Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

«СёрчИнформ»: 78% компаний не маркируют конфиденциальную информацию

Дата публикации: 12-08-2026 11:32:19

«СёрчИнформ» представила результаты опроса, проведенного в 2026 году среди 100 специалистов и руководителей служб ИБ коммерческих ...

Основное содержимое страницы с новостью.

 

Пресс-релиз | 12.08.2026

«СёрчИнформ» представила результаты опроса, проведенного в 2026 году среди 100 специалистов и руководителей служб ИБ коммерческих и государственных организаций. Респондентам были заданы вопросы о технической реализации средств защиты файловой инфраструктуры. В опросе приняли участие малые организации (39%) и средние и крупные компании (61%).

Большинство опрошенных организаций используют для хранения данных файловые серверы (87%), АРМ сотрудников (80%) и базы данных (68%).

Также аналитики «СёрчИнформ» выяснили основные причины применения мер защиты данных в организациях. На первом месте у российских компаний стоят требования властей к защите персональных данных, которые мотивируют 87% опрошенных внедрять соответствующие меры. Следующей по значимости причиной являются нормативные требования к защите информации в государственных информационных системах — 63%. Собственные локальные акты также играют важную роль в защите данных для 54% компаний. В условиях увеличения штрафов за ИБ-нарушения и актуализации требований к безопасности ИС госсектора и КИИ, защита файловой инфраструктуры становится объективной потребностью организаций любых отраслей.

Значительную долю среди опрошенных организаций занимают меры по обеспечению защиты критической информационной инфраструктуры — 46%. Прикладные задачи организации требуют внедрения мер защиты в 28% случаев, а защита коммерческой тайны — в 24%.

Самые распространенные проблемы при защите данных: сложности с контролем операций с данными (44%), согласование настроек для различных ИТ- и ИБ-систем (42%) и классификация содержимого файлов (38%).

«Обработка и передача информации, в том числе конфиденциальной, — это основа критических бизнес-процессов в любой организации. Поэтому важно контролировать работу сотрудников с такой информацией, а также минимизировать риски утечек, порчи, уничтожения конфиденциальных данных. Однако большинству опрошенных компаний сложно найти баланс между обеспечением защиты и сохранением оперативности работы с данными. Первый шаг к решению этой задачи — классификация всех файлов по содержанию, чтобы определить, какие из них требуют особого контроля и защиты», — отметил Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Аналитики «СёрчИнформ» в рамках опроса выяснили, какие инструменты используют российские компании в 2026 году для защиты данных. Опрошенные активно используют штатные средства системного программного обеспечения и баз данных. Эти инструменты применяют 89% компаний. Криптографические средства защиты используют 68% организаций, прикладное ПО, не относящееся к средствам защиты — 56%. Системы аудита и защиты файловых хранилищ (DCAP) задействованы в защите данных лишь у 9% организаций.

«Большинство компаний защищают данные сразу несколькими способами. Но чаще всего для этого используют встроенные функции информационных систем и прикладного ПО, а не специализированные средства. Такой формат защиты не позволяет организациям в полной мере реализовать задачи защиты конфиденциальных данных, более того — размывает политики безопасности до индивидуальных настроек в разных системах, не синхронизированных в единую логику. Защита при таком сценарии становится точечной, а момент передачи из системы в систему вовсе выпадает из-под контроля», — прокомментировал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Внедрение автоматизированных решений по маркировке — важный шаг к повышению уровня информационной безопасности и соблюдению законодательства. При этом, большая часть опрошенных компаний (78%) не выполняют маркировку защищаемых электронных документов, в частности, проставление грифов «Коммерческая тайна», «Для служебного пользования».

«Текущий уровень автоматизированной маркировки защищаемых электронных документов в организациях остается крайне низким — всего 4% компаний используют технические средства, такие как системы аудита и защиты файловых хранилищ (DCAP), для автоматической маркировки конфиденциальной информации. Большинство (78%) и вовсе не проводят такую работу. Из-за этого бизнесу будет проблематично применить меры дисциплинарной и материальной ответственности за разглашение коммерческой тайны в „цифре“, а у организаций госсектора возникает риск нарушения требований властей, в частности, постановления Правительства РФ № 1233 от 13.11.1994», — прокомментировал Дмитрий Вощуков, специалист по связям с государственными органами «СёрчИнформ».

43% опрошенных компаний отмечают недостаток функциональности имеющихся средств для защиты данных.

В связи с этим, невысок показатель обнаружения инцидентов с несанкционированным доступом внутренних нарушителей к защищаемой информации.

