SearchInform
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
+7 (495) 721-84-06
+7 (495) 721-84-06
Продукты
▸
СёрчИнформ КИБ
Защита от утечек информации
▸
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
▸
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
▸
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
▸
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
▸
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
▸
ИБ-аутсорсинг
▸
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
▸
Отраслевые решения
▸
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
▸
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
▸
Партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
▸
Учет рабочего времени
▸
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
▸
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
▸
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
▸
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
Продукты
СёрчИнформ КИБ
Защита от утечек информации
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
ИБ-аутсорсинг
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
Отраслевые решения
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
Партнеры
Технологические партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
Учет рабочего времени
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
Главная — Блог — Тенденции информационной безопасности: из 2024 года – в новый
ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Тенденции информационной безопасности: из 2024 года – в новый
23.12.2024

Эксперты «СёрчИнформ» оценили ситуацию в ИБ-отрасли и вывели тенденции, которые влияли на рынок в уходящем году, и определили тренды, которые выступят драйверами ИБ в 2025. В центре внимания закон «об оборотных штрафах», увеличение спроса на ИБ-сервисы и платформенные решения, смещение акцента ИБ на внутренние угрозы, а также вызовы импортозамещения.

Подписание закона об оборотных штрафах

Одним из главных ИБ-событий года стало подписание закона об оборотных штрафах. Теперь санкции за утечку персональных данных значительно ужесточены и зависят от количества «утекшего». Например, ответственность для юрлиц за первую утечку наступает от 1000 уникальных идентификаторов и составляет минимум 3 млн руб. За повторное нарушение компаниям придется выплатить от 1 до 3% от годовой выручки, но не менее 20 и не более 500 млн руб.

Подписанный закон мотивирует компании заниматься ИБ, т.к. в сложившихся условиях превентивная защита и инвестиции в ИБ становятся «выгоднее» потенциальных штрафов. Также изменения внесены и в уголовный кодекс РФ. Теперь за незаконный сбор и передачу персональных данных предусмотрено наказание в виде четырех лет лишения свободы.

«Новый закон станет драйвером рынка, стимулирует спрос на средства защиты, которые способны не просто защитить данные «в моменте», но и организовать их безопасное хранение и использование. Такими средствами, например, являются DLP и DCAP. Более того, именно они являются основными инструментами расследований, которые требуются согласно требованиям РКН в случае инцидента. Также повысится спрос на ИБ-сервисы и услуги, особенно среди небольших компаний», – пояснил Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Рубикон импортозамещения

Согласно 166 и 250 указам Президента РФ, госкорпорации, компании с госучастием, а также субъекты КИИ должны полностью заменить иностранное ПО на российское к 1 января 2025 года. Как показывают разные исследования, большинство компаний не успеет этого сделать.

Например, согласно нашим данным, в 2024 году только 2% опрошенных компаний перешли на отечественные ОС и СУБД, а 33% пока в процессе перехода. В большинстве компаний (45%) переход только планируют, а значит импортозамещение по-прежнему останется одним из основных драйверов рынка.

«К сожалению, не все прикладное ПО успело адаптироваться под отечественные ОС и СУБД. Преимущественно это касается корпоративных программ, например, CRM или ПО для проектирования. В случае с защитными решениями импортозамещение почти завершено, большая часть СЗИ является отечественным и работает на Linux. Мы сами полностью прошли путь перевода своего ПО с Windows на отечественные ОС. Тем не менее, заказчики не будут внедрять ОС, пока на ней в полной мере не будут работать нужные бизнесу приложения или средства защиты информации», – прокомментировал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Востребованность платформ и «облаков»

Последние несколько лет темпы роста рынка облачных сервисов существенно выросли. Эксперты оценивают их в 30-40% за 2024 год. Также повышается спрос и на корпоративные мессенджеры-платформы, которые соединяют в себе функционал сразу нескольких решений: мессенджера, веб-редактора для работы с документами, файлового менеджера и т.д. Примеры таких – ГКС «Среда», Squadus PRO, eXpress и т.д.

В 2025 «облака» и платформы станут еще востребованнее. В основном из-за импортозамещения. Платформенные и облачные решения легче интегрировать друг с другом, это решает проблему совместимости. Также они удобны в эксплуатации, т.к. задействуют web-доступ и не требуют программных клиентов для разных версий ОС.

