Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Более 70% компаний рискуют лишиться данных СУБД

14/11/25

Гарда-Dec-07-2023-12-31-28-9585-PM

Российские компании продолжают укреплять защиту ERP-систем – базовые меры уже стали стандартом, но многие до сих пор не формируют комплексный подход. По данным опроса*, организации в равной степени полагаются на сетевые барьеры и контроль доступа: 55% участников используют межсетевые экраны, сегментацию сети и VPN и столько же применяют многофакторную аутентификацию и ролевую модель.

Только 45% ведут централизованный журнал доступа и отправляют подозрительные действия в SIEM. Таким образом, почти половина компаний не отслеживает активность внутри ERP в режиме, пригодном для расследований. Также 45% используют средства защиты баз данных для контроля доступа и внутренних угроз.
Резервное копирование выглядит слабее: лишь 29% регулярно делают копии данных и имеют план восстановления как на уровне БД, так и на уровне приложений. Это означает, что при сбое или атаке значительная часть компаний рискует потерять информацию об операциях с базами данных. 

При применении динамического маскирования в качестве дополнительного уровня защиты заметна фрагментарность: 30% включили маскирование на уровне базы данных, чтобы сотрудники видели только допустимые части информации. Еще 26%
встроили механизм в систему управления доступом с учетом контекста запроса. Лишь 7% применяют маскирование в аналитике и BI. При этом 37% ограничиваются статическим подходом при выгрузках. Это снижает гибкость и усложняет контроль за
полями с конфиденциальной информацией.


Более половины (52%) российских компаний не знают, выполняется ли аудит настроек баз данных. Регулярно каждый месяц его проводят 24%, ежеквартально – 12%, раз в полгода – 6%. Еще 6% проверяют конфигурации только после инцидентов. Это указывает на слабую управляемость и отсутствие прозрачности при работе с
базами данных.


«Бизнес осознает необходимость защиты ERP-систем, но не всегда доводит процессы до зрелого состояния. Компании внедряют SIEM, маскирование и защиту БД, однако аудит и восстановление данных остаются на периферии внимания. Возникает разрыв между декларациями безопасности и реальной готовностью к инцидентам. Чтобы закрыть пробелы, нужно переходить от разрозненных мер к системному мониторингу, автоматизации контроля и понятным процедурам управления доступом и данными», – комментирует Дмитрий Ларин, руководитель продуктового направления по защите баз данных группы компаний «Гарда».

*Опрос проведен в сентябре 2025 года среди представителей более 150 российских компаний различных размеров.

Темы:ОпросСУБДПресс-релизОтрасльГарда
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Предел доверия: вызовы защиты распределенных систем обработки данных
    Мария Полтавцева, д.т.н., профессор Высшей школы кибербезопасности Института компьютерных наук и кибербезопасности СПбПУ
    Обеспечение безопасности больших данных невозможно ограничить лишь уровнем бизнес-логики. Необходима комплексная защита во всех слоях – инфраструктурном, инженерном и управленческом. При этом особое внимание следует уделить инженерному уровню, как наименее защищенному и часто недооцененному в реальной практике.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...