Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Решения для защиты данных применяют только в трети российских компаний

10/07/25

Гарда-Jul-10-2025-10-49-59-6953-AM

Российский бизнес делает ставку на защиту от утечек и контроль доступа, но недооценивает узкоспециализированные решения для защиты баз данных. Ключевой тренд — переход к комплексным ИБ-платформам, однако слабая синхронизация между бизнесом и ИБ-командами остается «узким местом». Зрелость процессов к
защите данных растет, но фрагментарность подходов пока сохраняется. Таковы результаты исследования* группы компаний «Гарда».

Компании чаще всего используют системы классов DLP (Data Leak Prevention, защита от утечки данных) и DAG/DCAP (Data Access Governance и Data-Centric Audit and Protection, контроль доступа и аудит с фокусом на данных). При этом технологии защиты баз данных (DBF, Data Base Firewall) применяются реже. Одна из причин ‒ низкая осведомленность о таких решениях, несмотря на их высокую эффективность и пользу для бизнеса.


Две трети (67%) участников исследования видят стратегическую ценность в использовании комплексных платформ, которые объединяют инструменты защиты (например, DBF и DAM, Database Activity Monitoring) с системами хранения, обработки и анализа данных. Такой подход применяется в компаниях финансового сектора, ИТ, промышленности, госсектора, а также ритейле и e-commerce.


Автоматизация поиска и классификации данных пока остается на начальном уровне. Только 11% компаний внедрили такие системы. Несмотря на то, что более 85% респондентов знакомы с каталогами данных, используют их в повседневной работе лишь треть.


Лучше ситуация обстоит с маскированием данных, которое применяют две трети опрошенных. Половина из них используют только динамическое маскирование, менее четверти ‒ комбинируют его со статическим. Такие технологии больше всего
распространены в ИТ, промышленности и финансах. Меньше всего ‒ в розничной торговле и электронной коммерции.


Более 80% опрошенных знают о решениях для управления секретами, при этом более половины компаний уже используют такие инструменты, в основном в ИТ и финансовом секторе. При этом технологии токенизации внедрены только у 9% респондентов, а форматосохраняющее и полное дисковое шифрование ‒ у 10%. Эти подходы наиболее популярны в транспортной и финансовой отраслях.

Кроме того, опрос показал, что взаимодействие между бизнесом и ИБ- подразделениями по-прежнему вызывает трудности. Чаще всего респонденты отмечали замедление процессов, а также говорили о сложностях с выдачей прав доступа и синхронизацией критичных активов. Лишь 23% компаний не сталкиваются с проблемами при взаимодействии с ИБ-командами.

«Реагирование на инциденты в сфере информационной безопасности в большинстве организаций уже либо автоматизировано полностью (23%), либо реализовано в
полуавтоматическом режиме с ручным подтверждением (39%). Это говорит о постепенном росте зрелости ИБ-процессов, снижении ложноположительных срабатываний и стремлении компаний перейти от мониторинга событий к реальной защите данных», ‒ отмечает Илья Лушин, директор по продуктам защиты данных группы компаний «Гарда».

*Опрос проведен в апреле 2025 года методом анкетирования представителей более 100 компаний. В опросе приняли участие компании из отраслей финансов, промышленности, здравоохранения, ритейла
и e-commerce, ИТ, а также транспортно-логистические и государственные организации. При этом 64% респондентов представляли крупные компании с численностью сотрудников свыше 1000 человек. В ходе опроса респондентам предлагалось выбрать один или несколько из предложенных вариантов ответа, а также высказать свое мнение в свободной форме.

 

Темы:ОпросПресс-релизОтрасльГарда
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...