Опыт реализации проектов автоматизации свидетельствует о том, что системы управления должны создаваться по разуму, а не по моде
Опыт реализации проектов автоматизации свидетельствует о том, что системы управления должны создаваться по разуму, а не по моде
По данным исследования "Лаборатории Касперского", компании по всему миру всё чаще оценивают расходы на информационную безопасность как стратегические инвестиции, предоставляющие им преимущество перед конкурентами. Так, большинство опрошенных (63%) выразили намерение продолжать вкладывать в собственную кибербезопасность независимо от окупаемости этих вложений. В 2016 году таких было 56%.
О том, что бизнес уделяет кибербезопасности всё больше внимания, говорит и то, что доля расходов на информационную безопасность в IT-бюджетах достигла почти четверти (23%). В России этот показатель меньше, однако рост также наблюдается - с 15% в 2016 году до 17% в 2017. При этом средний IT-бюджет российской компании составил 400 миллионов рублей для крупного бизнеса и 4,6 миллиона - для среднего и малого.
Такая тенденция объяснима, ведь ущерб от киберинцидентов также растёт. По данным "Лаборатории Касперского", в 2017 году ликвидация последствий одного киберинцидента обошлась компаниям среднего и малого бизнеса в 87,8 тысячи долларов (для России - 1,6 миллиона рублей). Год назад этот показатель составлял 86,5 тысячи. В случае с корпорациями цифра выросла ещё сильнее - с 861 тысячи долларов до 992 тысяч (в России - с 15 миллионов рублей до 16,1 миллиона).
Однако рост вложений в кибербезопасность нельзя считать панацеей. Зачастую самый серьёзный ущерб компании испытывают от инцидентов с участием третьих сторон. В случае со средним и малым бизнесом инциденты с инфраструктурой, размещённой на оборудовании третьей стороны, стоили российским компаниям до 17,2 миллиона рублей. Крупные корпорации теряли до 4,4 миллиона рублей в результате утечек, связанных с поставщиками, с которыми компании обмениваются данными, и до 19 миллионов из-за инцидентов, затрагивающих облачные сервисы сторонних вендоров.
Как только компания даёт другой организации доступ к своим данным или инфраструктуре, слабые места одной из них могут повлиять на обе стороны. Это значит, что бизнес должен не только вкладываться в собственную защиту, но и уделять внимание состоянию защиты своих партнёров.
Эта проблема становится ещё более важной в свете того, что сейчас правительства многих стран вводят законы, которые обязывают компании отчитываться о произошедших инцидентах, а также о том, как они защищают персональные данные пользователей.
"Киберинциденты с участием третьих сторон опасны для предприятий любого размера, а финансовый ущерб от них может многократно превышать средние показатели. Ландшафт киберугроз развивается и меняется очень быстро, и часто бизнес вместе с законодательством за этими переменами просто не успевают. А когда новые инициативы типа европейского GDPR или российского закона о безопасности КИИ вступают в силу, в случае несоответствия им бизнес может ожидать ещё один удар по бюджету в виде штрафов. Поэтому тут важно следить за процессом и быть в курсе отраслевых тенденций", - отметил Сергей Земков, управляющий директор "Лаборатории Касперского" в России и СНГ.
Чтобы помочь компаниям быть в курсе актуальных тенденций в развитии киберугроз при разработке бизнес-стратегии, "Лаборатория Касперского" создала "Калькулятор IT-безопасности для бизнеса". Этот инструмент поможет узнать средний ИБ-бюджет компаний различных отраслей, регионов и размеров, а также расскажет о принимаемых мерах безопасности, главных угрозах и среднем ущербе. Воспользоваться "Калькулятором IT-безопасности для бизнеса" и ознакомиться с полной версией отчёта "Информационная безопасность: источник затрат или стратегические инвестиции?" можно на сайте calculator.kaspersky.com.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2026 гг.
Сайт «Автоматизация в промышленности» предназначен для специалистов по промышленной автоматизации: главных инженеров, главных энергетиков, главных механиков, главных метрологов, инженеров служб АСУ ТП, АСУТП, КИПиА, КИП и А, отделов метрологии, отделов автоматизации, отделов главного инженера, специалистов инжиниринговых и внедренческих фирм, менеджеров фирм системных интеграторов, преподавателей вузов, научных работников, сотрудников научно-исследовательских институтов, студентов и аспирантов.
Сайт «Автоматизация в промышленности» неразрывно связан с одноименным журналом, в котором публикуются концептуальные, научно-практические и внедренческие статьи, посвященные промышленным автоматизированным системам, системам управления бизнес-процессов, программному и алгоритмическому обеспечению, техническим средствам автоматизации, вопросам сертификации, описанию промышленных стандартов, а также обзоры зарубежной прессы.
В каждом номере проводится обсуждение актуальных тем по проблемам создания и применения следующего инструментария: интегрированные АСУ, MES, АСУ П, АСУ ТП, SCADA, АСКУЭ, EAM, ТОИР, ERP, LIMS, ЛИУС, распределенные системы управления, РСУ, система управления качеством выпускаемой продукции, промышленные тренажеры, современные методы и алгоритмы управления и моделирования, коммуникационные средства, GSM–связь, РС-совместимые контроллеры, ПК, человеко-машинный интерфейс, встраиваемые системы, Web-технологии, HTML-технологии, числовое программное управление, ЧПУ, виртуальные приборы, виртуальное измерение, беспроводная связь, имитационное моделирование, Ethernet, Internet-технологии, Industry 4.0, Интернет вещей, промышленный Интернет вещей, IIoT, IoT, Четвертая промышленная революция, навигационные системы, роботы, датчики, сенсоры, диагностика клапанов, водоподготовка, экологические системы, производственная безопасность, идентификация, RFID-технологии, машинное зрение, промышленные сети, средства промышленного монтажа, корпуса и конструктивные решения, пневмоавтоматика, ПЛК, программируемые логические контроллеры, интеллектуальные датчики, сервосистемы, системы поддержки принятия решений и т.д.
Вниманию читателей предлагаются подборки по автоматизации следующих отраслей промышленности и народного хозяйства: металлургия, нефтегазовая отрасль, химическая промышленность, транспорт, сельское хозяйство, комбикормовая и перерабатывающая промышленность, автомобилестроение, энергетика, электроэнергетика, жилищно-коммунальное хозяйство, интеллектуальное здание, умный дом, непрерывное производство (рецептурное), дискретное производство, пищевая промышленность и др.