Рост доли России с нынешних 2% до 4% мирового ИТ-рынка к 2030 году — ориентир для отрасли. Но после ухода международных аудиторов бизнесу недостаточно наращивать технологии и кадры: нужны зрелые процессы ИБ и экспертиза. Как связать киберриски с экономикой и какую роль сыграют команды, консультанты и ИИ — разбирались с экспертом.
После ухода крупнейших международных аудиторских компаний российский рынок потерял не только известных поставщиков услуг, но и доступ к большому массиву практического опыта. Он формировался за счет работы с компаниями из разных стран, отраслей и регуляторных сред и позволял переносить в конкретные проекты уже проверенные процессы и подходы.
Сегодня российский рынок составляет около 2% мирового рынка ИТ и информационной безопасности. Рост этой доли до 4% к 2030 году стоит воспринимать не как прогноз, а как ориентир. Чтобы двигаться к нему, недостаточно наращивать число решений и специалистов. Бизнесу необходимы зрелые процессы, в том числе в информационной безопасности. После ухода международных аудиторов готового доступа к таким практикам стало меньше, и компаниям приходится собирать экспертизу из нескольких источников.
Начинать нужно не с выбора средств защиты
Стратегия информационной безопасности прежде всего должна отвечать на вопрос, каким рискам подвержен бизнес и к каким последствиям они могут привести.
В ее основе лежат три базовых принципа: целостность, доступность и достоверность информации. Для каждого значимого процесса необходимо определить возможные сценарии нарушения, оценить их вероятность и потенциальный ущерб, а затем понять, какие меры действительно нужны компании.
Источник: hi-tech.mail.ru