LETA IT-company – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – выпустила очередное исследование «Рынок информационной безопасности 2009: начало эпохи compliance». В исследовании рассмотрены ключевые сегменты российского рынка ИБ, а также важнейшие тенденции, определившие его переход в качественно новое состояние.
Полный текст исследования приводится на сайте компании LETA:
http://leta.ru/library/analytics/LETA-research-2010.html
Данное исследование – это уже четвертый экспертный ежегодный отчет по российскому рынку информационной безопасности, опубликованный LETA IT-сompany (первое исследование было выпущено в 2007 году). Источниками информации служат собственные данные компании LETA, результаты анализа экспертных интервью, публикации в СМИ и иные открытые источники с высоким уровнем доверия: материалы компаний IDC, Gartner, PWC, Ernst&Young и др.
В исследовании «Рынок информационной безопасности 2009: начало эпохи compliance» приведены данные об объеме, структуре и основных игроках отечественного рынка ИБ в переломный период, связанный с влиянием мирового экономического кризиса на российских потребителей и поставщиков ИБ- и ИТ-решений. При этом рынок ИБ рассматривается как совокупность всех средств и услуг, обеспечивающих информационную безопасность сетей, оборудования и систем государственных и коммерческих организаций.
Напомним, что в предыдущих исследованиях было выявлено сосуществование т.н. «открытых» и «скрытых» затрат на ИБ. К первым относятся расходы всех категорий потребителей непосредственно на услуги, программные и технические средства в сфере ИБ. «Скрытым» называются затраты на ИБ, проходящие по иным статьям учета, «пиратские» и иные расходы, не поддающиеся классификации.
По данным исследования, в 2009 году объем «открытого» российского рынка ИБ составил $561 млн; по сравнению с 2008 г. (по уточненным данным, объем рынка в 2008 г. – $552 млн.) рост находился на уровне 2%. Авторы прогнозируют, что в ближайшие два года российский рынок ИБ в целом будет расти на 8-12%. С учетом «скрытого» рынка затраты на ИБ в 2009 г. году составили чуть более $1,1 млрд.
Исследование констатирует: 2009 год можно считать датой рождения нового современного российского рынка ИБ. Его отличительными чертами являются: выход ИБ на уровень стратегических задач менеджмента компаний, увязанных с планами развития основного бизнеса; превращение внедрения российских и международных универсальных и отраслевых стандартов в сфере ИБ в основную движущую силу развития рынка ИБ; рост важности задач оценки реального соответствия ИБ всей совокупности требований, предъявляемых нормативной базой, контрагентами по бизнесу, изменившимся профилем угроз, а также переходом к защите бизнес-процессов. Все это и составляет сегодня содержание термина «эпоха compliance».
Главным пусковым механизмом этих изменений стал успешный старт перового общероссийского масштабного проекта по compliance – реализация требований Федерального закона «О персональных данных». Именно проблематика защиты персональных данных оказалась важнейшим явлением на рынке ИБ в 2009 году. Соответственно, в данном исследовании этой теме уделено особое внимание. Вместе с тем, положительный опыт регулирования рынка стал катализатором роста интереса к внедрению международных стандартов в сфере СУИБ и непрерывности бизнеса, разработки нормативной базы по защите персональных данных в целом ряде отраслей, включая телеком, медицину, образование, банковскую сферу, негосударственные пенсионные фонды и др. Большое внимание уделено и стремительно возрастающему влиянию банковских стандартов СТО БР ИББС и PCI DSS, а также стандартам семейства ISO 27001, являющимся фундаментом СУИБ. Прошедший год показал, что хотя СУИБ как целостный комплекс процессов оказался менее востребованным, чем его отдельные его элементы, потребители уже рассматривают последние именно как слагаемые будущего целого.
В исследовании рассмотрены и такие мощные традиционные сегменты российского рынка ИБ, как антивирусная защита и защита конфиденциальной информации от утечек и перемещения (DLP). В 2009 году их объемы составили $195 млн. и $33 млн. соответственно. При этом оба сегмента будут демонстрировать устойчивый рост и в ближайшие годы. Это связано с тем, что указанные типы систем противодействуют основным базовым механизмам компьютерных преступлений: несанкционированным действиям с информацией и исполнению вредоносного кода, внедренного в обрабатываемый объект.
Впервые в исследовании авторы уделили достаточно серьезное внимание новому сегменту российского рынка ИБ, связанному с расследованием инцидентов компьютерной безопасности. В этой области, находящейся на стыке технологий ИБ, законодательства, деятельности судебной системы и правоохранительных органов, отставание российского рынка составляет около пяти лет, что обусловлено, в частности, противоречивостью нормативной базы. Вместе с тем, ситуация во всех указанных областях начинает меняться к лучшему.
Исследование «Рынок информационной безопасности 2009: начало эпохи compliance» содержит количественный прогноз роста «открытого» российского рынка ИБ до 2014 года. Так, в 2010 году они составят 9%, в следующие три года – будут находиться на уровне 13%, а затем увеличатся до 15%. При этом в 2014 году объем «открытого» рынка ИБ превысит $1 млрд. Постепенно будет меняется и структура потребителей: на фоне снижения доли крупного бизнеса увеличатся доли госорганов, предприятий SMB, а также сегмента частных лиц.