«СёрчИнформ» провела опрос среди 100 специалистов и руководителей служб информационной безопасности как коммерческих, так и государственных учреждений, который состоялся в 2026 году. В исследовании участвовали компании малого (39%), среднего и крупного (61%) размера. В качестве основных средств хранения данных большинство респондентов указали файловые серверы (87%), АРМ сотрудников (80%) и базы данных (68%).

Главной причиной внедрения мер по защите данных являются требования властей по охране персональной информации (87%). Нормативные требования к ГИС влияют на 63% организаций, собственные внутренние акты – на 54%. Защиту критической информационной инфраструктуры отметили 46% опрошенных, прикладные задачи – 28%, а коммерческую тайну – 24%. Основные трудности в обеспечении безопасности данных связаны с контролем операций (44%), согласованием настроек (42%) и классификацией содержимого файлов (38%). Заместитель генерального директора «СёрчИнформ» Алексей Парфентьев отметил, что многим компаниям непросто найти баланс между защитой и эффективностью, и первым шагом должна стать классификация файлов по содержанию. Эксперты рынка поделились с IT Speaker своими взглядами на причины этих проблем и возможные решения.
Руководитель группы информационной безопасности Степан Азиатцев пояснил, что маркировка документов – это трудоемкий процесс: необходимо открыть файл, определить, является ли он тайным, и установить соответствующий гриф. «Без такого грифа трудно доказать в суде факт существования коммерческой тайны: 98-ФЗ требует соблюдения ряда условий, и маркировка – одно из них», – отметил он. По его мнению, гриф без системы контроля не обеспечивает защиту, и к системному подходу приходят только тогда, когда стоимость потерь становится сопоставимой с расходами на защиту.
Ведущий инженер отдела поддержки информационных систем UDV Group Дмитрий Бабич добавил, что у компаний может возникнуть ложное ощущение, что если документ не имеет отметки о конфиденциальности, то к его защите нет строгих требований.
«С точки зрения законодательства это не так. Для персональных данных и других категорий информации с установленными требованиями защиты наличие или отсутствие грифа не освобождает компанию от обязанностей», – пояснил он.
Бизнес-партнер по защите данных компании «Гарда» Роман Подкопаев отметил в беседе с IT Speaker, что основной проблемой является то, что компании зачастую просто не знают о местонахождении конфиденциальных данных.
«В организации с 5-10 тысячами сотрудников ежедневно образуется и перемещается огромное количество файлов. Вручную контролировать этот процесс невозможно. Поэтому маркируется только та информация, о которой у организации уже есть сведения», – пояснил он. С точки зрения рисков, по его словам, главная проблема заключается в отсутствии понимания, где находятся чувствительные данные и кто имеет к ним доступ.
Для защиты данных компании применяют встроенные средства системного программного обеспечения и баз данных (89%), криптографию (68%) и прикладное ПО (56%). Системы аудита и защиты файлов (DCAP) используют лишь 9% организаций. Парфентьев подчеркнул, что защита через встроенные функции размывает безопасность, а контроль теряется при передаче данных между системами. Степан Азиатцев отметил, что штатные средства – это не узкие инструменты, а общие системы: права доступа и журналы фиксируют события по всей инфраструктуре.
«Проблема заключается не в недостатке, а в избытке информации: в логах содержится много ненужного с точки зрения обеспечения безопасности, данные не структурированы, и на их анализ уходит слишком много ресурсов», – объяснил он.
Дмитрий Бабич добавил, что встроенные механизмы контроля не обеспечивают целостной картины происходящего: информация о доступе к документам распределена между различными системами. «Зафиксировать одно событие – это еще не значит понять его значимость. При большом количестве пользователей и файлов отслеживать такие действия вручную становится слишком трудоемким», – отметил он.
Роман Подкопаев подчеркнул, что стандартные средства ОС не являются эквивалентами DCAP-систем и не способны провести полноценную инвентаризацию данных. «Без специализированного решения организация не получает целостного представления о хранении персональных и других чувствительных данных, кто имеет к ним доступ и как с ними взаимодействуют. На масштабах в десятки и сотни миллионов файлов решить эту задачу вручную невозможно», – пояснил он.
Автоматическую маркировку документов используют всего 4% компаний, 78% не осуществляют ее вовсе. В «СёрчИнформ» предостерегли, что это создает риски в случае утечки коммерческой тайны и нарушения требований государственных регуляторов. 43% опрошенных указали на недостаток функциональности имеющихся инструментов, что снижает вероятность выявления инцидентов с внутренними нарушителями. Среди наиболее важных функций DCAP – защита от утечек (86%), аудит обработки данных (71%), инвентаризация активов (57%) и контроль прав доступа (57%). 86% организаций интегрируют DCAP с DLP, 14% – с SOC и VDR.
Степан Азиатцев объяснил, что DCAP – это класс систем, которые сканируют хранилища и находят конфиденциальные данные на основе содержимого файлов, а не их названия.
«Низкое проникновение таких решений связано с уровнем зрелости потребностей. На начальном этапе специализированные средства не нужны и дороги, на втором этапе достаточно штатных инструментов, а на третьем, когда риски и объемы утечек резко возрастают, требуются специализированные решения», – отметил он.
В свою очередь, Дмитрий Бабич добавил, что низкое распространение DCAP связано не только с их стоимостью: «Перед внедрением необходимо разобраться в правах доступа, файловых хранилищах и существующих регламентах работы с информацией, а затем настраивать контроль и постоянно анализировать его результаты. Кроме того, продемонстрировать пользу от такой системы заранее бывает сложно».
Роман Подкопаев отметил, что невысокое распространение DCAP связано с незрелостью данного направления на рынке.
«В моей практике даже на специализированных конференциях о DCAP слышали значительно меньше половины участников, а доля тех, кто уже внедрил или пытается внедрить такие системы, еще ниже», – рассказал он. При этом он подчеркнул, что показатель 86% интеграций с DLP относится к клиентам конкретного вендора и не отражает весь рынок: «DCAP и DLP – это самостоятельные классы решений. Они могут дополнять друг друга при предотвращении и расследовании инцидентов, но их интеграция не является обязательной».
Основные препятствия для внедрения DCAP: отсутствие осведомленности о таких решениях (49%), высокая стоимость (43%) и нехватка специалистов (39%). В «СёрчИнформ» отметили, что DCAP автоматизируют рутинные процессы аудита, уменьшают нагрузку на службы ИБ и не требуют высоких аппаратных мощностей.
Ранее Ассоциация больших данных (АБД; объединяет «Яндекс», VK, «Ростелеком», «МегаФон» и др.) направила обращение в Госдуму с просьбой уточнить предполагаемый порядок доступа правоохранительных органов к коммерческим базам персональных данных. По мнению членов ассоциации, такая инициатива создает риски для кибербезопасности.
STAQ назвал главные тренды цифровизации в первом полугодии 2026 года

