Вестник цифровой трансформации

Данным нужна встроенная защита
Данным нужна встроенная защита




20:11 08.12.2025  |  540 просмотров



Согласно результатам исследования защиты персональных данных, проведенного К2Тех и Postgres Professional, основные вызовы связаны не с внешними атаками, а с внутренними рабочими процессами, например, обращение с данными в DevOps- и Data-циклах.

Актуальные требования к защите персональных данных напрямую влияют на функционал российских СУБД. Как показал опрос, главной проблемой для бизнеса стала защита данных в тестовых и аналитических средах — на это указали 33% респондентов. В числе других сложностей — поиск и классификация данных (27%) и интеграция инструментов защиты в действующие процессы (23%).

При этом в борьбе с внутренними угрозами безопасности наиболее эффективной мерой 47% участников опроса назвали запрет прямого доступа к данным для всех ролей пользователей, включая администраторов баз данных.

Эти операционные сложности и требования безопасности напрямую сформировали четкие приоритеты бизнеса при выборе защищенных СУБД. Для 93% опрошенных ключевым фактором стала встроенная прозрачная защита данных на уровне СУБД — технология TDE, реализованная, в том числе с соблюдением требований ГОСТ. Второе место занимает усиленный контроль доступа (65%), а на третьем — наличие сертификатов от регуляторов (53%). Именно эти факторы ускоряют переход на российские решения.

63% компаний отмечают, что ключевые потребности в базовой защите данных уже закрываются встроенными механизмами отечественных СУБД, в то время как 24% продолжают использовать только внешние форки. Это меняет подход к выбору решений: предприятия все чаще отдают предпочтение готовым платформам, где критический функционал безопасности уже интегрирован. Спрос на подобные доведенные продукты вырос на 37%.

Что касается стратегического развития, 42% компаний видят основной тренд в создании защищенных хранилищ данных и внедрении строгих IAM-систем. Еще 31% предприятий делают ставку на сторонние решения, включая системы на основе искусственного интеллекта.

 

Теги: Автоматизация предприятий Информационная безопасность