74% малых компаний усиливают киберзащиту только по требованию закона, несмотря на рост угроз

74% малых компаний усиливают киберзащиту только по требованию закона, несмотря на рост угроз

Изображение: EvgeniT (unsplash)

Компании малого и среднего бизнеса в России пока не готовы вкладываться в информационную безопасность без внешнего давления. Согласно исследованию, подготовленному ИТ-компанией «Киберпротект» совместно с платформой «Работа.ру», 74% организаций укрепят защиту только в случае появления новых законодательных требований. Это означает, что без вмешательства государства ожидать масштабных инициатив от самого бизнеса не приходится.

В документе также говорится, что более половины участников (53%) планируют увеличить траты на информационную безопасность в 2025 году. Но из них лишь 14% готовы делать это в серьёзных масштабах. Примерно 20% компаний не собираются менять текущий уровень расходов, а ещё 18% пока не приняли решение.

Средний годовой бюджет МСП на защиту данных составляет от 100 тыс. до 500 тыс. руб. Крупные вложения — свыше 5 млн руб. в год — позволяют себе только 4% организаций. За последний год 69% компаний не увеличивали инвестиции в ИБ вовсе или делали это незначительно. При этом у 23% расходы даже сократились.

Основной барьер, по мнению 54% респондентов, — нехватка бюджета. Также влияют трудности с выбором подходящих решений (15%) и кадровый дефицит (7%).

Среди стимулов к усилению защиты бизнес называет не только возможные законы, но и требования со стороны клиентов и партнёров (51%). При этом лишь 25% компаний реагируют на инциденты, уже произошедшие в их практике. Информация о рисках оказывает влияние только на 16% — остальные считают, что текущих мер достаточно, особенно если с реальными атаками ещё не сталкивались.

Тем не менее, каждая третья организация в сегменте МСП за последний год уже стала жертвой киберинцидента, подчёркивается в исследовании.

Исполнительный директор «Киберпротект» Елена Бочерова заявила, что именно малые и средние предприятия являются наиболее уязвимыми. Как правило, защита активизируется только после факта атаки. Она уверена, что изменить ситуацию можно только при поддержке государства и крупных компаний, способных делиться экспертизой, разрабатывать стандарты и помогать в обучении. Без этого, по её словам, создать устойчивую цифровую экосистему в масштабах страны невозможно.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: