Сетевое издание|18+|Четверг|11 сен 2025|16:25
rss PenzaInform в Одноклассниках PenzaInform в Вконтакте PenzaInform в Telegram PenzaInform в Дзен

Через социальные сети

Через аккаунт на сайте

Имя
Пароль
+14oC
+15oC
Погода | Сегодня | Облачно |
+15oC
+16oC
Завтра | Облачно |
Telegram

Уязвимостям в защите своих информационных систем подвержена большая часть российского бизнеса - к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведенных сотовым оператором в 2025 году.

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры.

И только 4% компаний не имеют серьезных пробелов в защите.

Пентесты проводились среди компаний разных отраслей и направленности: 60% - в сфере электроэнергетики, ИТ и промышленности, 20% - в финансовом секторе, по 8% - среди предприятий недвижимости, рекламы и медиа, розничной торговли.

Пентест - безопасный способ оценки защищенности информационных систем организации путем имитации действий злоумышленников. В результате бизнес получает детальный отчет с описанием найденных уязвимостей и рекомендациями по их устранению и профилактике.

Из всех типов пентестов наиболее востребованным остается внешнее тестирование. На втором месте - проекты по комплаенсу (анализ соответствия требованиям регуляторов, нормативным документам и отраслевым стандартам).

Спрос на пентесты увеличивается ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. Это объясняется ростом числа кибератак, а также усилением требований (введение новых стандартов и ужесточение ответственности).

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищенности, а оставшиеся 45% - низкий. Проведение пентестов - лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», - отметила директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

Реклама. Заказчик - ПАО «МегаФон», ИНН 7812014560.

▶▶ Хотите сообщить новость? Напишите нам! ◀◀

Источник — фото предоставлено МегаФоном
0
0
0
 


 
 
 
 
 

Новости по теме


Последние новости

Народный репортер

Мы публикуем самые интересные новости от наших читателей.
Присылайте: editor@penzainform.ru

Адрес редакции: 440026, Россия, г. Пенза,
ул. Кирова, д.18Б.
Тел: 8(8412) 238-001

E-mail редакции: editor@penzainform.ru

Рекламный отдел: 8(8412) 238-003 или 8(8412) 30-36-37

e-mail: reklama@penzainform.ru

Если ВЫ заметили ошибку или опечатку в тексте, выделите его фрагмент и нажмите Ctrl+Enter!

Сетевое издание СМИ «ПензаИнформ» |18+| 2011—2025

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Реестровая запись ЭЛ № ФС 77-77315 от 10.12.2019 года. Учредитель ООО «ПензаИнформ». Главный редактор — Белова С.Д. Телефон редакции 8 (8412) 238-001, e-mail: editor@penzainform.ru.
На информационном ресурсе применяются внешние рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)». Правила применения рекомендательных технологий.
Сайт использует сервисы веб-аналитики Яндекс Метрика и LiveInternet. Продолжая использовать этот Сайт, вы соглашаетесь с использованием cookie-файлов и других данных в соответствии с данным Пользовательским соглашением. Срок обработки персональных данных при помощи cookie-файлов составляет 14 дней.

Мобильная версия | Пользовательское соглашение | Правила применения рекомендательных технологий | Реклама на сайте