Респондентам были заданы вопросы о
технической реализации средств защиты файловой инфраструктуры. В опросе приняли
участие малые организации (39%) и средние и крупные компании (61%).
Большинство опрошенных организаций используют для
хранения данных файловые серверы (87%), АРМ сотрудников (80%) и
базы данных (68%)*.

Также аналитики «СёрчИнформ» выяснили основные причины
применения мер защиты данных в организациях. На первом месте – требования властей к защите персональных данных, которые
мотивируют 87% опрошенных внедрять соответствующие меры. Следующая по
значимости причина – нормативные требования к защите информации в
государственных информационных системах (63%). Собственные локальные
акты важны для 54% компаний.
Меры по обеспечению защиты критической информационной инфраструктуры применяют 46% компаний.
Прикладные задачи организации требуют внедрения мер защиты в 28%
случаев, а защита коммерческой тайны – в 24%.
Самые распространенные проблемы при защите данных: сложности
с контролем операций с данными (44%), согласование настроек для различных
ИТ- и ИБ-систем (42%) и классификация содержимого файлов (38%).*

Аналитики «СёрчИнформ» в рамках опроса выяснили, какие
инструменты используют российские компании в 2026 году для защиты данных. Опрошенные
активно используют штатные средства системного программного обеспечения и баз
данных. Эти инструменты применяют 89% компаний. Криптографические
средства защиты используют 68% организаций, прикладное ПО, не
относящееся к средствам защиты – 56%. Системы аудита и защиты файловых
хранилищ (DCAP) задействованы в защите данных лишь у 9% организаций.
«Большинство компаний защищают данные сразу несколькими способами. Но чаще
всего для этого используют встроенные функции информационных систем и
прикладного ПО, а не специализированные средства. Такой формат защиты не
позволяет организациям в полной мере реализовать задачи защиты конфиденциальных
данных, более того – размывает политики безопасности до индивидуальных настроек
в разных системах, не синхронизированных в единую логику. Защита при таком
сценарии становится точечной, а момент передачи из системы в систему вовсе
выпадает из-под контроля», – прокомментировал Алексей Парфентьев, заместитель генерального
директора по инновационной деятельности «СёрчИнформ».
Внедрение автоматизированных решений по маркировке –
важный шаг к повышению уровня информационной безопасности и соблюдению
законодательства. При этом большая часть опрошенных компаний (78%) не
выполняют маркировку защищаемых электронных документов, в частности,
проставление грифов «Коммерческая тайна», «Для служебного пользования».

«Текущий уровень автоматизированной маркировки защищаемых электронных
документов в организациях остается крайне низким – всего 4% компаний
используют технические средства, такие как системы аудита и защиты файловых
хранилищ (DCAP), для автоматической маркировки конфиденциальной информации.
Большинство (78%) и вовсе не проводят такую работу. Из-за этого бизнесу
будет проблематично применить меры дисциплинарной и материальной
ответственности за разглашение коммерческой тайны в «цифре», а у организаций
госсектора возникает риск нарушения требований властей, в частности,
постановления Правительства РФ № 1233 от 13.11.1994», – комментирует Дмитрий Вощуков,
специалист по связям с государственными органами «СёрчИнформ».
43% опрошенных компаний
отмечают недостаток функциональности имеющихся средств для защиты данных. В связи с этим невысок показатель обнаружения
инцидентов с несанкционированным доступом внутренних нарушителей к защищаемой
информации.
«Штатные ИТ-средства не умеют классифицировать файлы по содержимому. Кроме
того, нарушитель может обойти встроенные ограничения: достаточно переместить
файл или изменить его разрешения. Поэтому для защиты данных нужны
специализированные средства – криптографические и некриптографические. Например,
системы аудита и защиты файлов (DCAP). Они автоматически находят и
классифицируют конфиденциальные документы, применяют меры защиты только к
чувствительным данным и позволяют контролировать их на всех этапах жизненного
цикла», – прокомментировал Алексей
Парфентьев, заместитель генерального директора по инновационной
деятельности «СёрчИнформ».
Главные стоп-факторы, сдерживающие внедрение систем
аудита и защиты файловых хранилищ (DCAP) среди российских компаний – неосведомленность
о средствах этого класса (49%), высокая стоимость (43%) и
нехватка кадров для работы с системой (39%).*
«Системы аудита и защиты файлов (DCAP) – все еще новое для большинства
заказчиков решение. Хотя первые системы этого класса появились в конце 2010 года,
рынок все еще формируется. Вопрос цены при внедрении системы аудита и защиты файлов (DCAP) возникает
при выборе между их применением и использованием штатных средств ОС или
прикладного ПО. При этом функций неспециализированных систем в большинстве
случаев недостаточно для защиты данных», – прокомментировал Алексей Парфентьев,
заместитель генерального директора по инновационной деятельности «СёрчИнформ».
* Вопросы подразумевали возможность выбрать несколько вариантов ответов.