Только простои (без потерь данных) зафиксированы у 39% участников опроса, потери данных — у 32%. Еще 11% организаций устраняли последствия двух видов ЧП одновременно.
Чаще всего сбои в работе корпоративных IT-систем были у IT-компаний (73%). Очень высокий уровень инцидентов – у промышленного сектора и телеком-отрасли – 71% и 65% соответственно.
«Объемы потерянных данных, утрачиваемых во время каждого инцидента, растут в геометрической прогрессии. При этом, как ни странно, многие российские организации до сих пор не уделяют внимания практикам аварийного восстановления данных и работоспособности систем в случае сбоев», – отметил директор направления облачных сервисов IT-интегратора «Телеком биржа» Дмитрий Денщиков.
Чаще всего причиной сбоев и\или потерь данных становятся отключение питания (53% инцидентов), аппаратные проблемы (43%), сбои программного обеспечения (34%). Непосредственное воздействие киберпреступников на работоспособность IT-систем отмечена в 24% случаев. Как правило, к нестабильной работе приводит проникновение злоумышленников в защищенный контур и внедрение вредоносного ПО, программ-шпионов и ботнетов.
Многие российские компании, как и прежде, не уделяют адекватного внимания обеспечению стабильности IT-систем, отмечает депутат Госдумы, член комитета по информполитике Антон Немкин: «То, что отечественный бизнес самостоятельно создает информационные «бреши» – давно известный факт. Это может быть следствием низкой квалификации специалистов и недостаточного финансирования IT-систем. Или в целом – непонимания последствий, которые возникают из-за нарушения работы иноформсистем. К примеру, из-за простоя финансовые потери компании могут исчисляться миллионами. Особенно если речь идет о цифровом бизнесе».
Необходим широкий комплекс мероприятий, направленных на обеспечение бесперебойной работы организации в условиях ЧС, кризисов или нарушений нормального функционирования. Такая стратегия включает в себя разработку планов действий, в том числе по оперативному восстановлению ключевых бизнес-процессов, и практическую подготовку к сбоям. Системный подход позволит минимизировать издержки, с которыми столкнется компания в случае экстренных ситуаций.
Российский корпоративный сектор под непрерывными массированными кибератаками, и число киберугроз растет ежеквартально. По данным ИБ-компании Ideco, в 2024 г. в РФ зафиксировано более 1,8 млрд кибератак. Цель атак – получение конфиденциальных данных, а также остановка работоспособности электронных сервисов. Нарушения в IT-системах, недостаточное внимание к защите стабильности их работы создает дополнительные «точки входа» для злоумышленников.