КИИ закручены туговато Нехватка кадров в КИИ достигла 43% – таков основной вывод сделали RTM Group после опроса более 5
Нехватка кадров в КИИ достигла 43% – таков основной вывод сделали RTM Group после опроса более 500 организаций. Требования регуляторов и реальные возможности бизнеса окончательно разошлись. Стабильность ключевых отраслей под вопросом, а бюджетные деньги уходят на имитацию бурной деятельности и закупку коробок в шкаф.
Рядовых ИБ-шников в КИИ не хватает более чем на 50%, дефицит управленцев оценивается на четверть. Поиск одного спеца занимает от 3 до 15 месяцев. Зарплата ответственного за КИИ – 150 тыс. рублей (в 1,5-2 раза выше рынка), но компетенции каждого второго новичка не соответствуют задачам. 86% объектов покатегорировали, но реально закупать и внедрять защиту начали только 15%.
Ну а как могло быть иначе? Сотня с лишним актуальных документов (187-ФЗ, указы, приказы ФСТЭК и ФСБ). Специалисты сутками штудируют регламенты вместо того, чтобы заниматься практической защитой.
Тем временем и со стороны ФСТЭК все выглядит не менее плачевно. Еще в конце января регулятор отмечал, что по итогам проверки 700 значимых объектов КИИ выявлено более 1,2 тыс. нарушений. Минимального уровня киберзащиты – от злоумышленников «с минимальными возможностями» – достигли лишь 36% организаций. Среди ключевых причин – системное отстранение ИБ-специалистов от бизнес-процессов, отсутствие полного учета IT-активов и, как следствие, незнание собственных слабых мест.
И получается, с одной стороны регулятор, который выбирает все более кроваво-красные оттенки для выделения самых опасных мест, с другой стороны бизнес, который пытается все эти требования закрыть с минимальными тратами, а между ними несколько (дай бог десяток) безопасников с не менее кроваво-красными глазами пытаются держать хоть какой-то уровень безопасности, постоянно отвлекаясь на обе стороны.
@antiinfosec