Здравствуйте, хабровчане, а особенно все причастные к празднику! Мы заранее подготовились и поинтересовались у коллег, как обстоят дела в их организациях с «штатным составом» отделов ИБ — хватает ли рук и защитных средств.
Делимся результатами, добро пожаловать под кат.
30 ноября — День защиты данных, который отмечается во всем мире с 1988 года.
С тех пор проблема защиты данных стала более острой, и компании все чаще говорят о нехватке кадров.
Мы провели опрос специалистов по информационной безопасности и выяснили: только 10% государственных и 20% частных организаций считают, что они на 100% готовы защищать информацию.
В опросе в равной степени приняли участие коллеги из частных и государственных организаций.
И видимо, специалистам по информационной безопасности, работающим в госсекторе, приходится тяжелее — 43% из них говорят об «острой нехватке кадров».
Для сравнения, в коммерческом секторе именно так оценивают ситуацию 22% респондентов.
В этой ситуации 64% госкомпаний ищут таланты среди собственных сотрудников и обучают их необходимой квалификации.
Это почти в два раза больше, чем в частных организациях.
Вероятно, дело в зарплатах — «бюджетникам» сложно конкурировать с частными работодателями в том, сколько они могут предложить кандидату, поэтому им приходится рассчитывать на целевой набор из вузов или готовить кадры внутри страны.
Лишь 10% специалистов по информационной безопасности в государственных компаниях и 20% в частных говорят, что у них достаточно «рук» и «технических средств» для отражения внутренних и внешних угроз.
В то же время предприятия часто жалуются на необходимость более совершенного программного обеспечения для обеспечения информационной безопасности.
Нельзя сказать, что госсектор в этом смысле лучше оснащен – другая наша исследования говорят что разрыв в оборудовании для защиты данных огромен.
Скорее, играют роль различия в восприятии проблем информационной безопасности.
Государственные организации более зарегулированы и поэтому уделяют внимание выполнению требований к бумажным документам; для этого важнее люди, а не защитные решения.
Правда, цифровизация постепенно меняет свою направленность — специалистам по информационной безопасности госкомпаний также все чаще приходится отражать реальные, а не «бумажные» атаки.
Но в чем сходятся частники и бюджетники, так это в низкой оценке квалификации кадров на рынке.
Навыки новичков, пришедших работать в отделы информационной безопасности, чаще всего не удовлетворены: лишь 4% респондентов в госорганизациях и 8% в частных компаниях говорят, что им есть из кого выбирать.
Остальные ощущают большой разрыв между уровнем своего образования и тем, какие знания требует от специалистов реальная работа в отделе ИБ.
В этой ситуации логично «достать» недостающие силы извне.
И почти 40% всех респондентов считают, что обращение к аутсорсингу ИБ – это нормально.
Но скепсис остается, и в бизнесе людей, не принимающих помощь извне, больше, чем в госсекторе: 42% респондентов считают, что в России пока не готовы отдать "внутреннюю кухню" сторонним аналитикам.
И все же мы видим небольшое потепление.
В 2019 году, когда мы задали тот же вопрос специалистам по информационной безопасности, скептиков оказалось на 5–6% больше.
Скорее всего, «оттаяли» те, кто был вынужден прибегнуть к аутсорсингу в период экстренного перехода на удаленную работу — это самый быстрый вариант решения насущных проблем, пока штатные специалисты заняты отладкой инфраструктуры.
И хотя такие потрясения явно идут на пользу рынку услуг, мы считаем, что ситуация изменится и без них – заметная динамика начнется, когда аутсорсинг в наших реалиях станет такой же распространенной частью культуры информационной безопасности, как и за рубежом.
Опрос мы проводили в августе–октябре 2021 года, в нем приняли участие 250 специалистов по информационной безопасности государственного и частного секторов.
Если вам интересно, можете дополнить нашу картину — ответьте в комментариях, как вы живёте на своих должностях, хватает ли вам ресурсов, растёт ли смена? Ну и еще раз с праздником, конечно.
Чтоб нам всем хватило! :) Теги: #информационная безопасность #Карьера в ИТ-отрасли #Исследования и прогнозы в ИТ #защита данных #ib #специалист по безопасности #день защиты информации
-
Postcardprofits – Стоит Ли Оно Того?
19 Oct, 24 -
Обзор Lenovo Ideacentre Y900
19 Oct, 24 -
Тестирование Storekit В Xcode 12 И Ios 14
19 Oct, 24