12:53 27.04.2024 |
2342 просмотров
Центр информационной безопасности «Инфосистемы Джет» представил исследование о стратегиях и решениях руководителей служб ИБ в 2023 году. По результатам опроса эксперты отметили сужение горизонта стратегического планирования до двух-трех лет и нехватку профильных кадров.
Согласно исследованию, проведенному «Инфосистемы Джет», в большинстве компаний рост бюджета на ИБ в 2023 году был умеренным (10–20%). Значительный рост (30–60%) показали компании финансового и топливно-энергетического секторов, а также ИТ-компании. По данным аналитиков, 2023 год подсветил растущую необходимость для компаний активно анализировать и контролировать информацию за пределами внутренних сетей и обеспечивать системный контроль защищенности постоянно модернизируемой ИТ-инфраструктуры. Финансирование этого направления выросло на 20% по сравнению с 2022 годом.
Большинство опрошенных руководителей (92%) отметили нехватку ИБ-специалистов и трудности с их наймом, особенно на руководящие позиции. Наибольший дефицит профильных кадров испытывают представители финансового, промышленного и топливно-энергетического секторов. Более 34% респондентов отметили спрос на «универсальных» специалистов, способных закрыть большую часть направлений ИБ в компании. Во многом это обусловлено малым количеством открытых вакансий.
Как подчеркивают аналитики, в 2023 году появилась необходимость сместить фокус на результативность и операционную эффективность подразделения. Это вынудило многие компании скорректировать долгосрочные планы развития — спрос на разработку стратегий ИБ вырос почти вдвое. Ситуационный менеджмент как управленческий инструмент в большинстве случаев показал свою неэффективность — работа с последствиями, а не с причинами, и непоследовательность при планировании приводят к неоптимальным решениям.
Также, по данным отчета, бизнес постепенно уходит от модели «один специалист-мультиинструменталист в штате». На 2023 год в 48% компаний отдел ИБ включал от пяти работников, а процент компаний со штатом до трех специалистов снижался. Только в 13% компаний специалисты ИБ отсутствуют, а поддержку процессов ИБ осуществляют работники ИТ-подразделений.
Теги: Информационная безопасность
Инфосистемы Джет
ИТ-рынок
На ту же тему:
«Русагро» создало бизнес-ориентированную систему ИБ
Агрохолдинг «Русагро» создал централизованную систему информационной безопасности с едиными метриками эффективности, мониторингом ИБ и стандартами сервисного обслуживания. Ему удалось достичь равномерно высокой зрелости ИБ по всем бизнесам компании.
Количество инсайдерских атак в 2023 году увеличилось в 1,5 раза
Исследование, проведенное «Инфосистемы Джет», показало системный рост инсайдерских атак от рядовых пользователей с начала 2023 года. Количество таких инцидентов увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, кроме того, спрос на инсайдерскую информацию за первое полугодие 2023 года вырос на 25%.
Рынок ИБ в России растет вопреки прогнозам
Как отмечают в Positive Technologies, основными драйверами рынка ИБ в России стал запрос предприятий на результативную безопасность, обусловленный ростом числа хакерских атак, и правительственные инициативы в сфере ИБ. Стремительный уход иностранных производителей негативно влиял на динамику рынка, но рынок вырос и стал другим — рынком отечественных производителей.
Особенности организации служб ИБ в разных сферах бизнеса
«Инфосистемы Джет» провели исследование особенностей организации служб ИБ в разных сферах бизнеса. Его результаты показали, что почти половина опрошенных организаций (41%) имеет собственную службу информационной безопасности, подчиненную высшему менеджменту. В 23% случаев служба ИБ подчиняется ИТ-блоку, а в 25% — службе безопасности.
«Русагро» изменила модель оценки уровня ИБ
Группа компаний «Русагро» внедрила методологию, позволяющую оценивать, насколько информационная безопасность способствует достижению целей бизнеса агрохолдинга. Проект реализован совместно с «Инфосистемы Джет».