Российские компании считают регулирование в области кибербезопасности уместным


Подавляющее большинство (81%) ИТ- и ИБ-специалистов, работающих на российских предприятиях, считают установленные властями нормативные требования в области кибербезопасности оправданными. При этом для каждой третьей организации полное выполнение этих норм требует слишком больших ресурсов.
Таковы результаты исследования, которое провела «Лаборатория Касперского», есть у «Компании». Согласно ему, в промышленном секторе к выполнению норм информационной безопасности относятся менее строго, чем в государственном и финансовом, однако большинство требований выполняется. Основными причинами трудностей при выполнении правовых норм ИБ среди всех индустрий является недостаток квалификации у сотрудников (71%) и бюджета (69%).
Чаще всего низкая квалификация специалистов оказывается серьезным барьером именно для промышленных предприятий. В целом же почти в каждой второй компании (45%) существуют трудности по обучению сотрудников и поддержанию их квалификации на должном уровне, а в 43% компаний — организационные и технические сложности при внедрении изменений, связанных с соблюдением законодательных норм в сфере информационной безопасности.
Аналитики отмечают, что компании ищут информацию о законодательных нормах в разных источниках. Основным (его используют 80% предприятий) являются известные общедоступные информационные системы. Еще один важный источник таких знаний — профессиональные конференции и вебинары. Об этом заявил 71% респондентов. Более половины (61%) составляют собственные базы с такой информацией, а 57% ориентируются на консультации и материалы внешних экспертов. 38% обращаются к материалам ассоциаций и отраслевых объединений. Исследование показало, что специалисты из финансового сектора используют большее количество источников информации, чем представители других отраслей.
Для российских компаний ключевым инструментом в сфере кибербезопасности остаются средства антивирусной защиты (их используют 81% организаций). На втором месте — средства криптографической защиты (их применяют 78% организаций). Также в топ-5 входят инструменты для защиты электронной почты (об их наличии сообщили 70% организаций), сканер уязвимостей (входит в систему кибербезопасности в 56% организаций) и средства анализа сетевого трафика (их используют 49% организаций). Значительная доля компаний уже использует или планирует использовать более продвинутые классы решений — например, NGFW (44%) и SIEM (30%).
Как отмечает вице-президент «Лаборатории Касперского» по развитию бизнеса в России и СНГ Анна Кулашова, в целом отрасль считает текущие нормы регулирования достаточными, однако испытывает определенные сложности с тем, чтобы соответствовать им.
«Компании используют разные источники информации в попытках четко следовать инструкциям, мы же предлагаем единую удобную базу, уже зарекомендовавшую себя. Это наш ресурс — Регуляторный хаб. В нем в простом и систематизированном виде представлены все нормативно-правовые акты и рекомендации по их выполнению. Платформа позволяет увидеть список требований к конкретной отрасли и узнать, как им следовать», — пояснила Кулашова.