, рост зависимости бизнеса от цифровых сервисов и увеличение регуляторной нагрузки требуют параллельного развития защитных технологий, процедур реагирования и планов восстановления. Компания должна заранее понимать, какие активы для нее критичны, какие события требуют немедленной реакции, кто принимает решения в первые часы инцидента и в каком порядке восстанавливаются ключевые процессы.
Отдельной проблемой остается разрыв между ИБ-стратегией и реальными бизнес-рисками. По данным исследования, в 91% случаев стратегии безопасности не учитывают риски киберугроз для бизнеса и возможные потери от атак. Это приводит к тому, что бюджетирование ИБ часто строится не вокруг потенциального ущерба, критичности процессов и вероятности инцидентов, а вокруг формальных показателей, например численности сотрудников или общего ИТ-бюджета.
В UDV Group подчеркивают, что эффективная киберзащита начинается с понимания защищаемых процессов. Внутренние ИБ-стандарты должны фиксировать не только общие требования к средствам защиты, но и порядок управления доступом, мониторинга событий, реагирования на инциденты, восстановления после атак, обучения сотрудников и проверки эффективности мер. Без этого даже современные технические решения не дают полной управляемости в критической ситуации.
Еще один фактор зрелости - регулярная проверка киберзащиты. Пентесты, аудит конфигураций, анализ уязвимостей, киберучения и тестирование сценариев реагирования помогают компаниям увидеть слабые места до того, как ими воспользуются злоумышленники. Если проверки не проводятся, у бизнеса возникает иллюзия защищенности: отсутствие зафиксированных последствий начинает восприниматься как отсутствие атак.
По оценке UDV Group, в ближайшие годы компании будут активнее переходить от точечного внедрения средств защиты к комплексной модели управления киберрисками. В нее должны входить актуальные ИБ-стандарты, мониторинг инфраструктуры, регулярная оценка защищенности, сценарии реагирования, планы восстановления и понятная связь ИБ-мероприятий с рисками для бизнеса.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 22:24, 17.07.2026 Количество просмотров: 195
Страна: Россия


Коммуникационные сервисы «Телфин» помогают брокерам автоматизировать контроль клиентских обращений, Телфин, 00:16, 06.08.2026, Россия257
Провайдер коммуникационных сервисов «Телфин» расширил возможности телеком-сети брокерской компании «Рекорб». Благодаря пулу многоканальных номеров, а также новым сервисам виртуальной АТС «Телфин.Офис» в связке с системой «Битрикс24» удалось полностью исключить потерю входящих запросов и настроить мгновенные уведомления с указанием источников в общий чат компании.


Компания «Блазар» представила новую версию системы контроля сетевого доступа Blazar NAC 3.0, Blazar, 00:15, 06.08.2026, Россия345
Компания «Блазар» продолжает реализовывать стратегию развития системы контроля сетевого доступа Blazar NAC, ориентируясь на потребности крупных корпоративных клиентов.


Инжиниринговый холдинг «эВ-групп» ускорил кадровый документооборот с помощью HRlink, HRlink, 00:14, 06.08.2026, Россия256
«эВ-групп» автоматизировал кадровый документооборот на базе платформы HRlink, что позволило в разы ускорить оформление работников, сократить объем ручных операций и унифицировать кадровые процессы в масштабах всего холдинга.


«1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:13, 06.08.2026, Россия1256
Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства.


3Logic Group анонсирует старт продаж новой линейки ПК Raskat Standart 500 на базе процессоров Intel Core i5, 3Logic Group, 00:09, 06.08.2026, Россия354
3Logic Group, дистрибьютор комплектующих и ИТ-решений, объявляет о начале поставок новой линейки офисных компьютеров Raskat Standart 500.


UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:07, 06.08.2026, Россия264
Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении.


«Энергосбыт Волга» продолжает приём заявок на конкурс журналистских работ «Энергия слова», ООО "Энергосбыт Волга", 00:07, 06.08.2026, Россия285
Компания «Энергосбыт Волга» продолжает принимать заявки от журналистов на участие в региональном конкурсе «Энергия слова».


ГИГАНТ — Комплексные системы: перехваченные данные взломают позже, ГИГАНТ, 00:05, 06.08.2026, Россия371
Сергей Семикин, СЕО российского производителя оборудования “ГИГАНТ — Комплексные системы”рассказал о том, что квантовая угроза — это вопрос национальной безопасности, а не только ИБ-отдела, и что данные можно перехватывать сейчас для расшифровки в будущем (Q-Day).


UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:05, 06.08.2026, Россия278
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.


Optimacros — в топе рейтинга российских IBP-систем 2026 по версии CIO Navigator, ООО "Оптимакрос", 00:05, 06.08.2026, Россия525
Платформа Optimacros подтвердила лидерские позиции в классе решений для интегрированного бизнес-планирования.


iSpring вошел в рейтинг CNews500: крупнейшие ИТ-компании России, iSpring, 00:04, 06.08.2026, Россия325
Компания iSpring, разработчик решений для корпоративного онлайн-обучения, вошла в число крупнейших ИТ-компаний России по итогам 2025 года в ежегодном рейтинге CNews500. Выручка компании выросла на 30% по сравнению с 2024 годом.


ИТ-компания «Андагар» запустила серию внутренних митапов по работе с ИИ, Андагар, 00:03, 06.08.2026, Россия290
В компании «Андагар» стартовала серия внутренних митапов, посвященных практическому использованию искусственного интеллекта. На первой встрече и сотрудники, и руководители компании поделились личным опытом работы с современными ИИ-инструментами, обсудили успешные кейсы, ограничения различных моделей и обменялись полезными лайфхаками, которые уже помогают в ежедневной работе.


Долгосрочное технологическое партнерство «Ренессанс Банка» и Neoflex укрепляет фундамент непрерывного развития бизнеса банка., Neoflex, 00:02, 06.08.2026, Россия494
«Ренессанс Банк» успешно развивает свою цифровую экосистему. Банк активно внедряет передовые технологии автоматизации кредитования, управления рисками, клиентских сервисов и регуляторной отчётности. Ключевым ИТ-партнером банка на протяжении более чем двух десятилетий выступает компания Neoflex.


Во Владивостоке открылся демоцентр «Гравитон», «Гравитон», 00:01, 06.08.2026, Россия339
Гравитон» совместно со своим золотым партнером — системным интегратором «Бизнес Поставка» — объявили об открытии демоцентра во Владивостоке. Площадка разместилась в главном офисе «Бизнес Поставки».


Quorum от «Наносемантики»: новая ИИ-платформа для автоматической обработки корпоративных встреч, Наносемантика, 00:01, 06.08.2026, Россия300
«Наносемантика», ведущий российский разработчик решений на основе нейросетей, представила Quorum ‒ новую корпоративную платформу для автоматической транскрибации, протоколирования и анализа встреч. Решение разворачивается в закрытом контуре компании (on-premise), поэтому записи и результаты обработки не покидают корпоративную инфраструктуру.


  © 2003-2026 inthepress.ru