Российские компании и российские решения ИБ

Аналитики Staffcop  (система расследования инцидентов внутренней инфобезопасности, входит в экосистему Контур) опросили представителей 125 компаний из 11 отраслей экономики.

Тех, которые принимают решение или участвуют в принятии решений о покупке средств защиты информации.

По итогам исследования выяснилось, что 49% респондентов в качестве основных трудностей в их организациях назвали ужесточение законодательных требований к защите информации (повышение штрафов, включая появление оборотных, и уголовную ответственность за нарушения при обработке персональных данных), еще 42% – недостаток бюджета для покупки всех продуктов, которые нужны для защиты информации. При этом лишь 26% представителей организаций считают, что их компании недостаточно защищены. Треть респондентов утверждают, что функционала существующих систем хватает для предотвращения инсайдерских угроз.

Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, участники исследования подчеркивают необходимость учитывать взаимосвязь внешних и внутренних информационных угроз.

Исследование демонстрирует высокий уровень доверия российских компаний к отечественным продуктам. Более половины респондентов (54%) считают, что отечественные разработки сопоставимы с западными аналогами, а 10% уверены, что они превосходят их. При этом среди специалистов по информационной безопасности эта доля еще выше — 73%.

Большинство опрошенных (66%) отметили, что в их организациях есть система предотвращения утечек данных. При этом 40% компаний для защиты от инсайдеров используют систему мониторинга времени сотрудников, аналитики поведения пользователей (38%) или специализированное решение для управления инсайдерскими рисками (им пользуются 27% компаний).

Респонденты выделили три ключевых аспекта, которые влияют на выбор систем по управлению инсайдерскими рисками: доступная стоимость решений (40%), простота установки и интеграции в рабочие процессы (38%), гибкость настройки для учета потребностей бизнеса (35%). При этом  38% представителей организаций указали, что после внедрения системы персонал ведет себя более дисциплинированно и эффективно расходует рабочее время, 34% – что организация надежнее защищена от попыток сотрудников ей навредить.

Даниил Бориславский, директор по продукту Staffcop (входит в экосистему Контур), говорит: «Компании всё чаще осознают необходимость поиска оптимального баланса между затратами на защиту и функциональными возможностями используемых решений, во многом это связано с импортозамещением и с необходимостью разделить бюджет между несколькими направлениями защиты. При этом важно помнить, что полная защищённость — скорее утопия. Наша задача — снижать вероятность инцидентов и усложнять работу потенциальных злоумышленников, что особенно важно в условиях возрастающих угроз. Компании начинают активнее уделять внимание не только внешним угрозам, но и внутренним рискам, что открывает новые возможности для совершенствования подходов к управлению информационной безопасностью. Вендоры на российском рынке способны предлагать продукты, которые соответствуют стандартам и даже превосходят ожидания клиентов».

О компании

Контур – экосистема для бизнеса, она помогает тратить меньше времени на рутину. В продуктовом портфеле — интернет-отчетность, онлайн-бухгалтерия, сервисы для ЭДО, облачный товароучет, финтех, решения по обеспечению информационной безопасности, онлайн-кассы, проверка контрагентов, электронные подписи для любых задач и много другое. Бренд «Контур» принадлежит группе компаний СКБ Контур, основанной в 1988 году. Решениями ГК пользуются 2,5 млн компаний в России и за рубежом.

Об исследовании

Исследование проводилось в декабре 2024 года совместно с агентством Piccard (ИП Бугаев А.Ю., ИНН 366218001120). Оно включало интернет-опросы и глубинные интервью с представителями российских организация разных сфер деятельности, которые используют технические средства защиты информации, помимо антивирусов. В интернет-опросе участвовали 125 респондентов (1 респондент = 1 компания), которые принимают решение или участвуют в принятии решений о покупке средств защиты информации.

Похожие записи