Контакты
Подписка
МЕНЮ
Контакты
Подписка

Исследование: сколько и куда тратится средств

Исследование: сколько и куда тратится средств

В рубрику "IS-Index" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Исследование: сколько и куда тратится средств

Представляем результаты традиционного опроса потребителей услуг и продуктов в области защиты информации, проведенного нашим журналом на выставке Infosecurity Russia'2005.

Затраты на ИБ

На рис. 1 показано распределение годового бюджета фирм, выделяемого на информационную безопасность (ИБ-бюджет).

Рис. 1. Годовые бюджеты затрат организаций на информационную безопасность Рис. 2. Продукты и услуги, выбираемые потребителями Рис. 3. Предпочтения пользователей в США (по данным исследования CSI/FBI-2005) В подавляющем большинстве организаций размер ИБ-бюджета не превышает $50 000. Учитывая, что зарплата специалиста в этой области составляет в среднем $12000-15000 в год, можно утверждать, что в большинстве компаний имеются 1-2 "безопасника" по информационным технологиям либо их функции выполняют системные администраторы.

Не стоит обольщаться и сравнительно большим количеством компаний с ИБ-бюджетом свыше $150 000. Несмотря на наличие многих известных методик анализа эффективности инвестирования в ИБ, в большинстве организаций решения в области защиты информации принимаются обычно спонтанно. И большие ИБ-бюджеты компаний могут отражать не действительную стоимость активов, а активную позицию и "пробивные" качества ответственного за безопасность.

Попробуем получить общее представление о том, куда тратятся данные средства.

Что выбирают потребители

На рис. 2 показаны предпочтения потребителей по некоторым категориям услуг и продуктов в области защиты информации.

Сразу заметим, что с большим отрывом лидируют системы защиты информации от несанкционированного доступа. Их выбрали 98% опрошенных, что не случайно, так как из теории (да и из практики) известно, что все вопросы защиты определяются доступом.

Бизнес современной компании немыслим без объединения разрозненных компьютеров в локальные сети, без использования в его интересах Интернета. Отсюда и 87% респондентов, интересующихся средствами обеспечения сетевой безопасности. При этом средства криптографической защиты и построения VPN используют значительно меньшее количество потребителей. По всей видимости, здесь играет роль жесткое нормативное регулирование в этой сфере. Биометрические системы по-прежнему являются "продуктом не для каждого". Здесь сказывается отсутствие четких критериев оценки качества подобных систем. Хочется надеяться, что положительное значение для продвижения этих систем будет иметь принятие российского стандарта "Защита информации. Техника защиты информации. Требования к высоконадежным биометрическим средствам аутентификации", первая редакция которого уже подготовлена.

По-прежнему недостаточно востребованы услуги аудита и консалтинга. Лишь пятая часть респондентов проявляет интерес к этим областям.

Эти результаты интересно сравнить с результатами исследования CSI/FBI-2005. По данным этого исследования, 87% американских фирм пользуются услугами аудита. А вот каковы предпочтения американских пользователей по отношению к средствам защиты информации, показано на рис. 3.

Нам важно ваше мнение

Таковы результаты анализа рынка ИБ, которые мы решили вам представить. В проводимых нами исследованиях вы, наши читатели, можете оказать неоценимую помощь, если будете заполнять формуляр и анкету подписчика, вложенные в каждый номер журнала. Результаты исследований читайте на страницах нашего издания.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #5, 2005

Приобрести этот номер или подписаться

Статьи про теме