Компании, работающие в сфере физической безопасности, не могут не заниматься безопасностью информационной. Так считают 56% тех, кто стал участниками опроса, проведённого Интернет-ресурсом Security Systems News. В ходе опроса изучалось отношение к защите от киберугроз в компаниях, специализацией которых является физическая безопасность.
Ещё 36% полагают, что данный вопрос зависит от подхода компании. Лишь 8% сказали, что кибербезопасностью должны заниматься исключительно IT-специалисты.
Для тех, кто занимается физической безопасностью, существует соблазн полностью отмежеваться от ответственности за информбезопасность. Однако они не должны поступать так, поскольку на них лежит ответственность за то, чтобы не создавать уязвимостей при построении мобильных решений и облачных систем для клиентов. Кроме того, для компании, которая специализируется на физической безопасности, кибербезопасность может стать и средством получения дополнительного дохода.
По вопросу о способе приобщения компании из сферы физической безопасности к безопасности информационной мнения опрошенных разделились. Около 50% считают, что следует заключать партнёрское соглашение с фирмой по информбезопасности. В пользу создания отдельного подразделения высказываются 64% респондентов. Лишь 4% заявили, что организациям, обеспечивающим физическую безопасность, следует дистанцироваться от проблем, связанных с киберугрозами.
Если случился взлом по Сети, то в этом виноват конечный пользователь — так считают 48% участников опроса. С точки зрения 34% респондентов, ответственность лежит на интеграторе. Производителя готовы обвинить 18%.
Выбирая в этом пункте один из вариантов ответа, кое-кто соглашается, что ответственность за противодействие атакам несут все три стороны. Производитель должен создать надёжную платформу, интегратор — эффективно взаимодействовать с заказчиком, заказчик — знать хотя бы о простых, но самых важных угрозах, таких как фишинг. Некоторые советуют за этими умопостроениями не забывать также об ответственности самого хакера.