Эксперт Хонин: высокий уровень расходов на ИБ — логичное следствие рисков, регуляторных требований и цифровизации

Изображение: recraft
Директор Центра консалтинга Angara Security Александр Хонин прокомментировал для CISOCLUB результаты исследования MWS Cloud, согласно которым четверть крупнейших российских компаний тратит на кибербезопасность более 100 млн рублей в год. По его словам, такие суммы объяснимы не только масштабами бизнеса, но и отраслевой спецификой, законодательными требованиями и ростом цифровых рисков.
«Расходы на ИБ в целом остаются сравнительно высокими. Это связано как с размером компаний — чем больше организация, тем выше у неё риски и, соответственно, выше бюджеты на ИБ — так и с отраслевыми особенностями, которые присущи компаниям. И здесь, в том числе, необходимо учитывать такие факторы, как требования законодательства и текущие риски ИБ», — отметил Хонин.
Он подчеркнул, что на бюджеты влияют нормативы в области защиты критической информационной инфраструктуры, персональных данных, а также специфические требования, характерные для финансового сектора. Отдельным фактором он назвал продолжающуюся цифровизацию, которая влечёт за собой увеличение числа уязвимых цифровых активов и, соответственно, рисков.
«В первом случае у нас на отрасли активно влияют такие тематики как безопасность КИИ, ПДн, а также регуляторика в финансовом секторе, которая остаётся классически “своеобразным” лидером в отрасли ИБ. Отдельно стоит сказать о продолжении цифровизации и, как её следствие, о росте количества рисков ИБ в отношении цифровых активов, что также отражается на бюджетах компаний», — пояснил он.
По словам Хонина, важно учитывать не только расходы на закупку решений, но и всю совокупность затрат, включая оплату сторонних ИБ-услуг и внутренние работы по обеспечению безопасности. Такой подход даёт более точное представление об уровне инвестиций в защиту инфраструктуры.
«Все эти факторы в совокупности и влияют на вложения бизнеса в ИБ вне зависимости от размера организации. При этом эти вложения необходимо оценивать не только по закупаемым средствам защиты, но и по бюджету, который тратится как на привлечение сторонних исполнителей на различные услуги по ИБ, так и на внутренние вложения в выполнение различных работ по ИБ», — подчеркнул Александр Хонин.
