Защищенность выходит на первый план
Российская компания Positive Technologies, специализирующаяся на анализе защищенности компаний и веб-приложений, а также их соответствию стандартам и требованиям регуляторов, подвела предварительные итоги 2017 года и поделилась своими прогнозами на следующий год.
Уходящий год был для компании успешным: ее оборот вырос более чем на 40%, в два с лишним раза обогнав средние темпы роста рынка ИБ (около 15%). Продажи в России флагманской системы контроля защищенности и соответствия стандартам MaxPatrol 8 и сканера уязвимостей XSpider выросли на 10%, а доходы от продаж системы управления событиями и информацией ИБ MaxPatrol SIEM и линейки Application Security - почти в два раза. Увеличились продажи нишевых продуктов PT Telecom Attack Discovery и PT Industrial Security Incident Manager. Доходы сервисного направления выросли в полтора раза. Успешно развивается и новое направление сервиса - анализ безопасности и защита процедуры ICO (Initial Coin Offering) - после громких инцидентов с хищениями криптовалюты в процессе ICO.
В 2017 году на рынках ИБ России и других стран произошли события, заставившие компании усилить обеспечение ИБ: громкие эпидемии вирусов-шифровальщиков, таких как WannaCry, NotPetya и BadRabbit, проникновение в корпоративные сети через зараженные легальные продукты и их обновления, использование злоумышленниками уязвимостей сигнального протокола SS7, проникновение в локальные сети банков для управления банкоматами, атаки через IoT, использование информационных сетей крупных компаний для тайного майнинга криптовалюты, двукратный рост целевых атак на финансовые организации, увеличение числа сложных комбинированных атак и т. п. Все это способствовало осознанию руководством компаний тех рисков, которые несет пренебрежение мерами ИБ.
Тем не менее защищенность крупных компаний оставляет желать лучшего. По данным западных источников, вредоносный код, проникнув в систему крупной компании, живет в ней в среднем 172 дня. По данным экспертов Positive Technology, в российских компаниях средний срок жизни такого кода в зараженной сети составляет более 3 лет. Неудивительно, что спрос на продукты и услуги Positive Technology растет, а крупные компании создают собственные центры обеспечения безопасности (Security Operation Center, SOC). В 2017 году 10 компаний начали создавать такие центры, а в будущем году, по прогнозам, их число утроится.