Wiz: несмотря на рост бюджетов, директора по информационной безопасности не чувствуют повышения уровня защиты

Компания Wiz опубликовала сравнительное исследование, посвящённое текущему положению дел в сфере информационной безопасности. В документе описывается парадоксальная ситуация, при которой бюджеты растут, облачные инициативы расширяются, в систему внедряется всё больше средств защиты, но при этом директора по информационной безопасности продолжают фиксировать тревожные показатели по рискам и эффективности.
Новый финансовый цикл начался с увеличения финансирования во многих отраслях, при этом значительная часть вложений направлена на защиту облачных сред и работу с данными. Несмотря на это, архитекторы, инженеры и специалисты по ИБ сходятся во мнении — динамика угроз опережает темпы адаптации даже хорошо финансируемых программ.
Команды с крупными бюджетами сталкиваются с противоречием: рост расходов и расширение перечня задач не ведут к ускоренному прогрессу. Это создаёт внутреннее напряжение в структурах, где ожидания от инвестиций не соответствуют достигнутым результатам.
Облачные платформы становятся центром притяжения для всех направлений работы в сфере ИБ. Во многих компаниях более половины специалистов по безопасности ежедневно занимаются проблемами, связанными с облачными инфраструктурами. Расширение этих сред и рост числа ответственных лиц за отдельные сегменты усиливают операционные риски и повышают требования к масштабируемости.
Для ускорения процессов организации всё чаще обращаются к автоматизации. Ручные подходы больше не справляются с текущими объёмами задач и с темпами, которые задаёт современная разработка. Компании начинают осознавать, что без пересмотра архитектуры процессов эффективность инструментов защиты будет снижаться.
На фоне общего роста бюджетов инвестиционные приоритеты смещаются. Главными направлениями становятся защита облаков и безопасность данных, особенно в условиях перехода к публичным сервисам и ускорения цифровой трансформации. Консультационные услуги и внешние подрядчики теряют долю в структуре расходов, поскольку всё больше задач передаются внутренним командам. От них ожидают не просто технической поддержки, а полноценной интеграции безопасности в процессы разработки и управления инфраструктурой.
