Российские технологии и цифровая экономика
ПоискRSS

Российский бизнес увеличит расходы на кибербезопасность на 14% к 2025 году

5 минут чтения

Российский бизнес увеличит расходы на кибербезопасность на 14% к 2025 году

Российские компании намерены заметно расширить инвестиции в информационную безопасность. К 2025 году средний объем расходов на защиту IT-инфраструктуры может вырасти на 14%. Такие данные приводит исследование "Лаборатории Касперского", в котором приняли участие 3 230 специалистов из 26 стран, включая 237 представителей российских организаций.

Наиболее существенное увеличение бюджетов ожидается у крупных предприятий - примерно на 16%. Компании малого и среднего бизнеса планируют поднять затраты на кибербезопасность на 12%. Рост расходов связан не только с увеличением числа атак, но и с усложнением корпоративных информационных систем, нехваткой квалифицированных кадров и изменением требований к технологической независимости.

Сколько компании уже тратят на защиту IT-систем

По итогам 2022 года российский бизнес в среднем направлял на кибербезопасность около $3,7 млн. Это примерно 19% совокупного IT-бюджета. При этом разрыв между крупными и небольшими организациями остается значительным.

В секторе малого и среднего бизнеса средние расходы на информационную безопасность оценивались в $38 тыс. при общем бюджете на IT в размере $75 тыс. У крупных компаний эти показатели составляли $375 тыс. и $1,5 млн соответственно.

Лидером по объему вложений стали IT-компании и телекоммуникационный сектор. В 2022 году они выделяли на киберзащиту около $7,4 млн, или 24% всех расходов на информационные технологии. В промышленности средний бюджет составлял $1,3 млн - около 16% от IT-затрат.

Самые скромные расходы зафиксированы в розничной торговле: примерно $22,3 тыс., что соответствует 18% общего IT-бюджета. Вместе с тем ритейл планирует увеличить такие затраты к 2025 году на 8%.

Какие угрозы компании считают наиболее серьезными

Одной из главных проблем остается человеческий фактор. 39% российских респондентов заявили, что за последний год сталкивались с ненадлежащим использованием сотрудниками корпоративных IT-ресурсов. Еще 38% указали на нарушение внутренних правил информационной безопасности.

Третье место заняли DDoS-атаки - с ними столкнулся 31% опрошенных. Подобные атаки способны временно вывести из строя сайты, онлайн-сервисы, платежные системы и другие критически важные цифровые ресурсы.

Увеличение числа инцидентов заставляет компании пересматривать не только техническую защиту, но и внутренние процессы. Бизнесу приходится инвестировать в обучение сотрудников, многофакторную аутентификацию, контроль доступа, резервное копирование и регулярную проверку защищенности инфраструктуры.

Почему бюджеты на кибербезопасность будут расти

Компании называют несколько факторов, которые подталкивают их к дополнительным расходам. Среди них - необходимость повышать квалификацию специалистов, усиление геополитических рисков и рост сложности корпоративных IT-систем.

Современная инфраструктура включает облачные сервисы, удаленные рабочие места, мобильные устройства, промышленные системы управления и большое количество внешних подрядчиков. Каждый новый элемент расширяет потенциальную поверхность атаки и требует отдельного контроля.

Дополнительное давление на бизнес оказывают последствия ухода ряда иностранных поставщиков. Организациям приходится искать замену привычным решениям, перестраивать технологические цепочки и адаптировать уже работающие системы к отечественным продуктам.

Переход на российские решения ускорит развитие рынка

Участники российского рынка информационной безопасности считают, что фактический рост расходов может оказаться выше прогнозируемых 14%. Одной из причин станет массовый переход компаний на отечественные средства защиты.

По оценкам представителей отрасли, в 2022 году российский рынок кибербезопасности увеличился примерно на 10-20%, хотя ранее ожидалось его сокращение на величину до 20% из-за ухода зарубежных производителей. Однако рост числа атак повысил спрос на практические инструменты защиты, способные обеспечивать конкретный результат.

В ближайшие годы отечественные разработчики могут получить дополнительные возможности для расширения бизнеса. Заказчикам понадобятся российские продукты для мониторинга событий безопасности, защиты конечных устройств, анализа уязвимостей, предотвращения утечек данных и реагирования на инциденты.

Влияние законодательства на выбор решений

Еще одним фактором станет регулирование критической информационной инфраструктуры. С 2025 года для объектов КИИ предусматривается преимущественное использование российского программного обеспечения, включая решения, входящие в состав программно-аппаратных комплексов.

Требования затронут целый ряд отраслей: горнодобывающую и металлургическую промышленность, ракетно-космический и оборонный комплексы, химическое производство, атомную энергетику и другие направления. Для организаций это означает необходимость заранее оценить используемые продукты, определить зависимость от иностранных поставщиков и составить план замещения.

Переход на российские решения не всегда ограничивается простой заменой одного программного продукта другим. Компании должны проверять совместимость систем, переносить настройки, обучать персонал и проводить дополнительные испытания. Поэтому расходы могут включать не только покупку лицензий, но и услуги интеграторов, аудит, техническую поддержку и модернизацию инфраструктуры.

Российский бизнес будет вкладываться не только в технологии

Рост бюджетов на кибербезопасность, вероятно, затронет кадровое направление. Организациям нужны специалисты по анализу инцидентов, управлению уязвимостями, защите облачных сред и промышленной автоматизации. При дефиците таких сотрудников компании будут чаще использовать специализированные центры мониторинга и передавать часть функций внешним подрядчикам.

Отдельное значение приобретет постоянный контроль, а не разовые проверки. Безопасность требует регулярного обновления программ, тестирования резервных копий, поиска слабых мест и проверки действий пользователей. Даже дорогостоящее защитное решение не сможет полностью компенсировать отсутствие понятных регламентов и контроля их соблюдения.

Небольшим компаниям при ограниченном бюджете целесообразно начинать с базовых мер: инвентаризации оборудования, разделения прав доступа, резервного копирования, защиты почты и обучения сотрудников распознаванию фишинговых сообщений. Такие шаги позволяют снизить наиболее распространенные риски без масштабной перестройки всей IT-среды.

Россия отстает от мирового уровня расходов

В среднем по миру компании в 2022 году тратили на информационную безопасность около $11,8 млн, или 30% совокупного IT-бюджета. К 2025 году этот показатель, как ожидается, увеличится еще примерно на 15%.

Таким образом, российский бизнес пока направляет на киберзащиту меньшую долю IT-расходов, чем компании в среднем по миру. Однако разрыв может сокращаться под воздействием роста атак, регуляторных требований и необходимости переходить на отечественную технологическую базу.

В результате кибербезопасность постепенно превращается из вспомогательной IT-функции в один из ключевых элементов устойчивости бизнеса. Инвестиции будут направляться не только на предотвращение атак, но и на быстрое восстановление работы, защиту данных, соблюдение законодательства и снижение зависимости от внешних поставщиков.

Прокрутить вверх