В рамках статистического анализа было проведено сопоставление уровня распространенности нелицензионного ПО на компьютерах в 81 стране мира с данными о количестве вредоносных программ на ПК. За основу анализа было взято глобальное исследование BSA о распространенности нелицензионного ПО в странах мира. Согласно данным “Глобального исследования рынка программного обеспечения” за 2014 год, в мировом масштабе уровень использования нелицензионного ПО составил 43%. При этом основной причиной, по которой пользователи предпочитают не устанавливать нелицензионное ПО, является стремление минимизировать вероятность распространения вредоносных программ: 64% респондентов в качестве основного повода для беспокойства назвали вероятность несанкционированного доступа со стороны хакеров, а 59% опасаются утраты данных.
Результаты последнего исследования, проведенного по инициативе BSA, свидетельствуют о наличии тесной зависимости между использованием нелицензионного программного обеспечения и распространением вредоносных программ на компьютерах пользователей. Анализ, проведенный глобальной исследовательской компанией IDC, показал, что чем выше уровень использования в стране нелицензионного ПО, тем больше вредоносных программ встречается на компьютерах пользователей. По мнению инициаторов исследования, вывод очевиден: полный отказ от использования нелицензионного ПО в сетях позволит свести к минимуму риски возникновения угроз кибербезопасности.
“Заражение вредоносными вирусами способно нанести значительный ущерб предприятию, поэтому организации стремятся защитить себя самыми лучшими доступными им способами. Результаты нашего исследования указывают на то, что взаимосвязь между уровнем распространенности нелицензионного ПО и проникновением вредоносных программ является реальной, а это, в свою очередь, означает, что реализация грамотных процессов управления программными активами является первым важным шагом для снижения рисков кибербезопасности”, - считает старший вице-президент и генеральный юрисконсульт BSA Джоди Келли.
Тот факт, что случаи нарушения информационной безопасности, от пассивного мониторинга до атак, участились во всем мире, действительно не является секретом. Об этом говорят авторы исследования, проведенного в Центральной Азии компанией “Делойт”. Целью исследования, проведенного в сентябре - ноябре прошлого года, стало определение текущего состояния программ информационной безопасности и структур управления ею в организациях региона. Авторы исследования попытались дать ответ на вопрос, каким образом организации оценивают, разрабатывают, внедряют и поддерживают свои программы по обеспечению информационной безопасности. В Центральной Азии имел место ряд инцидентов в области информационной безопасности, однако по сравнению с другими регионами количество атак ограничено. Тем не менее существует мало доступной информации о фактическом влиянии тех атак, информация о которых стала достоянием гласности. Согласно представленным в отчете данным, кибератакам хотя бы раз подверглись 30% респондентов.
“Хотя количество широко известных кибератак невелико, это не значит, что действующие в регионе организации неуязвимы. Они могут иметь ложное чувство безопасности. Учитывая мировые тенденции к увеличению количества атак, а также повышенное внимание, уделяемое вопросам кибербезопасности, вполне может быть, что Центральная Азия станет следующей мишенью для хакеров. И организации должны быть готовы к тому, что это может произойти”, - констатировал автор данного исследования Михель Ван Хулстейн, старший менеджер по управлению рисками компании “Делойт”.
Хотя со случаями нарушения кибербезопасности столкнулось не так много компаний, работающих в Центрально-Азиатском регионе, в большинстве фирм существуют установленные политики, процедуры и сферы ответственности по информационной безопасности. Вместе с тем эксперты признали недостаточным контроль соблюдения стандартов безопасности третьими лицами, то есть поставщиками и партнерами, а также недостаточно полное осознание угроз высшим руководством и конечными пользователями. Основные меры по обеспечению информационной безопасности в компаниях региона применяются, но внедрение более продвинутых решений остается редкостью.