Российские компании всё чаще проводят ИБ-закупки хаотично, что приводит к избыточному количеству инструментов, слабой интеграции и потерям бюджета. Это показало исследование Контур.Эгиды и Staffcop, в котором участвовали более тысячи специалистов из разных отраслей.
По результатам опроса, бизнес массово использует антивирусы, системы резервного копирования, файерволы нового поколения, шифрование и лог-анализаторы. Но почти половина компаний признаёт, что решения интегрированы только частично, а треть - что работающих связок между системами практически нет. Из-за этого процессы дублируются, а специалисты тратят время не на защиту, а на обслуживание многочисленных инструментов.
Исследование также показывает, что отсутствие единой архитектуры приводит к замедлению реакции на атаки. Около 40% компаний заявили, что разброс ИБ-средств снижает скорость обработки инцидентов. 35% теряют важные сигналы среди потока уведомлений, а 30% сталкиваются с постоянными переключениями между интерфейсами. Дополнительные сложности вызывают перегрузка инфраструктуры, конфликтующие между собой продукты и необходимость ручного переноса данных.
Финансовая картина оказалась не менее показательной. Половина организаций тратит на ИБ лишь 1–3% годового бюджета, но тратит их неэффективно. 37% компаний оплачивают инструменты с одинаковым функционалом, четверть - покупают продукты, которые почти не используют, и ещё четверть - выделяют бюджет на ручную работу сотрудников, вынужденных связывать разные системы. В итоге 29% компаний признали, что впустую уходит до 30% бюджета на защиту.
При этом бизнес часто не спешит сокращать число решений. На это влияют сложные процессы, привязка старых систем к действующим бизнес-функциям, долгосрочные контракты и нехватка специалистов. Более половины респондентов уверены, что серьёзные изменения в ИБ-ландшафте компании произойдут только после крупной кибератаки или штрафа регулятора.
Несмотря на сложности, компании начинают задумываться о порядке: треть уже планирует сокращение числа систем, а ещё треть обсуждает этот шаг. Среди стратегий - переход на несколько ключевых решений с глубокой интеграцией, создание единой платформы или гибридная модель с базовым ядром и специализированными модулями.
Авторы исследования подчёркивают: проблема не в отсутствии ИБ-инструментов, а в их фрагментированности. Настоящая оптимизация - это не уменьшение защиты, а укрепление архитектуры и согласованной работы систем.