Центр информационной безопасности ИТ-компании «Инфосистемы Джет» представил исследование о стратегиях и решениях руководителей служб информационной безопасности в 2023 году. В отчете аналитики собрали мнения CISO из 90 российских компаний по ключевым направлениям развития ИБ — стратегическому менеджменту, организации службы ИБ, поддержанию киберустойчивости и др. По результатам опроса эксперты отметили сужение горизонта стратегического планирования до
Согласно исследованию, в большинстве компаний рост бюджета на ИБ в 2023 году был умеренным
Большинство опрошенных руководителей (92%) отметили нехватку ИБ-специалистов и трудности с их наймом (особенно на руководящие позиции). Наибольший дефицит профильных кадров испытывают представители финансового, промышленного и топливно-энергетического секторов. Более 34% респондентов отметили спрос на «универсальных» специалистов, способных закрыть большую часть направлений ИБ в компании. Во многом это обусловлено малым количеством открытых вакансий.
«В 2023 году появилась необходимость сместить фокус на результативность и операционную эффективность подразделения („эффективнее используем то, что есть“). Это вынудило многие компании скорректировать долгосрочные планы развития — спрос на разработку стратегий ИБ вырос почти вдвое. Ситуационный менеджмент как управленческий инструмент в большинстве случаев показал свою неэффективность — работа с последствиями, а не с причинами, и непоследовательность при планировании приводят к неоптимальным решениям», — отметил Александр Морковчин, руководитель группы департамента консалтинга центра информационной безопасности «Инфосистемы Джет».
Также, по данным отчета, бизнес постепенно уходит от модели «один специалист-мультиинструменталист в штате». На 2023 год в 48% компаний отдел ИБ включал от пяти работников, процент компаний со штатом до трех специалистов снижался. Только в 13% компаний специалисты ИБ отсутствуют, а поддержку процессов ИБ осуществляют работники ИТ-подразделений.