Более половины британских компаний не уверены в базовых навыках кибербезопасности

кибербезопасность навыки бизнес великобритания уязвимости theregister.com

Более половины британских компаний не уверены в базовых навыках кибербезопасности. Выявите и устраните пробелы в навыках для защиты бизнеса.

Более половины британских компаний не уверены в своей способности выполнить хотя бы одну базовую задачу по кибербезопасности, согласно последнему опросу навыков, проведенному правительством.

Ежегодное исследование показало, что 57% компаний сообщили о нехватке базовых технических навыков, по сравнению с 49% в прошлом году, несмотря на ужесточение национальных стандартов и неоднократные предупреждения правительства о киберустойчивости.

Это эквивалентно примерно 808 000 компаний, руководители которых по кибербезопасности не были уверены в выполнении хотя бы одной из девяти задач, включая безопасное хранение данных, настройку межсетевых экранов, а также обнаружение и удаление вредоносного ПО. В прошлом году этот показатель составлял 699 000 компаний.

Исследователи предупредили, что рост может отражать повышенную осведомленность организаций о состоянии безопасности, а не фактическое ухудшение их возможностей. Интервью показали, что недавние громкие взломы побудили руководителей и советы директоров более пристально изучить вопросы кибербезопасности.

Обнаружение и удаление вредоносного ПО продемонстрировали самый большой разрыв в навыках: 38% компаний, 47% благотворительных организаций и 23% государственных учреждений не были уверены в выполнении этой задачи. Государственный сектор сообщил о меньшем количестве проблем, чем бизнес и благотворительные организации, по всем девяти измеряемым базовым навыкам.

Сэм Торнтон, операционный директор консалтинговой компании Bridewell, заявил, что эти цифры отражают положение малого бизнеса и благотворительных организаций, где кибербезопасность часто является «лишь частью более широких обязанностей кого-то, а не выделенной должностью».

«Вредоносное ПО быстро развивается, а ИИ все чаще помогает злоумышленникам создавать более быстрые варианты, которые труднее обнаружить», — сказал он The Register. «Чтобы идти в ногу со временем, требуется постоянное внимание, что может быть сложнее, когда человек, ответственный за безопасность, также выполняет несколько других ролей.

Это может означать, что персонал полагается на более широкое использование инструментов ИИ для поддержки киберзащиты, что, в свою очередь, может привести к дальнейшему раскрытию уязвимостей организации, когда для понимания и интерпретации результатов таких моделей ИИ требуются достаточные уровни квалификации».

Мэтт Халл, вице-президент по киберразведке и реагированию в NCC Group, заявил, что ограниченные ресурсы усугубляются все более сложными ИТ-средами.

«Бизнес все больше полагается на облачную инфраструктуру, SaaS-платформы, API, сторонних поставщиков и растущее число человеческих и машинных идентификаторов», — сказал он.

«Эти среды могут быстро меняться, что значительно затрудняет последовательное применение основ безопасности во всей организации».

Халл отметил, что отрасль также «имеет привычку гнаться за последним блестящим обновлением», хотя на самом деле большинство проблем возникает, когда организации упускают из виду основы.

«Это похоже на уход за автомобилем. Вы можете потратить целое состояние на новейшие функции безопасности и отличную звуковую систему, но ничего из этого не поможет, если у вас лысые шины или вы не видите через лобовое стекло».

Среди других выявленных пробелов — безопасное хранение и передача персональных данных, ограничение использования программного обеспечения, настройка межсетевых экранов, выбор безопасных настроек устройств, включение автоматических обновлений и безопасное создание учетных записей пользователей.

Благотворительные организации сообщили о самом широком разрыве в навыках по большинству показателей, хотя компании были менее уверены в безопасном хранении и передаче персональных данных.

Хотя государственный сектор показал лучшие результаты, чем бизнес и благотворительные организации, в этом опросе его общий разрыв в базовых навыках почти удвоился с 14% в прошлом году до 27%. Это произошло, несмотря на неоднократные предупреждения о слабостях в государственных системах. В 2025 году Национальное контрольно-ревизионное управление (National Audit Office) выявило «существенные» пробелы и незрелые механизмы контроля в большинстве критически важных систем, которые оно изучило.

Инциденты, затронувшие Агентство по оказанию юридической помощи (Legal Aid Agency), Министерство иностранных дел (Foreign Office), Британскую библиотеку (British Library) и поставщика NHS Synnovis, наглядно продемонстрировали потенциальные последствия.

Среди мер, предпринятых правительством, — План действий в области кибербезопасности стоимостью 210 миллионов фунтов стерлингов, объявленный в начале года для укрепления систем центрального правительства и введения обязательных требований безопасности.

Операторы критически важных услуг могут использовать Каркас оценки кибербезопасности NCSC для оценки своей устойчивости, в то время как небольшие организации могут получить сертификацию Cyber Essentials в качестве базового уровня.

Законопроект о кибербезопасности и устойчивости (Cyber Security and Resilience Bill), который в настоящее время рассматривается в Палате лордов, наложит дополнительные требования на операторов основных услуг и их поставщиков. Законопроект призван заменить Положения NIS 2018 года, но исключает центральные и местные органы власти.

Правительство Великобритании считает, что План действий в области кибербезопасности фактически ставит государственный сектор на тот же уровень, что и организации, подпадающие под действие нового законопроекта, но делает это без каких-либо юридических обязательств.

Торнтон утверждал, что ужесточение регулирования вряд ли устранит пробелы в навыках среди малого бизнеса и благотворительных организаций без практической поддержки, адаптированной к их ограниченным ресурсам.

«Когда более половины британских компаний не уверены в базовых вещах, а почти половина ответственных за безопасность не чувствуют себя готовыми к отражению атаки, у нас есть экономика, которую легче взломать и медленнее восстановить», — сказал он.

«Растущий разрыв в навыках в нижней части цепочки поставок ослабляет устойчивость Великобритании в целом. Более строгое регулирование поможет защитить критически важную инфраструктуру, но вряд ли улучшит навыки в малом бизнесе и благотворительных организациях.

«Устранение этого разрыва потребует доступной, практической поддержки для небольших организаций, будь то через управляемые услуги, более простые инструменты или стимулы от страховщиков, чтобы хорошая базовая безопасность стала нормой, а не чем-то, что могут позволить себе только крупные фирмы». ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: