Новая модель кибербезопасности: что придется менять российским компаниям

Рост доли России с нынешних 2% до 4% мирового ИТ-рынка к 2030 году — ориентир для отрасли. Но после ухода международных аудиторов бизнесу недостаточно наращивать технологии и кадры: нужны зрелые процессы ИБ и экспертиза. Как связать киберриски с экономикой и какую роль сыграют команды, консультанты и ИИ — разбирались с экспертом.

После ухода крупнейших международных аудиторских компаний российский рынок потерял не только известных поставщиков услуг, но и доступ к большому массиву практического опыта. Он формировался за счет работы с компаниями из разных стран, отраслей и регуляторных сред и позволял переносить в конкретные проекты уже проверенные процессы и подходы.

Сегодня российский рынок составляет около 2% мирового рынка ИТ и информационной безопасности. Рост этой доли до 4% к 2030 году стоит воспринимать не как прогноз, а как ориентир. Чтобы двигаться к нему, недостаточно наращивать число решений и специалистов. Бизнесу необходимы зрелые процессы, в том числе в информационной безопасности. После ухода международных аудиторов готового доступа к таким практикам стало меньше, и компаниям приходится собирать экспертизу из нескольких источников.

Начинать нужно не с выбора средств защиты

Стратегия информационной безопасности прежде всего должна отвечать на вопрос, каким рискам подвержен бизнес и к каким последствиям они могут привести.

В ее основе лежат три базовых принципа: целостность, доступность и достоверность информации. Для каждого значимого процесса необходимо определить возможные сценарии нарушения, оценить их вероятность и потенциальный ущерб, а затем понять, какие меры действительно нужны компании.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев