Эксперты проанализировали 52 компании в России, которые специализируются на информационной безопасности, охватывающие такие сферы, как промышленность, финансы, ИТ, здравоохранение и строительство. В исследовании задействовано 28 предприятий с годовой выручкой до 2 миллиардов рублей, 15 фирм с доходами от 2 до 10 миллиардов и 9 компаний, превышающих 10 миллиардов рублей.
Уровень зрелости компаний оценивался по пяти критериям, включая ‘Управление информационной безопасностью’ и ‘Базовая ИТ- и ИБ-гигиена’. В среднем наивысшая оценка (46%) была зафиксирована в области базовой гигиены ИБ, что объясняется доступностью необходимых ресурсов. Комплексный анализ показал, что крупные компании имеют более низкие показатели в обеспечении и управлении информационной безопасностью по сравнению с малым и средним бизнесом, что, по словам Анастасии Харыбиной, объясняется большими затратами и бюрократизацией в процессе. Все эти факты подчеркивают важность повышения стандартов комплаенса, особенно среди небольших и средних компаний, которые успешно справляются с внедрением требований по безопасностям данных.