«Штатные ИТ-средства не умеют классифицировать файлы по содержимому. Кроме того, нарушитель может обойти встроенные ограничения: достаточно переместить файл или изменить его разрешения. Поэтому для защиты данных нужны специализированные средства — криптографические и некриптографические. Например, системы аудита и защиты файлов (DCAP). Они автоматически находят и классифицируют конфиденциальные документы, применяют меры защиты только к чувствительным данным и позволяют контролировать их на всех этапах жизненного цикла», — прокомментировал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Многофункциональность систем аудита и защиты файлов и гибкость их применения подтверждаются данными опроса. Наиболее важной функцией для компаний является защита от утечек и неправомерного доступа (86%), аудит обработки конфиденциальных данных (71%), инвентаризация информационных активов (57%) и контроль прав доступа пользователей к информации (57%).

Системы аудита и защиты файлов — не единственный инструмент внутренней информационной безопасности. Решения этого класса интегрируются с другими средствами защиты информации, позволяя обеспечить максимально эффективную защиту от неправомерного доступа и действий с защищаемыми данными. 86% опрошенных компаний интегрируют системы аудита и защиты файловых хранилищ (DCAP) со средствами предотвращения утечек информации (DLP), 14% встраивают средства аудита и защиты файлов в инфраструктуру центров обеспечения ИБ (SOC), столько же — объединяют функции этих решений и инструментов защищенного обмена и работы с данными (VDR).

Главные стоп-факторы, сдерживающие внедрение систем аудита и защиты файловых хранилищ (DCAP) среди российских компаний — неосведомленность о средствах этого класса (49%), высокая стоимость (43%) и нехватка кадров для работы с системой (39%).

«Системы аудита и защиты файлов (DCAP) — все еще новое для большинства заказчиков решение. Хотя первые системы этого класса появились в конце 2010 года, рынок все еще формируется. Вопрос цены при внедрении системы аудита и защиты файлов (DCAP) возникает при выборе между их применением и использованием штатных средств ОС или прикладного ПО. При этом функций неспециализированных систем в большинстве случаев недостаточно для защиты данных. Среди специализированных средств защиты информации, решения этого класса — одни из наиболее простых в использовании и нетребовательных к аппаратным мощностям. Использование системы аудита и защиты файлов (DCAP) снижает нагрузку на ИБ-службы и позволяет высвободить время ИБ-специалистов, поскольку автоматизирует рутинные процессы аудита и разграничения доступа к файлам», — прокомментировал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Комментарии

Только зарегистрированные пользователи могут оставлять комментарий.

Регистрация
Авторизация

 
pix.gif

Интересно

kl-red.png
pix.gif
kl-blue.png

Бэкап, который не восстановится: как компании обманывают себя

Компании годами делают резервные копии, уверенные в том, что данные находятся под защитой. Когда случается инцидент …

Скрытая поверхность атаки на ЦОДы: почему безопасность ОТ не терпит отлагательств

Центры обработки данных сталкиваются с растущими рисками со стороны киберфизических систем (КФС). Безопасность …

Конвергенция систем безопасности: как видеоаналитика объединяется с ИИ, СКУД и корпоративными ИТ-системами

Системы безопасности все чаще объединяются в единую информационную среду, где данные от видеонаблюдения, СКУД …

Кто следит за ИИ? Следующая крупная категория рынка кибербезопасности

Сейчас в каждой отраслевой дискуссии об искусственном интеллекте, кажется, повторяется одно и то же …

Ботнет после разгрома: почему зачистка крупнейших DDoS-сетей не остановит их рост

Весной 2026 года правоохранительные органы США, Канады и Германии провели скоординированную операцию против инфраструктуры …

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
178% компаний не маркируют конфиденциальную информацию02512-08-2026
278% компаний не маркируют конфиденциальную информацию02512-08-2026
378% компаний не маркируют конфиденциальную информацию02512-08-2026
430% компаний увольняют сотрудников после инцидентов с коммерческой тайной0516-07-2026
5«Информзащита»: 76,8% компаний закладывают на восстановление ИТ-среды больше четырех часов0506-07-2026
676,8% компаний закладывают на восстановление ИТ-среды больше четырех часов0506-07-2026
7УЦСБ и ГК «Солар»: 50,5% российских компаний подозревают или фиксируют утечки данных через ИИ-инструменты0509-07-2026
8УЦСБ и ГК «Солар»: 50,5% российских компаний подозревают или фиксируют утечки данных через ИИ-инструменты0509-07-2026
9Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки0519-06-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 21.63. Источник: www.pcweek.ru.