Энтерпрайз-компании (с более чем 1 000 сотрудников) быстрее переходят к гибридной инфраструктуре, автоматизируют IT-процессы и сталкиваются с новыми угрозами. В то же время увеличение использования облачных технологий делает их мишенью для кибератак. Это продолжение серии статей анализа состояния кибербезопасности, и сегодня мы рассматриваем вызовы и тенденции в сфере энтерпрайз.
Облачные технологии и IT-инфраструктура
- 84% предприятий используют гибридную IT-архитектуру (по сравнению с 74% средним показателем по рынку).
- Лишь 9% остаются на локальной инфраструктуре (on-premises), что ниже рыночного показателя в 15%.
Основные IT-приоритеты:
- Безопасность данных – 72%.
- Сетевая безопасность – 65%.
- Автоматизация ручных IT-процессов – 49% (для предприятий это третий приоритет, тогда как в среднем по рынку он лишь на пятом месте).
Автоматизация: возможности и риски
- Предприятия активно внедряют автоматизированные решения для безопасности, но рассматривают риски компрометации таких систем.
- Автоматизированные процессы помогают самостоятельно предоставлять права доступа, управлять облачными и контейнерными средами, а также анализировать журналы событий для быстрого реагирования на инциденты.
- Используются подходы, такие как Just-in-Time доступ и контроль привилегий, для минимизации рисков.
Кибератаки и инциденты
84% предприятий стали жертвами кибератак в 2024 году (против 65% в 2023 году).
Самые распространенные угрозы:
- Фишинг – 77% (локально), 73% (в облаке).
- Компрометация учетных записей – 56% (локально), 53% (в облаке).
- Программы-вымогатели – 38% (локально), 35% (в облаке).
Компании инвестируют больше в выявление и реагирование на угрозы, поскольку растут ожидания со стороны государства и рынка относительно прозрачности кибербезопасности.
Финансовые последствия кибератак
- 53% предприятий понесли непредвиденные расходы на устранение киберугроз (против 45% в среднем по рынку).
- 30% оценили финансовые потери от атак в более $50 000 (средний показатель по рынку – 17%).
- 22% получили штрафы за несоблюдение требований безопасности.
- 21% потеряли конкурентные преимущества из-за кибератак.

Вывод
Предприятия быстрее адаптируют облачные технологии и автоматизацию, однако сталкиваются с более сложными атаками и более высокими финансовыми рисками. Увеличение инвестиций в безопасность и подход Defense-in-Depth (многоуровневая защита) помогает уменьшить потенциальные потери и усилить киберзащиту.







