SECURITM провела аналитику рынка ИБ в России и сформулировала основной вектор развития безопасности, а также оценила перспективы развития ряда систем:
Сегодня происходит переосмысление не только арсенала средств защиты, но и самой роли ИБ в бизнесе. Из технической функции она превратилась в управленческую дисциплину уровня топ-менеджмента, - SECURITM.
Ключевые моменты:
↖️ ИБ выходит на уровень C-level: от IT-подразделения к стратегическому игроку
За пять лет ИБ проделала путь от вспомогательной IT-функции, до критического элемента операционной устойчивости.
Цифровизация ключевых процессов привела к тому, что любой инцидент напрямую затрагивает бизнес-интересы, приковывая внимание руководства.
Драйвером изменений выступило не только усиление угроз, но и резкий рост регуляторного давления. Государство активно расширяет требования, двигаясь к процессной модели регулирования, близкой к западным. При этом бизнес ожидает от служб ИБ большей эффективности даже в условиях ограниченного бюджета, что вынуждает выстраивать более зрелые и интегрированные в бизнес процессы системы.
↖️ Импортозамещение: от кризиса к «ренессансу» отечественных решений
Уход зарубежных вендоров стал болезненным, но мощным импульсом для развития. Если сначала отечественным разработчикам приходилось догонять ушедших гигантов, то к 2025 году ситуация кардинально изменилась.
Ключевую роль играет смена парадигмы сертификации: регулятор теперь оценивает не просто продукт, а процессы разработки безопасного ПО (РБПО). Это заставляет вендоров перестраивать жизненный цикл продуктов, уделяя первостепенное внимание качеству кода и встроенной безопасности.
↖️ ИИ: новая арена противостояния атакующих и защитников
Искусственный интеллект стал обоюдоострым инструментом. Злоумышленники используют его для автоматизации атак — от поиска уязвимостей до генерации фишинга. В ответ защитные решения активно внедряют ИИ-компоненты для анализа аномалий и поведения пользователей. Однако рынок переживает этап становления: стандарты и методы верификации таких решений только формируются. При этом возник новый риск: бизнес-пользователи внедряют публичные ИИ-сервисы быстрее, чем ИБ-службы успевают это осознать, что ведет к рискам утечек корпоративных данных в сторонние системы.
↖️ Защита данных: от простого запрета к интеллектуальному управлению
Убеждение, что «данные всё равно утекут», не остановило инвестиции в их защиту. Помимо классических DLP, растет спрос на системы DCAP для контекстного анализа и классификации больших массивов информации. Компании ищут ответ на вопрос: какие данные критичны и где они находятся? Трендом становится создание защищенных рабочих контуров — изолированных сред, где данные можно обрабатывать, но нельзя вынести.
↖️ Больше ключевой информации в блоге компании ...
#кибербезопасность #регуляторика #импортозамещение
@finbeza
