Вестник цифровой трансформации

Роль директора по ИБ меняется быстрее, чем готов к этому бизнес
Роль директора по ИБ меняется быстрее, чем готов к этому бизнес



Источник: rawpixel.com (CC0)


13:15 05.05.2026  |  209 просмотров



The Edgers, Positive Education и SuperJob представили исследование рынка труда в сфере кибербезопасности. Ключевой вывод: при росте числа атак хакеров вопрос киберзащищенности выходит за пределы технологической функции, при этом участие большинства CISO в стратегическом планировании на уровне компании остается крайне ограниченным.

В России сформировался системный разрыв между ожиданиями бизнеса от директоров по ИБ и реальной ролью этой функции. Более 40% CISO оценивают свой уровень зрелости на 8-9 баллов из 10, тогда как высокую оценку со стороны CEO дают лишь 25% респондентов. При этом в 37% компаний отсутствует регулярное взаимодействие между генеральным директором и CISO, а 62% руководителей не рассматривают его как участника стратегического планирования. Каждый второй специалист по информационной безопасности признает, что ключевая проблема — неспособность «перевести» киберриски на язык бизнеса, а существующая система образования не формирует необходимый профиль управленца.

Количественные данные SuperJob подтверждают рост значимости функции ИБ на рынке труда. За год число вакансий в сфере информационной безопасности увеличилось на 24% на фоне снижения числа вакансий в ИТ в целом на 18%. Медианная зарплата директоров по ИБ в ИТ-компаниях составляет 520 тыс. руб. в Москве и 500 тыс. руб. в Санкт-Петербурге. При этом рост доходов остается сдержанным: +4% в Москве и +6% в Санкт-Петербурге за год.

На фоне роста числа кибератак и ужесточения регулирования кибербезопасность выходит за пределы ИТ-функции и становится фактором финансовой устойчивости и непрерывности бизнеса.

Эксперты отмечают, что рынку нужен новый тип CISO — руководитель, который умеет переводить киберриски на язык бизнеса и связывать безопасность с финансовой устойчивостью компании. Сегодня во многих организациях именно этого звена не хватает, из-за чего возникает системный разрыв между ожиданиями CEO и реальной ролью функции. Если его не сокращать, киберриски будут обсуждаться на уровне совета директоров, но сама функция безопасности так и останется в техническом контуре — без полноценного влияния на стратегические решения.

Исследование фиксирует расхождения в оценке роли. CTO и CIO значительно чаще воспринимают CISO как сильного партнера: 80% технических руководителей дают высокую оценку функции. Таким образом, CISO встроен в технологический контур, но не встроен в управленческий.

Ключевая причина — различие в языке. CISO оперируют техническими метриками, тогда как топ-менеджмент принимает решения через оценку финансовых последствий и влияние на бизнес. Это ограничивает участие функции ИБ в принятии стратегических решений. Дополнительным барьером становится образование: существующие программы не формируют понимание роли CISO как бизнес-партнера и не закрывают потребность рынка.

Теги: Автоматизация предприятий Информационная безопасность