Специалисты провели исследование, охватив 52 российские компании, имеющие выделенные функции информационной безопасности. В число участников вошли представители таких отраслей, как промышленность, финансы, ИТ, здравоохранение и строительство. Из них 28 компаний зафиксировали годовую выручку до 2 миллиардов рублей, 15 — от 2 до 10 миллиардов, а девять организаций превышают 10 миллиардов рублей в год.
Изучение оценивало зрелость компаний по пяти ключевым критериям: управление информационной безопасностью, базовая ИТ- и ИБ-гигиена, обеспечение ИБ, мониторинг и реагирование, а также комплаенс. Наивысшие результаты продемонстрировала «Базовая ИТ- и ИБ-гигиена», составившая 46% (в среднем 6,85 балла из 15). Это объясняется тем, что для этого не требуются крупные бюджетные вливания.
Оценка комплаенса составила 45%, в то время как уровень управления ИБ — 40%. Интересно, что у крупных компаний уровень обеспечения ИБ оказался ниже (24%), чем у малых и средних (30% и 31% соответственно). Анастасия Харыбина, председатель Ассоциации пользователей стандартов по ИБ, подчеркнула, что меньшие компании легче обеспечивают грамотное управление ИБ, так как с ростом величины бизнеса усложняется бюрократия. Исследование показало, что малые и средние компании добились успехов в комплаенсе, что способствует более эффективному распределению ресурсов на развитие функций ИБ.