Российский бизнес увеличит расходы на кибербезопасность на 14% к 2025 году
Российские компании намерены заметно расширить инвестиции в информационную безопасность. К 2025 году средний объем расходов на защиту IT-инфраструктуры может вырасти на 14%. Такие данные приводит исследование "Лаборатории Касперского", в котором приняли участие 3 230 специалистов из 26 стран, включая 237 представителей российских организаций.
Наиболее существенное увеличение бюджетов ожидается у крупных предприятий - примерно на 16%. Компании малого и среднего бизнеса планируют поднять затраты на кибербезопасность на 12%. Рост расходов связан не только с увеличением числа атак, но и с усложнением корпоративных информационных систем, нехваткой квалифицированных кадров и изменением требований к технологической независимости.
Сколько компании уже тратят на защиту IT-систем
По итогам 2022 года российский бизнес в среднем направлял на кибербезопасность около $3,7 млн. Это примерно 19% совокупного IT-бюджета. При этом разрыв между крупными и небольшими организациями остается значительным.
В секторе малого и среднего бизнеса средние расходы на информационную безопасность оценивались в $38 тыс. при общем бюджете на IT в размере $75 тыс. У крупных компаний эти показатели составляли $375 тыс. и $1,5 млн соответственно.
Лидером по объему вложений стали IT-компании и телекоммуникационный сектор. В 2022 году они выделяли на киберзащиту около $7,4 млн, или 24% всех расходов на информационные технологии. В промышленности средний бюджет составлял $1,3 млн - около 16% от IT-затрат.
Самые скромные расходы зафиксированы в розничной торговле: примерно $22,3 тыс., что соответствует 18% общего IT-бюджета. Вместе с тем ритейл планирует увеличить такие затраты к 2025 году на 8%.
Какие угрозы компании считают наиболее серьезными
Одной из главных проблем остается человеческий фактор. 39% российских респондентов заявили, что за последний год сталкивались с ненадлежащим использованием сотрудниками корпоративных IT-ресурсов. Еще 38% указали на нарушение внутренних правил информационной безопасности.
Третье место заняли DDoS-атаки - с ними столкнулся 31% опрошенных. Подобные атаки способны временно вывести из строя сайты, онлайн-сервисы, платежные системы и другие критически важные цифровые ресурсы.
Увеличение числа инцидентов заставляет компании пересматривать не только техническую защиту, но и внутренние процессы. Бизнесу приходится инвестировать в обучение сотрудников, многофакторную аутентификацию, контроль доступа, резервное копирование и регулярную проверку защищенности инфраструктуры.
Почему бюджеты на кибербезопасность будут расти
Компании называют несколько факторов, которые подталкивают их к дополнительным расходам. Среди них - необходимость повышать квалификацию специалистов, усиление геополитических рисков и рост сложности корпоративных IT-систем.
Современная инфраструктура включает облачные сервисы, удаленные рабочие места, мобильные устройства, промышленные системы управления и большое количество внешних подрядчиков. Каждый новый элемент расширяет потенциальную поверхность атаки и требует отдельного контроля.
Дополнительное давление на бизнес оказывают последствия ухода ряда иностранных поставщиков. Организациям приходится искать замену привычным решениям, перестраивать технологические цепочки и адаптировать уже работающие системы к отечественным продуктам.
Переход на российские решения ускорит развитие рынка
Участники российского рынка информационной безопасности считают, что фактический рост расходов может оказаться выше прогнозируемых 14%. Одной из причин станет массовый переход компаний на отечественные средства защиты.
По оценкам представителей отрасли, в 2022 году российский рынок кибербезопасности увеличился примерно на 10-20%, хотя ранее ожидалось его сокращение на величину до 20% из-за ухода зарубежных производителей. Однако рост числа атак повысил спрос на практические инструменты защиты, способные обеспечивать конкретный результат.
В ближайшие годы отечественные разработчики могут получить дополнительные возможности для расширения бизнеса. Заказчикам понадобятся российские продукты для мониторинга событий безопасности, защиты конечных устройств, анализа уязвимостей, предотвращения утечек данных и реагирования на инциденты.
Влияние законодательства на выбор решений
Еще одним фактором станет регулирование критической информационной инфраструктуры. С 2025 года для объектов КИИ предусматривается преимущественное использование российского программного обеспечения, включая решения, входящие в состав программно-аппаратных комплексов.
Требования затронут целый ряд отраслей: горнодобывающую и металлургическую промышленность, ракетно-космический и оборонный комплексы, химическое производство, атомную энергетику и другие направления. Для организаций это означает необходимость заранее оценить используемые продукты, определить зависимость от иностранных поставщиков и составить план замещения.
Переход на российские решения не всегда ограничивается простой заменой одного программного продукта другим. Компании должны проверять совместимость систем, переносить настройки, обучать персонал и проводить дополнительные испытания. Поэтому расходы могут включать не только покупку лицензий, но и услуги интеграторов, аудит, техническую поддержку и модернизацию инфраструктуры.
Российский бизнес будет вкладываться не только в технологии
Рост бюджетов на кибербезопасность, вероятно, затронет кадровое направление. Организациям нужны специалисты по анализу инцидентов, управлению уязвимостями, защите облачных сред и промышленной автоматизации. При дефиците таких сотрудников компании будут чаще использовать специализированные центры мониторинга и передавать часть функций внешним подрядчикам.
Отдельное значение приобретет постоянный контроль, а не разовые проверки. Безопасность требует регулярного обновления программ, тестирования резервных копий, поиска слабых мест и проверки действий пользователей. Даже дорогостоящее защитное решение не сможет полностью компенсировать отсутствие понятных регламентов и контроля их соблюдения.
Небольшим компаниям при ограниченном бюджете целесообразно начинать с базовых мер: инвентаризации оборудования, разделения прав доступа, резервного копирования, защиты почты и обучения сотрудников распознаванию фишинговых сообщений. Такие шаги позволяют снизить наиболее распространенные риски без масштабной перестройки всей IT-среды.
Россия отстает от мирового уровня расходов
В среднем по миру компании в 2022 году тратили на информационную безопасность около $11,8 млн, или 30% совокупного IT-бюджета. К 2025 году этот показатель, как ожидается, увеличится еще примерно на 15%.
Таким образом, российский бизнес пока направляет на киберзащиту меньшую долю IT-расходов, чем компании в среднем по миру. Однако разрыв может сокращаться под воздействием роста атак, регуляторных требований и необходимости переходить на отечественную технологическую базу.
В результате кибербезопасность постепенно превращается из вспомогательной IT-функции в один из ключевых элементов устойчивости бизнеса. Инвестиции будут направляться не только на предотвращение атак, но и на быстрое восстановление работы, защиту данных, соблюдение законодательства и снижение зависимости от внешних поставщиков.


