Москва, 22 июля 2026 года. — Привычный базовый минимум защиты ИТ-инфраструктуры компаний раньше строился на соблюдении регламентов в рамках организационных мер и сетевой безопасности.
Современный ИТ-ландшафт перестроился, ИТ-периметр размылся, и подход к его защите, считавшийся устойчивым и достаточным, теперь не полностью закрывает базовые потребности безопасности. Сдвиг в подходе к обеспечению кибербезопасности зафиксировали специалисты компании «Астерит» в своем исследовании.
Фокус компаний расширился. Ответы участвовавших в исследовании специалистов демонстрируют тенденцию постепенного ухода от узкофункционального подхода к утечкам в сторону построения комплексной архитектуры, включающей процессы, аналитику событий информационной безопасности, управление доступом и контроль привилегий. При этом классические решения периметрового уровня остаются важной составляющей, но уже не являются безусловными лидерами инвестиционных приоритетов.
Современный ИТ-ландшафт перестроился, ИТ-периметр размылся, и подход к его защите, считавшийся устойчивым и достаточным, теперь не полностью закрывает базовые потребности безопасности. Сдвиг в подходе к обеспечению кибербезопасности зафиксировали специалисты компании «Астерит» в своем исследовании.
Фокус компаний расширился. Ответы участвовавших в исследовании специалистов демонстрируют тенденцию постепенного ухода от узкофункционального подхода к утечкам в сторону построения комплексной архитектуры, включающей процессы, аналитику событий информационной безопасности, управление доступом и контроль привилегий. При этом классические решения периметрового уровня остаются важной составляющей, но уже не являются безусловными лидерами инвестиционных приоритетов.
Приоритетные технологии и меры предотвращения утечек данных в горизонте 1-2 лет
Результаты опроса показывают, что в планах на ближайшие 1-2 года сохраняют лидерство организационные меры (36% опрошенных респондентов), так как именно через них компании «подтягивают» практику к требованиям внешней и внутренней среды. Организационные меры являются важным элементом существующего контура защиты. Они являются базой для адаптации к регуляторным и технологическим вызовам.
После организационных мер первым приоритетом является внедрение и развитие SIEM-систем - так ответили треть респондентов (33%). Это демонстрирует стремление компаний повысить качество мониторинга событий информационной безопасности за счет централизованного сбора логов и их корреляции, что должно привести к своевременности и эффективности реагирования на киберинциденты.
С ростом размера инфраструктуры заметно возрастает интерес к SIEM-системам, которые особенно востребованы в сегменте до 1000 ПК (42% опрошенных). Крупные распределённые инфраструктуры нуждаются в централизованной корреляции событий и продвинутой аналитике на конечных точках, без которых управление инцидентами и утечками становится практически невозможным.
По словам Валерия Купрюшина, технического директора компании РуСИЕМ, «исследование производит впечатление объективного среза текущего состояния ИБ в компаниях РФ. Ключевой вывод – большинство специалистов осознает, что утечки данных стали не исключением, а реальным бизнес-риском. К сожалению, согласно исследованию, между пониманием проблемы и готовностью ее решать все еще остается заметный разрыв.
Наиболее показательным является результат исследования в части человеческого фактора. Несмотря на развитие технологий, сотрудники продолжают оставаться самым уязвимым звеном. Фишинг, ошибки при работе с данными и обычная невнимательность по-прежнему становятся причиной значительной части инцидентов. Именно по этой причине самым распространенным методом предотвращения утечек являются организационные меры.
Еще один важный момент касается расследования инцидентов. Удивляет, но еще больше расстраивает отказ от выявления первопричины. Вероятно, невозможность вручную выявить закономерности приводит к увеличению спроса на системы управления событиями информационной безопасности (SIEM), которые позволяют не только оперативно обнаружить атаку, но и восстановить полную картину произошедшего. В связи с этим вполне логично видеть SIEM на второй строчке рейтинга среди планируемых к использованию мер».
Понимая текущие тенденции рынка и его потребности, компания РуСИЕМ заблаговременно начала работы по существенной перестройке флагманского решения – SIEM-системы RuSIEM – на более свежую основу. «Были внесены серьезные изменения в архитектуру продукта. Изменения коснулись и web-интерфейса, и работы с данными на всех этапах обработки события. На очереди переработка лицензирования и специальных возможностей агентов с целью иметь менее нагруженное ядро. Управление событиями и инцидентами станет значительно проще и быстрее, при этом аппаратная платформа станет заметно легче», - резюмировал Валерий.
После организационных мер первым приоритетом является внедрение и развитие SIEM-систем - так ответили треть респондентов (33%). Это демонстрирует стремление компаний повысить качество мониторинга событий информационной безопасности за счет централизованного сбора логов и их корреляции, что должно привести к своевременности и эффективности реагирования на киберинциденты.
С ростом размера инфраструктуры заметно возрастает интерес к SIEM-системам, которые особенно востребованы в сегменте до 1000 ПК (42% опрошенных). Крупные распределённые инфраструктуры нуждаются в централизованной корреляции событий и продвинутой аналитике на конечных точках, без которых управление инцидентами и утечками становится практически невозможным.
По словам Валерия Купрюшина, технического директора компании РуСИЕМ, «исследование производит впечатление объективного среза текущего состояния ИБ в компаниях РФ. Ключевой вывод – большинство специалистов осознает, что утечки данных стали не исключением, а реальным бизнес-риском. К сожалению, согласно исследованию, между пониманием проблемы и готовностью ее решать все еще остается заметный разрыв.
Наиболее показательным является результат исследования в части человеческого фактора. Несмотря на развитие технологий, сотрудники продолжают оставаться самым уязвимым звеном. Фишинг, ошибки при работе с данными и обычная невнимательность по-прежнему становятся причиной значительной части инцидентов. Именно по этой причине самым распространенным методом предотвращения утечек являются организационные меры.
Еще один важный момент касается расследования инцидентов. Удивляет, но еще больше расстраивает отказ от выявления первопричины. Вероятно, невозможность вручную выявить закономерности приводит к увеличению спроса на системы управления событиями информационной безопасности (SIEM), которые позволяют не только оперативно обнаружить атаку, но и восстановить полную картину произошедшего. В связи с этим вполне логично видеть SIEM на второй строчке рейтинга среди планируемых к использованию мер».
Понимая текущие тенденции рынка и его потребности, компания РуСИЕМ заблаговременно начала работы по существенной перестройке флагманского решения – SIEM-системы RuSIEM – на более свежую основу. «Были внесены серьезные изменения в архитектуру продукта. Изменения коснулись и web-интерфейса, и работы с данными на всех этапах обработки события. На очереди переработка лицензирования и специальных возможностей агентов с целью иметь менее нагруженное ядро. Управление событиями и инцидентами станет значительно проще и быстрее, при этом аппаратная платформа станет заметно легче», - резюмировал Валерий.