Netwrix: пострадавшие от кибератак компании ждут судебные иски и обесценивание

Netwrix
В новом отчёте компании Netwrix говорится о существенных финансовых и репутационных издержках, возникающих в результате серьёзных кибератак, в том числе расходах, которые зачастую являются незапланированными. Результаты отчёта Netwrix о тенденциях гибридной безопасности в 2024 году основаны на глобальном опросе 1309 специалистов в области ИТ и безопасности.
Аналитики обнаружили, что 79% организаций за предыдущие 12 месяцев столкнулись с серьёзными кибератаками, в то время как год назад этот показатель составлял 68%. Среди них:
- 20% потеряли конкурентное преимущество перед другими организациями из-за этих атак (по сравнению с 13% в 2023 году).
- 16% столкнулись со снижением оценки компании (с 3% в 2023 году).
- 13% пострадали от судебных исков (в 2023 году 3%).
- 14% столкнулись с оттоком клиентов (в 2023 году 10%).
- 13% сменили высшее руководство (в 2023 году 8%).
В общей сложности почти половина (45%) опрошенных заявили, что понесли незапланированные расходы после нападения. Доля тех, кто не пострадал от финансовых последствий, упала с 47% в прошлом году до 38% в 2024 году.
Это частично объясняет, почему всё больше компаний обращаются за киберстрахованием. Около двух третей (62%) респондентов заявили, что в настоящее время у них есть полис или они планируют приобрести его в течение следующих 12 месяцев. Пятая часть (19%) уже застрахованных воспользовалась своим полисом в прошлом году.
Дирк Шрейдер, вице-президент по исследованиям безопасности в Netwrix, объяснил, что многие страховщики сейчас требуют, чтобы у организаций были инструменты и процессы управления идентификацией и доступом, а также управления привилегированным доступом.
«Учитывая высокие шансы запроса на выплату, неудивительно, что требования для получения полиса ужесточились. Эти решения существенно усложняют повышение привилегий злоумышленника и его горизонтальное перемещение. В результате у службы безопасности появляется больше времени, чтобы обнаружить подозрительную активность и отреагировать на атаку до того, как будет нанесён серьёзный ущерб», — заявил Дирк Шрейдер.
Полная версия отчёта представлена по ссылке.



