Растущий ИТ-рынок и безопасность данных🛡
Информационные технологии в России развиваются стремительно, особенно после отказа иностранных ИТ-гигантов от поддержки российских пользователей. В условиях интенсивного роста рынка возникают проблемы, характерные для других секторов экономики, такой как безопасность, в частности, информационная безопасность и защита данных.
📄Правовые основы в этой сфере сформировались относительно недавно, и несмотря на то, что в России существует своя законодательная база, многие тренды в подходах к безопасности закладываются лидерами мирового рынка из США и ЕС.
Фактически современный подход к заботе о персональных данных начал формироваться в 2020 году на фоне массовой цифровизации времен пандемии COVID-19. Основной чертой этого подхода является локализации хранения данных – информация о гражданах страны должна храниться на серверах в пределах страны. И с тех пор, как такое требование к американским ИТ-гигантам было выставлено Европейским союзом, это стало считаться нормой и для других стран.
Исключением не стала и Россия, которая не первый год настаивает на «приземлении иностранных ИТ-компаний» (согласно 236 ФЗ).
🤝Таким образом, повсеместное изменение требований к системам породило необходимость крупных инвестиций в развитие информационных решений с целью поддержания соответствия новым нормам. Инвестиции позволяют купировать известные угрозы, но продолжающая цифровая трансформация общества и достижения в развитии искусственного интеллекта открывают двери для более сложных атак, требующих еще более совершенных средств безопасности.
Согласно опросу KPMG (международная аудит-консалтинговая корпорация), кибербезопасность является одной из главных тем «рисков для роста» для генеральных директоров ИТ-компаний. Особенно тревожно, что лишь 54% управленцев считают свои организации готовыми к кибератакам, а 37% сомневаются в эффективности текущих систем безопасности в свете новых достижений в области ИИ. Gartner прогнозирует, что к 2027 году 17% кибератак будут связаны с генеративным ИИ, что создаст дополнительные сложности для организаций. Однако разработчики программного обеспечения рассматривают эту ситуацию как возможность для развития и продолжают работать над надёжными решениями в области безопасности.
К счастью, в нынешней ситуации советы директоров компаний признают кибербезопасность общим бизнес-риском, а не просто проблемой, связанной с ИТ. Согласно прогнозам Gartner, к 2026 году 70% советов директоров будут включать одного члена с опытом в области кибербезопасности.
🔎Среди мер, которые организации примут в ближайшие годы, мы увидим более широкое внедрение так называемой «концепции Zero Trust». Она описывает подход, при котором предприятия устраняют «неявное доверие» из всей вычислительной инфраструктуры, проверяя каждый этап цифрового взаимодействия от устройств до пользователей, независимо от их местоположения. Это означает, что каждый пользователь, который хочет взаимодействовать с системами компании, должен быть подтверждён и верифицирован. По данным Gartner, к 2026 году у 10% крупных предприятий будет «понятная, зрелая и измеримая» программа Zero Trust, по сравнению с менее чем 1%, которые имеют её на сегодняшний день. Однако почти половина из них может потерпеть неудачу, поскольку для успеха подхода требуется полное участие организации и её связь с бизнес-целями.