Половина компаний готовы тратить на киберучения от 500 000 рублей на сотрудника

Почти половина российских компаний (42%) готовы выделить до 500 000 руб. на участие в киберучениях одного специалиста. Еще 10% организаций могут потратить до 1 млн руб. на сотрудника и 4% компаний – свыше 1 млн руб. на одного киберзащитника. Об этом говорится в исследовании «Солара» (есть в распоряжении «Ведомостей»), в котором приняли участие 150 представителей компаний из финансового сектора, IT, электронной коммерции, телекома, промышленности и госсектора. Из них 22% респондентов представляли крупный бизнес, 40% – компании среднего уровня, 38% – малый бизнес.

Киберучения включают тренировку навыков и действий специалистов по информационной безопасности в случае кибератаки, а также разбор различных сценариев атак, используемых хакерами. Согласно исследованию, 45% компаний готовы обучать от 3 до 10 человек, а 29% – от 10 до 50 киберзащитников. В целом год к году на 10 п. п. увеличилась доля компаний, планирующих проводить киберучения, – с 75% в 2024 г. до 85% в 2025 г. При этом 20% компаний планируют проводить киберучения раз в месяц, 35% опрошенных – раз в квартал и 27% – раз в полугодие.

Если сравнивать интерес компаний к киберучениям в первом полугодии 2024 г. и на текущий момент, то спрос на такие мероприятия растет и сегодня полностью удовлетворяется крупными игроками, говорит замдиректора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУРа Руслан Пермяков. «Инвестиции в киберучения оправданны, особенно в условиях роста числа кибератак и ужесточения требований регуляторов», – подчеркивает собеседник.

С 30 мая 2025 г. в России вступает в силу новый закон, который вводит оборотные штрафы за повторные случаи утечки персональных данных, а также уголовную ответственность для лиц, допустивших утечку. Новый закон влияет на принятие решений у компаний, соглашается гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов, но у компаний в целом вырос уровень принятия того, что кибербезопасностью необходимо заниматься. Ведь вредят не только утечки, но и потери данных, остановки работы критически важных ресурсов и т. п., уточняет он.

Источник: Ведомости

Автор: Danil Serbin