«ИТ-инфраструктуры многих компаний начали «гибридизацию» во время пандемии. Под конец 2024 года в России не осталось крупных или средних компаний, которые использовали бы не гибридную инфраструктуру. Причины в бюджетности, гибкости работы, а также в возможностях масштабирования. Плюс гибридная инфраструктура – единственный вариант для организации удаленной работы, а также она хорошо вписывается в реалии импортозамещения», – рассказал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Основной приоритет ИБ – внутренние риски

Из-за распространения «облачных» бизнес-сервисов и платформенных решений в фокусе ИБ окончательно закрепился внутренний нарушитель. Если раньше инсайдерам приходилось тщательно готовиться к сливу, то к 2024 году ситуация изменилась. Например, сейчас сотрудник зачастую имеет доступ к закрытой корпоративной информации не только через рабочую станцию, но и через личное устройство. Это позволяет инсайдерам легко реализовывать ранее недоступные сценарии.

«Последние 15 лет СЗИ адаптировались под работу в локальной инфраструктуре и научились в полной мере ее защищать. Но сейчас этот процесс начинается заново – из-за появления новых технологий и обновления типа ИТ-инфраструктур. В итоге вендоры защитного софта сталкиваются с вызовом – задачи перед СЗИ остаются те же, но решать их они должны кардинально иначе», – отметил начальник отдела безопасности СёрчИнформ Алексей Дрозд.

Увеличение спроса на ИБ-услуги и сервисы

Еще одним ключевым ИБ-событием стало увеличение спроса на аутсорсинг и аутстаффинг информационной безопасности. По нашим данным, рынок таких услуг вырастет на 10-15% по окончанию года. Основные причины – кадровый голод и возросшая конкуренция за ИБ-специалистов, ужесточение ответственности за нарушения при работе с данными, а также реальные потребности бизнеса.

«Аутсорсинг информационной безопасности – эффективное решение сложившихся проблем с кадрами в ИБ, с которой, согласно статистике, сталкиваются порядка 70% компаний на рынке. Также аутсорсинг является более выгодной инвестицией для небольших компаний, чем собственный отдел ИБ. Удобная модель «подписки» позволяет получать высококлассную защиту при низких затратах», – говорит Михаил Серапионов, заместитель генерального директора по направлению Франшиза ИБ-аутсорсинга.

Новые технологии социнженерии и вовлечение пользователей в вопросы ИБ

За прошедшие несколько лет инструментарий мошенников пополнился генеративным искусственным интеллектом и дипфейк-технологиями. К началу 2024 года они стали широко распространены в виде бесплатного и бюджетного ПО. Мошенники быстро приобрели опыт в их использовании. Теперь дипфейки и ИИ задействуются более массово. Например, для генерации фишинговых писем и сайтов или для имитации личности определенного человека с целью получения корпоративной информации через сотрудников.

По разным подсчетам, почти каждая третья атака на компанию начинается по вектору социальной инженерии. В 2024 году произошло множество инцидентов по вине сотрудников. Например, один из самых громких кейсов – мошенники подделали личность топ-менеджера при помощи дипфейк-технологий и обманом заставили сотрудника перевести $25 млн со счета компании.

«Адаптировать неэффективные методы и приемы под современные реалии – стандартная практика для злоумышленников. Такая «ревизия» происходит регулярно, но 2024 год принес больше новых нестандартных техник, чем обычно. Например, стоит отметить атаку по схеме fakeboss, когда злоумышленники генерируют дипфейки руководителей, чтобы начать атаку и получить доверие жертвы. Или «матрешечный» фишинг, когда вредоносное ПО дважды архивируется, чтобы избежать обнаружения со стороны антивируса или почтового шлюза.

В 2025-м подобные атаки и технологии станут только популярнее, новые методы обхода систем защиты информации так же будут появляться время от времени. Единственным и самым правильным способом снижения таких рисков является обучение и вовлечение сотрудников в вопросы ИБ. Для этого нужно как проводить специальные мероприятия, так и использовать возможности разных средств защиты, которые предупреждают пользователей об угрозах и запретах», – отметил начальник отдела безопасности СёрчИнформ Алексей Дрозд. 

ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.
Продукты
КИБ
ProfileCenter
FileAuditor
SIEM
TimeInformer
ИБ-аутсорсинг
DLP в облаке
Лицензирование
Условия использования
Техническая поддержка
СёрчИнформ
О компании
Реквизиты
ОКВЭД
Языки программирования
Лицензии
Партнеры
Клиенты
Учебный центр
Вакансии
Контакты
Оценка условий труда
Новости и пресса
Новости компании
Новости продуктов
Новости учебного центра
Пресса о нас
Блог
Для прессы
Информационная безопасность
Отраслевые решения
Контроль сотрудников
Законы
© 2026 ООО «СёрчИнформ»
Об обработке персональных данных
Политика cookies
Настройки cookies
Заполняя настоящую веб-форму и отправляя указанные в ней персональные данные, я даю свое согласие ООО «СерчИнформ» (далее – оператор) на обработку моих персональных данных в соответствии с Политикой в отношении обработки ПДн (https://searchinform.ru/privacy/security/, далее — Политика) с правом передачи оператором моих персональных данных третьим лицам, которые являются партнерами оператора. Я понимаю, что мои персональные данные будут переданы с использованием открытых каналов связи (сети международного обмена Интернет) и впоследствии могут обрабатываться как с использованием средств автоматизации, так и без использования таких средств.
Давая настоящее согласие, я подтверждаю, что:
  • действую свободно, своей волей и в своих интересах;
  • являюсь дееспособным;
  • настоящее согласие является конкретным, информированным и сознательным;
  • ознакомился с Политикой в отношении обработки персональных данных, размещенной на настоящем сайте.
Я понимаю, что в соответствии с федеральным законодательством получение оператором согласия на обработку персональных данных является обязательным, и в случае моего отказа от их предоставления и (или) отсутствия согласия на их обработку, интересующие меня услуги не могут быть оказаны оператором.
Я, в соответствии с ч.1 ст. 18 Федерального закона от13.03.2006 г. №38-ФЗ «О рекламе», даю своё согласие ООО «СерчИнформ» (ИНН 7704306397, адрес: 127254, г. Москва, проезд Огородный, д. 16/1, стр. 3, помещение 901) (далее - СерчИнформ) на направление мне на указанные мной контактные данные сообщений в информационных и/или рекламно-информационных целях об услугах (в широком понимании этого определения, в том числе, но не ограничиваясь, сервисах, мероприятиях, встречах, вебинарах, конференциях и т.д.) СерчИнформ со следующими условиями:
  • Я даю согласие на получение информации и рекламы путем осуществления прямых контактов со мной с помощью любых средств связи включая, но не ограничиваясь, направления sms-сообщений и/или puch-уведомлений и/или электронных писем и/или сообщений в мессенджерах и/или посредством телефонных звонков и/или факсимильной связи.
  • Я гарантирую, что предоставленная мной информация является полной, достоверной и точной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мной в отношении себя лично.
  • Я согласен/согласна с тем, что текст данного мной по собственной воле и в моих интересах согласия хранится в электронном виде в базе данных СерчИнформ и подтверждает факт согласия на обработку моих контактных данных в соответствии с положениями настоящего документа.
  • Настоящее согласие действует до поступления в СерчИнформ любым способом (письменно, устно, в электронном виде) требования от меня как субъекта персональных данных о прекращении обработки персональных данных в соответствии с ч.2 ст. 15 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».
  • Я подтверждаю, что любое моё действие по нажатию на кнопку «Отправить», «Зарегистрироваться», «Записаться», «Оставить заявку», проставлению отметки « » является достаточной формой согласия и позволяет подтвердить сторонам факт получения такого согласия, при этом иных доказательств для дополнительного подтверждения моего свободного волеизъявления не потребуется.
  • Я подтверждаю, что владею информацией о том, что в любой момент в течение всего срока действия настоящего согласия, я вправе отозвать согласие и отписаться от получения рассылок как путем устного обращения к представителю СерчИнформ, так и путем перехода по соответствующей ссылке в любом письме, или путем направления письменного уведомления в СерчИнформ об отзыве своего согласия и отказе от рассылок.
Мы используем cookie-файлы и возможности Яндекс.Метрики для обеспечения работы сайта в соответствии с Политикой обработки персональных данных.
Нажмите «Принять», чтобы продолжить пользоваться сайтом, при отказе от сбора cookie-файлов, вы не сможете зарегистрироваться на вебинар, скачать полезный материал, запросить пробные версии продуктов или получить онлайн-консультацию, т.к. эти действия требуют обработки ПДн.
Принять
✖

Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства) пользователя интернет-сайта при его посещении пользователем для отражения совершенных им действий, используемые для обеспечения или повышения работоспособности сайтов, а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в Политике обработки cookie-файлов Searchinform.

Категория
Описание
Статус

Обязательные
cookie-файлы

Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.

Функциональные
cookie-файлы

Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Аналитические
cookie-файлы

Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Сохранить
✖

Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie

Настройки файлов cookie

Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных стишках-пирожках