Фирмы-боковики, откаты и кражи данных: владельцы МСБ рассказали, как вредят сотрудники

Компания «СёрчИнформ» провела опрос среди директоров и собственников бизнеса. Вопросы касались уровня защищенности компаний, комплектации ИБ-отделов, инцидентов по вине сотрудников, а также уровня цифровой грамотности персонала.

НАРУШЕНИЯ ПО ВИНЕ СОТРУДНИКОВ

29% опрошенных собственников компаний МСБ сообщили, что не сталкивались с инцидентами ИБ. Среди компаний, которые фиксировали нарушения со стороны сотрудников, чаще всего сталкивались с утечкой информации (40%), фирмами-боковиками/работой на конкурентов (27%) и откатами (21%). 26% опрошенных затруднились ответить, происходили ли в компании инциденты.

Также собственники МСБ ответили на вопрос о нарушениях со стороны экс-сотрудников. 42% компаний сталкивались с попытками увольняемых/уволенных сотрудников навредить компании. Чаще всего экс-сотрудники дискредитировали компанию в социальных сетях и при общении с партнерами/клиентами/контрагентами (53%), саботировали работу и настраивали коллег против руководства (41%), пытались унести с собой клиентскую базу (36%).*

КИБЕРУГРОЗЫ И ЧЕЛОВЕЧЕСКИЙ ФАКТОР В МСБ

Больше половины (59%) собственников считают, что чаще всего компании МСБ сталкиваются со случайными инцидентами по вине сотрудников. 22% опрошенных считают, что основная угроза для небольших компаний – хакерские атаки. Реже всего, по мнению 19% собственников компаний, МСБ сталкивается с намеренными инсайдерскими преступлениями.

Также собственники компаний оценили уровень цифровой грамотности своих сотрудников (используют ли сотрудники сильные пароли, не дают доступ к своим учеткам коллегам и пр.). Лишь 10% считают, что сотрудники очень хорошо владеют базовыми знаниями. 30% и 40% опрошенных оценили знания сотрудников как хорошие и удовлетворительные.

КОНТРОЛЬ ПРОДУКТИВНОСТИ ПЕРСОНАЛА

Нерациональное использование рабочего времени – распространенная проблема в любой компании. По данным исследования инцидентов, в 2023 году 56% компаний МСБ столкнулись с бездельем со стороны сотрудников. 

По данным опроса в 2025 году, в 35% компаний МСБ руководство не контролирует продуктивность персонала. В 39% компаний продуктивность сотрудников контролируется через ежедневные отчеты о проделанной работе. Лишь 26% опрошенных собственников сообщили о наличии в компании ПО для мониторинга занятости сотрудников.

КОМПЛЕКТАЦИЯ ИБ-ОТДЕЛОВ

18% опрошенных сообщили, что в компании нет сотрудника, который занимался бы вопросами информационной безопасности. В 82% компаний вопросами ИБ занимаются специалисты разного профиля.

В 60% компаний задачи ИБ входят в зону ответственности системных администраторов или ИТ-специалистов. 28% опрошенных сообщили, что в штате есть профильный специалист по информационной безопасности. Лишь в 16% компаний есть выделенный отдел информационной безопасности с несколькими сотрудниками.*

АУТСОРСИНГ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

По данным исследования, российские компании испытывают дефицит ИБ-специалистов. Ужесточение законов о защите ПДн и ответственности за ИБ-инциденты усиливает потребность заказчиков в высококвалифицированных кадрах. Частично решить проблему помогает аутсорсинг. 

В рамках опроса аналитики «СёрчИнформ» выяснили, готовы ли собственники и владельцы МСБ использовать аутсорсинг внутренней информационной безопасности. 50% опрошенных заявили о заинтересованности в услуге, 9% собственников планируют использовать аутсорсинг в ближайшее время.

Собственники видят в аутсорсинге следующие преимущества: возможность быстрее начать и повысить ИБ (36%), высокая квалификация и качество услуг ИБ-провайдера (34%) и снижение финансовых издержек (33%), отсутствие необходимости установки серверного оборудования и ПО (31%).*

 

* – вопросы с возможностью выбрать несколько вариантов ответов.

Тематики: Безопасность

Ключевые слова: информационная безопасность, СёрчИнформ