Стратегия есть, но работает не очень. Вот такие дела, коллеги
Стратегия есть, но работает не очень. Вот такие дела, коллеги 326 публичных утечек баз данных в России за 2025 год и первую половину 2026-го. Почти вдвое больше, чем во всей Латинской Америке, на Ближнем Востоке, в Африке и СНГ вместе взятых — такую статистику для CISOCLUB прокомментировал эксперт RTM Group. И цифра ещё занижена: методология считала не сами утечки, а факты продажи баз в теневом сегменте. Логично спросить: у российских компаний плохие технологии или маленькие бюджеты? Ни то, ни другое — бюджеты на ИБ растут из года в год. Проблема в том, как эти деньги распределяются. Большинство проектов запускается не по стратегии, а в ответ на событие: регулятор ввёл требование → делаем срочный проект, у конкурента взлом → закрываем похожую дыру, поставщик предложил фичу → берём в пилот. Через пару лет в портфеле уже десятки инициатив с пересекающимся функционалом, бюджет только растёт, а внятного ответа на вопрос, какой из этих проектов реально снизил риски, нет. Проверьте, похоже ли это на вашу компанию: ❎ Последние три проекта по ИБ запущены из-за инцидента, требования регулятора или новости о взломе конкурента; ❎ Все инициативы в портфеле — «приоритетные»; ❎ Бюджет формируется не из стратегии, а из срочных заявок; ❎ На вопрос «какой проект больше всего снизил риски за год» нет чёткого ответа. Совпало 2+? Дело не в деньгах и не в технологиях, а в том, что бюджет и стратегия живут отдельно друг от друга. Разобрали, почему так происходит, и как это чинить: 📎 Стратегия ИБ есть. Почему она не работает? 📎 Почему бюджет на кибербез растёт, а риски не становятся управляемыми