Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Решения для защиты данных применяют только в трети российских компаний

10/07/25

Гарда-Jul-10-2025-10-49-59-6953-AM

Российский бизнес делает ставку на защиту от утечек и контроль доступа, но недооценивает узкоспециализированные решения для защиты баз данных. Ключевой тренд — переход к комплексным ИБ-платформам, однако слабая синхронизация между бизнесом и ИБ-командами остается «узким местом». Зрелость процессов к
защите данных растет, но фрагментарность подходов пока сохраняется. Таковы результаты исследования* группы компаний «Гарда».

Компании чаще всего используют системы классов DLP (Data Leak Prevention, защита от утечки данных) и DAG/DCAP (Data Access Governance и Data-Centric Audit and Protection, контроль доступа и аудит с фокусом на данных). При этом технологии защиты баз данных (DBF, Data Base Firewall) применяются реже. Одна из причин ‒ низкая осведомленность о таких решениях, несмотря на их высокую эффективность и пользу для бизнеса.


Две трети (67%) участников исследования видят стратегическую ценность в использовании комплексных платформ, которые объединяют инструменты защиты (например, DBF и DAM, Database Activity Monitoring) с системами хранения, обработки и анализа данных. Такой подход применяется в компаниях финансового сектора, ИТ, промышленности, госсектора, а также ритейле и e-commerce.


Автоматизация поиска и классификации данных пока остается на начальном уровне. Только 11% компаний внедрили такие системы. Несмотря на то, что более 85% респондентов знакомы с каталогами данных, используют их в повседневной работе лишь треть.


Лучше ситуация обстоит с маскированием данных, которое применяют две трети опрошенных. Половина из них используют только динамическое маскирование, менее четверти ‒ комбинируют его со статическим. Такие технологии больше всего
распространены в ИТ, промышленности и финансах. Меньше всего ‒ в розничной торговле и электронной коммерции.


Более 80% опрошенных знают о решениях для управления секретами, при этом более половины компаний уже используют такие инструменты, в основном в ИТ и финансовом секторе. При этом технологии токенизации внедрены только у 9% респондентов, а форматосохраняющее и полное дисковое шифрование ‒ у 10%. Эти подходы наиболее популярны в транспортной и финансовой отраслях.

Кроме того, опрос показал, что взаимодействие между бизнесом и ИБ- подразделениями по-прежнему вызывает трудности. Чаще всего респонденты отмечали замедление процессов, а также говорили о сложностях с выдачей прав доступа и синхронизацией критичных активов. Лишь 23% компаний не сталкиваются с проблемами при взаимодействии с ИБ-командами.

«Реагирование на инциденты в сфере информационной безопасности в большинстве организаций уже либо автоматизировано полностью (23%), либо реализовано в
полуавтоматическом режиме с ручным подтверждением (39%). Это говорит о постепенном росте зрелости ИБ-процессов, снижении ложноположительных срабатываний и стремлении компаний перейти от мониторинга событий к реальной защите данных», ‒ отмечает Илья Лушин, директор по продуктам защиты данных группы компаний «Гарда».

*Опрос проведен в апреле 2025 года методом анкетирования представителей более 100 компаний. В опросе приняли участие компании из отраслей финансов, промышленности, здравоохранения, ритейла
и e-commerce, ИТ, а также транспортно-логистические и государственные организации. При этом 64% респондентов представляли крупные компании с численностью сотрудников свыше 1000 человек. В ходе опроса респондентам предлагалось выбрать один или несколько из предложенных вариантов ответа, а также высказать свое мнение в свободной форме.

 

Темы:ОпросПресс-релизОтрасльГарда
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...