Каждая третья компания теряет до 30% бюджета на информационную безопасность из-за разрозненных систем

Каждая третья компания теряет до 30% бюджета на информационную безопасность из-за разрозненных систем

Российские компании всё чаще проводят ИБ-закупки хаотично, что приводит к избыточному количеству инструментов, слабой интеграции и потерям бюджета. Это показало исследование Контур.Эгиды и Staffcop, в котором участвовали более тысячи специалистов из разных отраслей.

По результатам опроса, бизнес массово использует антивирусы, системы резервного копирования, файерволы нового поколения, шифрование и лог-анализаторы. Но почти половина компаний признаёт, что решения интегрированы только частично, а треть - что работающих связок между системами практически нет. Из-за этого процессы дублируются, а специалисты тратят время не на защиту, а на обслуживание многочисленных инструментов.

Исследование также показывает, что отсутствие единой архитектуры приводит к замедлению реакции на атаки. Около 40% компаний заявили, что разброс ИБ-средств снижает скорость обработки инцидентов. 35% теряют важные сигналы среди потока уведомлений, а 30% сталкиваются с постоянными переключениями между интерфейсами. Дополнительные сложности вызывают перегрузка инфраструктуры, конфликтующие между собой продукты и необходимость ручного переноса данных.

Финансовая картина оказалась не менее показательной. Половина организаций тратит на ИБ лишь 1–3% годового бюджета, но тратит их неэффективно. 37% компаний оплачивают инструменты с одинаковым функционалом, четверть - покупают продукты, которые почти не используют, и ещё четверть - выделяют бюджет на ручную работу сотрудников, вынужденных связывать разные системы. В итоге 29% компаний признали, что впустую уходит до 30% бюджета на защиту.

При этом бизнес часто не спешит сокращать число решений. На это влияют сложные процессы, привязка старых систем к действующим бизнес-функциям, долгосрочные контракты и нехватка специалистов. Более половины респондентов уверены, что серьёзные изменения в ИБ-ландшафте компании произойдут только после крупной кибератаки или штрафа регулятора.

Несмотря на сложности, компании начинают задумываться о порядке: треть уже планирует сокращение числа систем, а ещё треть обсуждает этот шаг. Среди стратегий - переход на несколько ключевых решений с глубокой интеграцией, создание единой платформы или гибридная модель с базовым ядром и специализированными модулями.

Авторы исследования подчёркивают: проблема не в отсутствии ИБ-инструментов, а в их фрагментированности. Настоящая оптимизация - это не уменьшение защиты, а укрепление архитектуры и согласованной работы систем.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».