Как поменялась ИБ в российских компаниях за год?

Как поменялась ИБ в российских компаниях за год?

10 показательных результатов исследования «СёрчИнформ».


В 2024 году мы опросили более тысячи руководителей и сотрудников ИБ‑подразделений во время традиционной серии конференций Road Show SearchInform. Какие данные чаще сливали сотрудники, изменились ли бюджеты на ИБ за три года и как «укомплектованы» отделы ИБ? Выбрали самую интересную и показательную аналитику из исследования:

1. В 2024 году в компаниях стали реже фиксировать утечки по вине сотрудников. В 2023 году о попытках слива сообщили 66% опрошенных компаний, в 2024 году – 48%.

2. Все еще велик риск случайных инцидентов: в 67% случаев сотрудники допускали утечку из-за ошибок и незнания базовых правил кибергигиены.

3. В большинстве случаев инсайдеров интересовала информация о клиентах и сделках (44%) и персональные данные (36%). С попытками слива технической и финансовой документации столкнулись в 32% и 28% российских организаций.*

4. Большинство утечек в компаниях по-прежнему происходит через мессенджер (54%), почту (53%) и устройства хранения (34%). Однако 29% опрошенных сообщили о том, что сотрудники крадут данные, фотографируя их на телефон.*

5. В 2024 году 41% российских компаний увеличили бюджеты на информационную безопасность, в 2023 году этот показатель составил 40%, в 2022 году – 28%. Две основные причины увеличения бюджетов – требования регуляторов и реальные потребности бизнеса.

6. Топ-3 ИБ-мер, на которые выделяли средства компании, увеличившие бюджеты: продление лицензионных ключей на защитные решения (79%), закупка отечественного ПО и оборудования (63%) и оплата техподдержки (52%).

7. Импортозамещению нужно больше времени: лишь 2% организаций успели полностью перейти на отечественные ОС и БД. В 2024 году 33% компаний были активно заняты импортозамещением иностранного софта. Еще 45% планировали начать в ближайшее время. 20% опрошенных не собирались отказываться от иностранных ОС и БД.

8. Дефицит кадров в сфере ИБ остается актуальной проблемой для большинства российских компаний. 74% опрошенных организаций в разной степени испытывают нехватку ИБ-специалистов.

9. Менее 40 часов в неделю работают 28% опрошенных ИБ-специалистов. Большинство трудятся с переработками по 40-50 часов (60%), либо по 51-60 часов в неделю (6%). Оставшиеся 6% ИБ-специалистов проводят на рабочем месте более 60 часов в неделю, а это 12 часов при пятидневной рабочей неделе.

10. Оптимальная заработная плата для рядового ИБ-специалиста, по мнению большинства (56%) опрошенных, составляет от 100 до 200 тысяч рублей. Четверть опрошенных считают, что в среднем ИБ-специалист должен получать от 50 до 100 тысяч. По данным исследования вакансий ИБ-специалистов, размещенных на платформах онлайн-рекрутинга в первом полугодии 2024 года, 50% работодателей готовы предложить ИБ-специалистам зарплату от 100 до 200 тысяч рублей.

Это лишь небольшая часть исследования. Полный сборник с диаграммами, аналитикой по отраслям, отдельным блоком по госсектору и бизнесу, выводами и прогнозами наших экспертов можно скачать по ссылке.

информационная безопасность исследование СёрчИнформ
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
«Ваша цифровая безопасность — это пазл, и у нас есть недостающие детали
Подпишитесь, чтобы собрать полную картину

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.