Киберустойчивость в приоритете: CISO в России меняют архитектуру ИБ

Киберустойчивость в приоритете: CISO в России меняют архитектуру ИБ

Киберустойчивость в приоритете: CISO в России меняют архитектуру ИБ

Специалисты «Инфосистем Джет» проанализировали ключевые изменения в работе руководителей по информационной безопасности (CISO) и выяснили, что компании всё чаще переосмысливают традиционные ИБ-подходы, смещая акцент в сторону киберустойчивости — способности не только противостоять атакам, но и быстро адаптироваться и восстанавливаться после инцидентов.

Исследование охватило более 70 организаций. Оно показало, что стратегическое пятилетнее планирование теряет популярность: если в 2023 году его придерживались 32% компаний, то в 2024 — лишь 15%.

Большинство перешло на краткосрочные горизонты: стратегии сроком до трёх лет используют 57% опрошенных, до двух лет — 25%. Ещё 4% ограничиваются планированием в пределах одного года. Такой подход объясняется необходимостью быстро адаптироваться к меняющейся обстановке и новым угрозам.

CISO концентрируются на устойчивости бизнес-процессов, быстром обнаружении атак и грамотном распределении ресурсов. Эти задачи требуют пересмотра ИБ-архитектуры и внедрения современных подходов. Особенно вырос интерес к тестированию планов восстановления после инцидентов (Disaster Recovery и Business Continuity) — спрос на такие услуги увеличился более чем на 30%. Чаще всего компании проверяют сценарий успешной атаки с применением вируса-шифровальщика.

Среди наиболее актуальных рисков участники исследования называют ИТ-сбои (58%) и кибератаки (17%). При этом для оценки угроз компании в основном используют качественные шкалы и смешанные методики. Лишь 8% организаций выражают риски в денежном эквиваленте — это характерно для финансового сектора, ретейла и крупных производств.

Практики сервисного подхода к ИБ — когда безопасность выстраивается как услуга, ориентированная на внутреннего заказчика — постепенно находят применение в российских компаниях. На сегодняшний день 11% организаций начали внедрять отдельные элементы этого подхода, ещё 14% уже предоставляют ИБ как внутреннюю услугу, оформив профильное подразделение в формате сервисного провайдера.

В 2024 году доля компаний, не имеющих в штате специалистов по ИБ, снизилась с 13% до 6%. При этом потребность в кадрах остаётся высокой: по сравнению с прошлым годом число вакансий в этой сфере выросло на 30%. В 61% компаний в течение года была открыта хотя бы одна позиция по ИБ. На фоне нехватки специалистов, 52% CISO готовы рассматривать студентов как потенциальных кандидатов.

«Киберустойчивость расширяет подход к безопасности, кратно повышая эффективность реагирования на современные атаки: шифровальщики, атаки на цепочки поставок, APT-атаки и другие. Недостаточно просто предотвращать атаки — важно уметь быстро восстанавливать работу после них», — говорит Александр Морковчин, руководитель группы аналитики и исследований департамента консалтинга, «Инфосистемы Джет».

В РАНХиГС открыли лабораторию для подготовки специалистов по российскому ПО

В Президентской академии заработала специализированная ИТ-лаборатория, где студентов будут обучать работе с российским системным и офисным ПО. Проект реализовали при поддержке РЕД СОФТ, «Р7» и ICL Техно. Учебное пространство оснастили 15 мини-ПК OSiO производства ICL Техно и таким же количеством мониторов ICL.

На компьютеры установили операционную систему РЕД ОС и пакет «Р7 Офис», входящие в реестр российского ПО Минцифры.

Но обычным компьютерным классом с заменёнными логотипами дело не ограничилось. В лаборатории развёрнута связанная экосистема для управления ИТ-инфраструктурой, виртуализации, работы с виртуальными машинами и базами данных. Студенты смогут пройти весь путь — от установки ОС до администрирования инфраструктуры и офисной работы.

Оборудование вузу предоставила ICL Техно, а лицензии на ПО переданы бессрочно вместе с обновлениями и технической поддержкой. За взаимодействие с преподавателями будет отвечать отдельный специалист образовательного направления РЕД СОФТ.

Для учащихся подготовили четыре курса по РЕД ОС, рассчитанные на разные уровни знаний. После успешного обучения студенты смогут получить сертификаты разработчиков, а наиболее подготовленные — попасть на стажировку в компании-партнёры. Как отметил представитель РЕД СОФТ Евгений Дорофеев, кандидатов планируют отбирать напрямую.

Лабораторию будут использовать студенты Института госслужбы и управления, а также Института экономики, математики и информационных технологий. Среди направлений есть цифровая грамотность, управление данными, ИИ и информационно-аналитические технологии в муниципальном управлении.

РАНХиГС планирует загружать такие специализированные классы минимум на 90%.

RSS: Новости на портале Anti-Malware.ru