Большинство российских компаний по‑прежнему игнорирует требования закона о персональных данных

Большинство российских компаний попрежнему игнорирует требования закона о персональных данных

Изображение: recraft

Несмотря на усиливающееся давление со стороны регуляторов и растущий уровень киберугроз, подавляющее число российских компаний до сих пор не соответствует требованиям федерального закона №152-ФЗ, регулирующего обработку и защиту персональных данных. Проблема приобрела системный характер, т. к. почти треть организаций даже не приступила к модернизации своих внутренних механизмов защиты информации.

По результатам исследования, проведённого компанией «К2Тех», только 30% российских предприятий среднего и крупного звена действительно реализуют в своей работе меры, предусмотренные действующим законодательством.

Эти организации пересматривают политику безопасности, регулярно проводят аудит, обновляют защитные решения и внедряют технологии обезличивания персональных данных. Опрос охватил более 120 отечественных компаний и позволил получить объективную картину происходящего в сфере защиты информации.

Старший аналитик по кибербезопасности компании «К2 Кибербезопасность» Анна Шарлай в комментарии изданию ComNews пояснила, что из тех 70%, кто пока не привёл свои процессы в соответствие с законом, почти 40% уже сформировали стратегию перехода и занимаются модернизацией своих систем. Остальные 31% либо не располагают необходимыми ресурсами, либо попросту не понимают, с чего начать. По мнению Шарлай, такие показатели свидетельствуют о серьёзной проблеме, поскольку требования закона представляют собой лишь базовый уровень защиты в условиях современной киберугрозы.

Отраслевой срез в исследовании отсутствует, однако Анна Шарлай отметила, что из её практики наибольшую активность в адаптации к новым требованиям демонстрируют компании, работающие в сегменте розничной торговли. Этот сектор, по её словам, быстрее реагирует на изменения, связанные с регулированием, и внедряет соответствующие меры.

Общее состояние рынка в этой сфере остаётся стагнирующим. По оценке Анны Шарлай, итоги свежего опроса мало чем отличаются от предыдущих: подавляющее большинство российских компаний по‑прежнему не адаптировались к новым правилам. Она связывает такую ситуацию с целым рядом причин. Основные из них — недостаточное финансирование, кадровый дефицит в области информационной безопасности, а также сложные условия импортозамещения. Тем не менее, по её словам, позитивные сдвиги заметны, хотя и происходят медленнее, чем этого требуют реалии текущей угрозной среды.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: