11.06.2026 Новости, Безопасность, ОС и разработка приложений, Рейтинги, исследованияРоссийские компании постепенно отходят от подхода, при котором защита от внутренних угроз строится вокруг отдельных классов решений, и все чаще комбинируют мониторинг активности, анализ поведения пользователей и собственные инструменты контроля. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-специалистов российских компаний в 12 отраслях экономики. Под внутренними угрозами в исследовании понимаются как злонамеренные действия, так и ошибки сотрудников, злоупотребление доступом, обход внутренних ограничений и использование неподконтрольных сервисов внутри корпоративной инфраструктуры. Согласно результатам исследования, наиболее распространенными инструментами для работы с внутренними угрозами стали EDR-системы и собственные разработки — их используют по 35% респондентов. Еще 32% компаний применяют CASB-решения для контроля облачных сервисов, 30% — IAM-системы для управления доступом, 29% — SIEM-платформы, а 27% — UEBA-инструменты для анализа поведения пользователей. При этом DLP-системы используют 23% участников исследования. (рис. 1) По данным исследования, компании все чаще выстраивают защиту от внутренних угроз вокруг постоянного контроля активности и расследования инцидентов. Наиболее распространенными практиками стали анализ сетевого трафика и обучение сотрудников — их используют по 46% респондентов. Еще 45% компаний применяют мониторинг активности сотрудников, 42% — проверку сотрудников при найме, а 41% — анализ логов. (рис. 2 ...
читать далее.