Исследование информационной безопасности в российских компаниях

Специалисты проанализировали 52 российские компании, сосредоточенные на информационной безопасности в различных секторах, таких как промышленность, финансы, IT и здравоохранение. В исследовании участвовали 28 фирм с годовыми доходами до 2 млрд рублей, 15 компаний с выручкой от 2 до 10 млрд рублей и 9 с доходами свыше 10 млрд рублей. Оценка уровня зрелости проводилась по пяти ключевым критериям: управление информационной безопасностью, базовая ИТ-гигиена, техническое обеспечение, мониторинг и комплаенс. В среднем, наибольшее внимание уделено базовой ИТ-гигиене с оценкой 46%. Комплаенс составил 45%, управление информацией и мониторинг — по 40%, а обеспечение безопасности — 29%. Интересно, что у крупных компаний уровень обеспечения безопасности оказался на 24%, что ниже, чем у малых и средних, где этот показатель достиг 30% и 31% соответственно. Анастасия Харыбина из Ассоциации пользователей стандартов по информационной безопасности отметила, что управлять безопасностью в малом бизнесе проще и дешевле, чем в крупном, что приводит к бюрократизации процессов.