На протяжении многих лет инвестиции в информационную безопасность были сосредоточены на периметре сети с акцентом на межсетевые экраны, защиту электронной почты и контроль доступа. Однако этот подход не поспевал за трансформацией корпоративной среды, которая сегодня характеризуется оборудованием, получающим доступ к системам из различных местоположений.
Эксплуатация неисправленных уязвимостей заняла лидирующую позицию среди векторов первоначального доступа при утечках данных, появившись в 31% проанализированных случаев. Впервые этот фактор превзошел использование украденных учетных данных. Данные взяты из Data Breach Investigations Report 2026 — ежегодного исследования Verizon.
Средний срок устранения критической уязвимости увеличился с 32 до 43 дней, и только 26% этих уязвимостей были полностью устранены в течение 2025 года, что свидетельствует о трудностях организаций в реагировании на инциденты.
По словам Луиса Энрике Сильвейры, операционного директора ARX CYBER, компании, специализирующейся на кибербезопасности, инфраструктуре и облачных решениях, компании долгое время концентрировали свои инвестиции в безопасность на периметре, но корпоративная среда изменилась, сделав управление конечными точками все более важным аспектом стратегии защиты.




