Новости
2026-08-13 12:05

Конфиденциальные данные не маркируют 78% компаний

Компания «СерчИнформ» представила результаты опроса 2026 года, в котором участвовали 100 специалистов и руководителей служб информационной безопасности коммерческих и государственных организаций. Их спрашивали о технической реализации средств защиты файловой инфраструктуры. Среди участников малые организации составили 39%, а средние и крупные компании 61%. Для хранения данных большинство используют файловые серверы, их назвали 87%, автоматизированные рабочие места сотрудников 80% и базы данных 68%.

Аналитики «СерчИнформ» также выяснили, почему организации применяют меры защиты данных. На первом месте требования властей к защите персональных данных, они мотивируют 87% компаний. Следом идут нормативные требования к защите информации в государственных информационных системах, о них сказали 63%, и собственные локальные акты, важные для 54%. Обеспечение защиты критической информационной инфраструктуры отметили 46%, прикладные задачи 28%, а защиту коммерческой тайны 24%. На фоне роста штрафов за нарушения в сфере ИБ и ужесточения требований к безопасности систем госсектора и критической инфраструктуры защита файловых данных становится актуальной для организаций любых отраслей.

Среди самых частых сложностей при защите данных компании называют контроль операций с данными, о нём сказали 44%, согласование настроек для разных ИТ- и ИБ-систем 42% и классификацию содержимого файлов 38%.

Чаще всего для защиты данных используют штатные средства системного программного обеспечения и баз данных, их применяют 89% компаний. Криптографические средства защиты задействуют 68%, прикладное ПО, не относящееся к средствам защиты, 56%, а специализированные системы аудита и защиты файловых хранилищ, известные как DCAP, лишь 9%.

При этом большинство компаний не маркирует защищаемые электронные документы. Не проставляют грифы вроде «Коммерческая тайна» или «Для служебного пользования» 78% организаций. Ещё 43% отмечают, что имеющимся средствам защиты не хватает функциональности. Отчасти поэтому невысок и уровень обнаружения инцидентов, связанных с несанкционированным доступом внутренних нарушителей к защищаемой информации.

По данным опроса, самой важной функцией систем аудита и защиты файлов компании считают защиту от утечек и неправомерного доступа, её назвали 86%. Далее идут аудит обработки конфиденциальных данных 71%, инвентаризация информационных активов 57% и контроль прав доступа пользователей 57%.

Такие системы обычно работают не отдельно, а вместе с другими средствами защиты. Системы аудита и защиты файловых хранилищ (DCAP) со средствами предотвращения утечек (DLP) интегрируют 86% компаний, 14% встраивают их в инфраструктуру центров обеспечения ИБ (SOC), и столько же объединяют с инструментами защищённого обмена и работы с данными (VDR).

Внедрение систем аудита и защиты файловых хранилищ (DCAP) в российских компаниях сдерживают прежде всего неосведомлённость о таких средствах, на неё указали 49%, высокая стоимость 43% и нехватка кадров для работы с системой 39%.

Источник: https://biz.cnews.ru/news/line/2026-08-12_78_kompanij_ne_markiruyut