Специалисты провели исследование, в котором участниками стали 52 российские компании с функцией информационной безопасности из различных секторов: промышленные, финансовые, ИТ, ИБ, здравоохранение и строительство. В проекте участвовали 28 компаний с годовой выручкой до 2 миллиардов рублей, 15 компаний с выручкой от 2 до 10 миллиардов рублей и 9 компаний, чья выручка превышает 10 миллиардов рублей. Исследование оценивало уровень зрелости по пяти критериям: управление ИБ, базовая ИТ- и ИБ-гигиена, обеспечение ИБ, мониторинг и реагирование, а также комплаенс с требованиями регуляторов.
Средняя оценка по всем компаниям была наивысшей в области базовой ИТ- и ИБ-гигиены — 46%. Комплаенс реализован на 45%, управление ИБ и мониторинг на уровне 40%, тогда как обеспечение ИБ всего на 29%. Крупные компании продемонстрировали более низкие показатели в области ИБ по сравнению с малыми и средними, что связано с ростом бюрократии в больших организациях. Эксперты отметили, что малые и средние компании успешнее справляются с комплаенсом, который служит стимулом для выделения ресурсов на развитие ИБ.
