Получите скидку 40%
Новинка! 💥 Приобретите ProPicks и узнайте стратегию, опередившую S&P 500 более чем на 1,183% Получить СКИДКУ 40%

С нехваткой специалистов по информбезопасности сталкиваются около 20% промпредприятий

Опубликовано 20.05.2022, 08:15
Обновлено 20.05.2022, 08:22
© Reuters.  С нехваткой специалистов по информбезопасности сталкиваются около 20% промпредприятий

По данным компании, около 66% промпредприятий сталкиваются с различными кадровыми трудностями в области киберзащиты АСУТП. В частности, представители 19% предприятий заявили о нехватке специалистов в области информационной безопасности. Еще 46% компаний сообщили о перегруженности ИБ-специалистов, а 30% - о текучке кадров.

При этом отмечается, что только 4% промпредприятий не сталкиваются с кадровыми проблемами в сфере информбезопасности.

Эксперты "Лаборатории Касперского" считают, что нехватка специалистов по информбезопасности АСУТП связана, в частности, с недофинансированием этого сегмента.

"Кадры - самое недофинансированное направление промышленной кибербезопасности в каждой второй организации (55%), - говорится в сообщении "Лаборатории Касперского". - Еще 35% респондентов сообщили о низких зарплатах и компенсациях для специалистов по кибербезопасности АСУТП".

Стоит отметить, что некоторые участники российского рынка информационной безопасности считают, что ситуация с обеспечением информбезопасности АСУТП, в том числе, с кадрами, несколько хуже, чем следует из материалов "Лаборатории Касперского".

Так, по словам руководителя направления кибербезопасности промпредприятий Positive Technologies Романа Краснова, комплексные системы информационной безопасности (охватывают как корпоративный сегмент, так и технологический, включая АСУТП) созданы только на приблизительно 20% российских промышленных предприятиях.

"Здесь (обеспечение комплексной информбезопасности в промышленности) сложилась классическая воронка Паррето, - отмечал ранее Краснов "Интерфаксу". - Только у 20% промпредприятий, возможно, и меньше, организована комплексная защита, охватывающая и корпоративный, и технологический уровень".

Причем на остальных промпредприятиях, по словам Краснова, если и имеются полноценные системы информбезопасности, то только в корпоративном сегменте.

В свою очередь директор департамента базы знаний и экспертизы Positive Technologies Михаил Помзов отметил, что для крупного предприятия необходима команда квалифицированных специалистов по информбезопасности, насчитывающая минимум 25 человек. Соответственно, чем крупнее предприятие, тем больше должна быть команда. Так, например, в Сбербанке (MCX:SBER), по его словам, работает команда из 250 ИБ-специалистов.

Реклама третьих лиц – не является предложением или рекомендацией Investing.com. См. подробности здесь или удалить рекламу .

"По нашей оценке, в России около 2 тыс. крупных предприятий, в которых должны работать такие команды, - сказал Помзов. - То есть, имеется потребность в порядка 50 тыс. специалистах по инфомбезопасности, тогда как на рынке их всего около 1 тыс. человек".

На нехватку кадров в области информбезопасности в рамках конференции PHDays в среду указал и директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин. "Рынок ИБ испытывает кадровый голод", - сказал он.

Причем, по словам участников рынка, разный в различных сегментах.

"В прошлом году наблюдали гонку кадров (в сегменте разработчиков, производителей средств ИБ), - отметил исполнительный директор R-Vision Валерий Богдашов. - В этом году в связи с уходом западных вендоров она прекратилась - людей на рынке стало больше, и диалог с ними стал проще".

То есть, в сегменте разработчиков/производителей ИБ-решений кадровый голод стал меньше благодаря появлению на рынке специалистов иностранных компаний, ушедших с российского рынка. Так, например, после февраля текущего года в ту же Positive Technologies перешли специалисты из Microsoft (NASDAQ:MSFT), IBM (NYSE:IBM), SAP и т.д.

В сегменте заказчиков ситуация принципиально не поменялась, но в ближайшее время она может усложниться в связи с появлением указа президента РФ Владимира Путина №250 "О дополнительных мерах по обеспечению информационной безопасности РФ". Этот документ предусматривает выделение ответственного за информбезопасность заместителя руководителя той или иной организации, создание структурного подразделения, занимающегося вопросами ИБ, запрет на использование импортных решений в области информбезопасности с января 2025 года. Эти и другие положения указа распространяются на госорганы, госкомпании, владельцев объектов критической информационной инфраструктуры (КИИ) и т.п.

Реклама третьих лиц – не является предложением или рекомендацией Investing.com. См. подробности здесь или удалить рекламу .

По оценкам участников рынка, под действие указа подпадают более 100 тыс. компаний и организаций. Эксперты полагают, что далеко не все они смогут самостоятельно выполнить требования, приведенные в указе (сопутствующая нормативная правовая база в настоящее время разрабатывается различными министерствами и ведомствами).

"Поэтому в указе говорится о привлечении специализированных организаций для построения защиты (компаниями и организациями, подпадающими под действие указа)", - отмечал ранее Бенгин.

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.