Отчёт по безопасности — I квартал 2025
Резюме для руководства
I квартал был результативным с точки зрения безопасности. Закрыто 52 уязвимости, количество инцидентов снизилось на 20%, достигнут целевой охват МФА для критических систем. Два направления требуют внимания: завершение охвата МФА в CRM и прохождение обучения.
Ключевые метрики
Состояние защиты
| Метрика | IV кв. 2024 | I кв. 2025 | Цель | Статус |
|---|---|---|---|---|
| Критические уязвимости | 2 | 0 | 0 | ✓ Достигнуто |
| Высокие уязвимости | 12 | 8 | менее 10 | ✓ Достигнуто |
| MTTR (критические) | 8 дней | 2,5 дня | менее 7 дней | ✓ Достигнуто |
| Охват МФА | 94% | 97% | 95% | ✓ Достигнуто |
| Кликабельность при фишинге | 7% | 4% | менее 5% | ✓ Достигнуто |
Анализ трендов
[Вставьте мини-графики или простые таблицы трендов за 4 квартала]
Достижения
Завершённые инициативы
- Автоматическое сканирование зависимостей — теперь работает во всех репозиториях, перехватывает уязвимые пакеты до выпуска в продакшн
- МФА для администраторов — 100% административных учётных записей теперь используют аппаратные ключи (Рутокен)
- Улучшение реагирования на инциденты — MTTR критических снижен с 8 до 2,5 дней за счёт обновлённых рунбуков
Улучшение метрик
- Закрыто 52 уязвимости (против 45 в прошлом квартале)
- Инциденты снизились на 20% (15 против 19)
- Кликабельность при фишинге: 4% (против 7%)
Инциденты
Сводка
- Всего инцидентов: 15 (снижение с 19)
- Критические: 0 | Высокие: 2 | Средние: 5 | Низкие: 8