TGViewer
Секьюрно Секьюрно @sesyrity · 1.44K subscribers
Post #409 1.16K
😍 Исследование «ИБ в России: как непрерывные атаки меняют подход к информационной безопасности»

Уже третий год мы берем интервью у руководителей ИБ. Как собирают команду? На что тратят бюджет? Как измеряют пользу от защиты? Как выстраивают процессы кризисного реагирования? Какую архитектуру ИБ строят?

За три года наблюдений мы опросили 250+ компаний, ответы которых совместно с результатами наших аудитов ИБ легли в основу большого аналитического исследования «ИБ в России: как непрерывные атаки меняют подход к информационной безопасности». Мы отразили ключевые аналитические срезы в разрезе трех лет — это помогает увидеть, как именно менялись стратегии и подходы руководителей ИБ. И конечно мы собрали главные тенденции 2025 года

Направления анализа, которые вошли в отчет:
🔹 Стратегический менеджмент
🔹 Организация службы ИБ
🔹 Киберустойчивость
🔹 Эффективное управление, сервисы в и автоматизация
🔹 Управление рисками ИБ
🔹 Оценка своего уровня ИБ и отчётность
🔹 Киберкультура

В этом году мы уделили больше внимания киберустойчивости и непрерывности бизнеса. Особенно — тому, как компании ведут себя в кризисных ситуациях. Некоторые выводы и цифры из отчета:
🔹 Удвоилась доля компаний, урезавших финансирование ИБ — с 8% до 20%
🔹 Увеличивается разрыв между потребностями и возможностями найма: в половине компаний открыты только 1–3 вакансии, 46% компаний не имеют открытых вакансий. Полностью укомплектован штат только у 11% компаний, а доля организаций с нехваткой более 10 специалистов за три года выросла с 17% до 32%.
🔹 Руководители ИБ концентрируются на привлечении редких и высококвалифицированных специалистов: спрос с универсалов сместился на архитекторов ИБ и специалистов по безопасной разработке
🔹 Все больше руководителей ИБ выбирают краткосрочные тактические решения: доля стратегий сроком до года выросла до 11%. Компании продолжают выбирать «осторожный» метод стратегического планирования
🔹 Бизнес постепенно уходит от модели «Замок и ров» к «Эшелонированной обороне» (70% опрошенных). Zero Trust — горизонт 2030+: в условиях технологического, кадрового и бюджетного дефицита компании переориентировались на точечное внедрение отдельных принципов (ZTNA, микросегментация) и постепенное закрытие технического долга
🔹 4% опрошенных компаний имели полис киберстрахования, ещё 22% задумываются об этом. Большинство по-прежнему считает киберстрахование нецелесообразным
🔹 Доля компаний, которые возвращаются к комплаенсу (включая импортозамещение) как к основному аргументу для получения бюджета, выросла в 4 раза. В 2025 году ссылки на требования законодательства стали весомым аргументом при общении с бизнесом
🔹 Из-за сдержанной политики найма компании всё меньше готовы брать студентов и предпочитают «готовых» специалистов (38% против 21% в 2024 году). Если в 2023–2024 от работы со студентами чаще отказывались небольшие организации, то в 2025 году практика распространилась и на крупный бизнес


Еще больше – в самом материале. Отчет будет полезен чтобы сравнить себя с другими игроками рынка.
#analytics
  • 🔥 7
  • ❤ 4
  • 👍 3
  • 🏆 2
More from @sesyrity
  1. Sep 2, 2026😍 Как измерить киберустойчивость, чтобы результат можно было с кем-то сравнить Спросите п…
  2. Jun 23, 2026⬇️ Годовой отчет по R&D проектам MITRE ATT&CK (2025) Постоянно слежу за развитием матрицы…
  3. Jun 22, 2026Сама презентация
  4. Jun 22, 2026🤡 Не оптимизируем ресурсы, а снижаем углеродный след Понемногу разбираю материалы с RSAC…
  5. Jun 16, 2026🔥 ИБТУСА - первая вечеринка для студентов и джунов по ибэ Продолжу анонс крутых мероприят…
  6. Jun 15, 2026🍀 Летний опен-эйр CyberCamp Релиз фреймворка киберустойчивости (о котором расскажу совсем…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →