Спецпроекты

Безопасность Стратегия безопасности Бизнес

Аналитики: Кризис не снизит расходы на ИБ

Негативное влияние экономического спада не отразится на бюджетах, выделенных на обеспечение информационной безопасности (ИБ). Наоборот, в условиях кризиса растущее давление со стороны конкурентов и забота о сохранении репутации заставит бизнес, в том числе и российский, повысить свои расходы в этой области за счет других, менее приоритетных направлений.

Как показывают результаты исследования в области информационной безопасности, проведенного компанией «Эрнст энд Янг», несмотря на экономический спад, 50% компаний отметили готовность увеличивать расходы на обеспечение ИБ, и только 5% планируют их сокращение. Большинство респондентов считают, что в период экономического спада ИБ-риски, а также число атак, направленных против них (в том числе, со стороны конкурентов), будут только возрастать. Кроме того, все большее компаний в мире понимают значение информационной безопасности для защиты имиджа, торговой марки и укрепления деловой репутации.

По данным исследования «Эрнст энд Янг», в котором участвовали около 1,4 тыс. руководителей организаций из более чем 50 стран, в большинстве компаний считают, что инциденты информационной безопасности наносят больший ущерб деловой репутации, имиджу и торговой марке, чем доходам и финансовому состоянию. 85% респондентов указали на значительный ущерб, наносимый деловой репутации и торговой марке, по сравнению с 72% опрошенных, отметившими возможные финансовые потери. Только 68% респондентов указали на возможное применение санкций регулирующими органами.

Пол Ван Кессел, руководитель практики Ernst & Young Global в области информационных технологий (ИТ) и ИТ-рисков, отмечает, что на формирование бренда и деловой репутации могут уйти годы, в то время как всего лишь один инцидент информационной безопасности может нанести им существенный ущерб или даже привести к непоправимым последствиям.

ИБ - не то, на чем можно сэкономить, если дорога репутация
ИБ - не то, на чем можно сэкономить, если дорога репутация

«Материалы в СМИ об инцидентах в области информационной безопасности свидетельствуют о разрушительном влиянии, которое подобные случаи оказывают на деловую репутацию», - говорит Ван Кессел. По его словам, в настоящее время стремление защитить торговую марку и деловую репутацию ведет к тому, что многие организации предпринимают более серьёзные меры в области усиления ИБ по сравнению с тем, что они сделали для формального соблюдения нормативных и корпоративных требований.

Исследование также показывает, что, несмотря на ухудшение экономического климата, компании увеличивают инвестиции в информационную безопасность. Всё больше организаций стремятся соответствовать международным стандартам в области ИБ. Более двух третей (67%) респондентов отметили, что в их компаниях уже внедрены меры по защите персональных данных.

CNews FORUM 2008

Основные приоритеты российских компаний в области обеспечения инфобезопасности, методики защиты конфиденциальной информации и предотвращения утечек - вот основные темы, предлагаемые для обсуждения на секции «Безопасность» конференции CNews Forum, которая пройдет 30 октября в деловом центре московской гостиницы «Рэдиссон САС Славянская».

Участие в CNews Forum 2007 приняли более 500 специалистов, и он запомнился его посетителям интересным составом участников.

В этом году, как ожидается, CNews Forum посетят свыше 700 человек. На данный момент уже зарегистрировалось порядка 600 участников.

Кроме того, эксперты отмечают, что уже недостаточно финансировать лишь внедрение технических решений, например, таких, как системы шифрования. Существует еще «самое слабое звено» - персонал. 50% опрошенных отметили, что повышение осведомлённости персонала в области ИБ является наиболее сложным элементом ее обеспечения. Это совпадает с выводами другого недавнего исследования в области ИБ, проведенного компанией Cisco: справиться с проблемой утечек помогут лишь правильно сформулированные и донесенные до персонала политики безопасности вместе с технической защитой.

«В целом результаты последнего исследования являются оптимистичными, ― отметил Пол Ван Кессел. – Однако остаются еще несколько важнейших областей, которые требуют большего внимания и инвестиций: это угроза действий инсайдеров, защита персональных данных и взаимодействие с аутсорсерами». Так, лишь 45% респондентов включают во все договоры с аутсорсерами требования по обеспечению информационной безопасности. Почти треть респондентов не анализируют или не контролируют меры обеспечения информационной безопасности, используемые подрядчиками для защиты информации.

CNews FORUM 2008

Особенностью CNews FORUM 2008, который состоится 30 октября, станет Meeting Point – площадка, где компании смогут представить свои новинки, провести семинары для участников форума, встречи с клиентами, другие мероприятия.

CNews FORUM - это не только выставка и конференция, но также и площадка, позволяющая найти потенциальных клиентов, встретиться с экспертами и представителями органов государственной власти. Это возможности для поиска новых контактов, новых каналов сбыта, новых пользователей услуг. Уже сейчас можно назначить встречу с зарегистрированными участниками CNews FORUM 2008.

CNews FORUM 2008

Как рассказал CNews Николай Самодаев, партнер отдела услуг в области информационных технологий и ИТ-рисков компании «Эрнст энд Янг», в этом году в исследовании принимало участие большое количество компаний, работающих на рынках России и стран СНГ. «Поэтому можно говорить о том, что результаты исследования также отображают основные проблемы в области обеспечения информационной безопасности, с которыми сталкиваются российские предприятия, - подчеркивает он. - Это особенно актуально сейчас, в период экономического спада, когда перед каждой организацией встают задачи по повышению эффективности бизнеса, переоценке текущих и планируемых проектов и, самое главное, переосмыслению приоритетов развития, не забывая при этом действительно критические области бизнеса».

Аналитики соглашаются с выводами «Эрнст энд Янг». «Информационная безопасность – основной фактор сохранение стабильности компании, - подтверждает Юлия Голышева, аналитик ИК «Финам». - Экономить на этом не решится никто, т.к. возможные потери существенно превосходят выгоду. Как результат, российские компании, скорее всего, оставят расходы на ИБ на прежнем уровне или несколько увеличат их». Голышева считает, что сокращения бюджетов на ИБ в России, вероятно, не будет. «По большому счету, ИБ занимает относительно небольшую долю в бюджетах компаний, так что даже в условиях кризиса они смогут изыскивать ресурсы на безопасность за счет других направлений», - считает эксперт.

Игроки российского рынка решений для ИБ также солидарны с исследователями: кризис если и повлияет на бюджеты компаний в этой области, то в самую последнюю очередь. «Практика свидетельствует, что в лестнице приоритетов безопасность находится в непосредственной близости к "сердцу" бизнеса, - говорит Денис Зенкин, директор по маркетингу Perimetrix. - Наш анализ инцидентов показывает, что утечка 20% коммерческой информации в 60% случаев приводит к банкротству. Не менее хорошо известна цена успешной хакерской или вирусной атаки. А игнорирование государственных требований по защите данных ведёт к штрафным санкциям и ухудшению отношений с регуляторами, что также является серьёзной угрозой бизнесу». Зенкин говорит, что его компания пока не почувствовала влияние кризиса - все текущие контракты идут по графику.

Надежда Генина

Короткая ссылка