В рамках нового исследования специалисты рассмотрели 52 российских организаций, занимающихся информационной безопасностью, из различных секторов, включая промышленность, финансовый и ИТ-секторы, здравоохранение и строительство. В проекте участвовали 28 компаний с годовой выручкой до 2 миллиардов рублей, 15 компаний с доходом от 2 до 10 миллиардов рублей и 9 организаций, зарабатывающих более 10 миллиардов рублей.
Оценка зрелости проходила по пяти основным критериям: управление информационной безопасностью, базовая ИТ-гигиена, обеспечение ИБ, мониторинг и комплаенс с требованиями регуляторов. В итоге, наивысшую оценку получила «Базовая ИТ- и ИБ-гигиена» — 46%, что объясняется минимальными бюджетными затратами на эту сферу.
Комплаенс реализован на уровне 45%, в то время как управление ИБ и мониторинг составили по 40%. Интересно, что среди крупных компаний уровень обеспечения ИБ ниже (24%) по сравнению с малыми (30%) и средними (31%). Анастасия Харыбина, руководитель AKTIV.CONSULTING, отметила, что небольшим компаниям проще организовать управление ИБ. Исследование выявило, что малые и средние компании добиваются успеха в комплаенсе, что мотивирует их выделять ресурсы на развитие информационной безопасности.