Первое российское исследование в сфере информационной безопасности


Консалтинговое бюро «Практика безопасности» и портал SecurityLab.ru представили результаты первого российского исследования, призванного выявить актуальное положение дел в отрасли информационной безопасности (ИБ) в момент экономического спада и тотального сокращения расходов.

В рамках исследования рассмотрен ряд ключевых для отрасли вопросов. Как кризис повлиял на отношение к ИБ со стороны руководства компаний, самих ИБ-специалистов, а также работников основных бизнес-подразделений? Сможет ли кризис принести какие-то дивиденды, а не только негатив? За счет чего планируется сокращать расходы?

Исходные данные для исследования собирались с помощью интерактивного анкетирования специалистов по ИБ на портале SecurityLab.ru. Вопросы для исследования составлялись с учетом компетенции и специфики профессиональной деятельности респондентов. Опрос проводился в течение двух недель с 16 по 30 декабря 2008 г. За это время анкету заполнили 330 человек. Представители малого (до 100 сотрудников), среднего (от 100 до 1000 работников) и крупного (свыше 1000 человек) бизнеса оказались в примерно в равных долях.

Авторы исследования надеются, что данный отчет поможет увидеть целостную картину в отрасли ИБ, и поспособствует принятию решений, касающихся развития ИБ на каждом из предприятий.

Ключевые выводы

1. Важность ИБ не вызывает сомнений. Примерно половина (50,6%) участников исследования считает, что защита корпоративных секретов всегда является первоочередной задачей, а 22,7% респондентов заявили, что укрепление ИБ особенно важно в кризисные времена для повышения конкурентоспособности. Вместе с тем, безопасность не должна стать самоцелью. Наоборот, сегодня ИБ должна понимать нужды бизнеса и развиваться с ним в одном направлении.

2. Участники исследования видят в кризисе не только отрицательные тенденции, но и называют положительные моменты. Так, компании оказываются мотивированными сокращать лишние расходы (47,6%). Финансирование будет выделяться, прежде всего, на ИБ-проекты с быстрой и очевидной отдачей. Особую роль будет играть профессионализм и оперативность внедренцев ИБ-решений, а не имидж малоэффективного интегратора.

3. Только несколько процентов наиболее дальновидных компаний увеличивают расходы на безопасность. Остальные вынуждены сокращать расходы, прежде всего на оборудование (42,1% организаций) и программное обеспечение (37,0% организаций). Приостанавливаются проекты без гарантированного результата, прекращается пора масштабных закупок. В этой ситуации возрастает роль консультантов и внедренцев, которые будут доводить проекты до конца и обеспечивать эффективность вложений в безопасность.

4. При отсутствии средств на приобретение новых средств ИБ, компании будут более полно использовать существующие. К тому же многие крупные организации и госструктуры располагают арсеналом не доведенных до эксплуатации систем. В условиях, когда крупные интеграторы уже выбрали все ресурсы по данным проектам, на помощь придут команды профессиональных консультантов и внедренцев.

5. Эффективным способом сокращения финансирования без ущерба для безопасности является перераспределение средств между статьями расходов. Более всего в сложившейся ситуации востребованы будут продукты для защиты информации от разворовывания, а также услуги профессиональных консультантов по ИБ. Также, компании переориентируются с интеграторов широкого профиля на профессиональных консультантов по ИБ, предлагающих более качественные услуги за меньшие деньги.

6. Несмотря на тотальное сокращение расходов, отдать ИБ на аутсорсинг готовы только в 5,5% компаний. Вместе с тем, организации не имеют противопоказаний для привлечения внешних ИБ-консультантов на конкретные проекты. Это позволит получить услуги высокого качества по разумной цене и сохранить независимость службы ИБ.

Оставьте отзыв

Ваш емейл адрес не будет опубликован. Обязательные поля отмечены *