Две трети компаний за год столкнулись с фишингом, а бюджет на ИБ чаще всего реактивный
При этом DDoS-атаки фиксировали 44,1% организаций, а утечки данных и атаки на удалённый доступ (RDP/VPN) – по 26,1%.
Опрос показал, что ransomware (14,4%) и инсайдерские угрозы (21,6%) беспокоят бизнес заметно реже, хотя ущерб от них может быть критическим. Эксперты связывают это с ростом защищённости бэкапов и внедрением DLP-систем в крупных компаниях.
Бюджетирование: инциденты рулят
Формирование бюджета на информационную безопасность в большинстве компаний остаётся реактивным – 53,4% организаций выделяют средства уже после инцидентов или под давлением регуляторов. Лишь 35,6% используют оценку рисков, а фиксированный процент от IT-бюджета – только 21,9%. «От достигнутого» финансируют ИБ 28,8% респондентов.
Такая модель несёт риски: компании тратят больше на ликвидацию последствий, чем на превентивные меры. Наиболее зрелый подход – бюджетирование на основе рисков – пока характерен для трети опрошенных, в основном из финансового сектора и крупного ритейла.
Критерии выбора вендора: интеграция и цена
При выборе решений ИБ главным критерием стала интеграция с существующей инфраструктурой (65,2%). Почти так же важен критерий цены и эффективности (63,0%). Качество техподдержки занимает третье место (56,5%), тогда как репутация вендора (42,4%) и простота управления (28,3%) оказались менее значимы.
Участники опроса также требовали от вендоров доступ к исходному коду и отсутствие «телеметрии» на внешние серверы – это указывает на тренд импортозамещения и ужесточения требований к доверенной среде.
«Бизнесу необходимо переходить от реактивной защиты к прогнозной модели бюджетирования и выбирать решения, которые легко встраиваются в существующий ландшафт, – говорит Алексей Кравченко, директор по продажам компании «Газинформсервис». – Атаки через человека остаются главным вектором – инвестиции в awareness-программы окупаются быстрее, чем кажется».





