LETA IT-company - ведущий российский оператор ИТ-услуг - представляет Аналитический отчет «Основные тенденции в области защиты конфиденциальных данных от утечки информации на российском рынке». Настоящий отчет посвящен изучению ситуации в области защиты конфиденциальных данных от утечек (ILDP - Information Leakage Detection and Prevention).
Данное исследование использует данные и выводы из аналитического отчета компании LETA: «Навстречу переменам: рынок информационной безопасности 2007». Информация для данного исследования получена путем формализованного опроса участников рынка и в первую очередь - потребителей услуг в области защиты конфиденциальной информации от утечек - методом экспертных интервью, а также анализа публикаций в СМИ и других открытых источниках. Большую помощь при подготовке обзора оказали данные исследовательских компаний IDC, PWC, Gartner, Ponemon Institute, Forrester, а также собственных данных мировых лидеров индустрии Vontu, WebSense и т.д. Также активно использовались данные компании InfoWatch.
В исследовании использован опыт компании LETA по созданию и поддержанию систем защиты от утечек. Опыт основан на 14 проведенных только с середины 2006 года проектах по построению комплексной защиты от внутренних угроз и более чем на 30 проектах по защите отдельных каналов утечек.
К ключевым выводам исследования относиться: Объем рынка ILDP растет опережающими весь рынок ИБ темпами. На 2007 год в России он составит 26 млн. дол. США, на 2008 год ожидается рост на 63%, объем рынка в $43 млн. На российском рынке на данный момент доминируют отечественные разработки (это обусловлено тем, что они «понимают» русский язык). Но в течение трех-пяти лет существенную долю могут занять западные производители.
Стремительное развитие данного сегмента сохранится и в ближайшие годы, а импульсом к росту послужат инициативы государственных органов и «саморегулирующие» механизмы отрасли. Это, прежде всего - стандарты безопасности, которые принимаются как в добровольном порядке, так и в виде обязательных документов (стандарт ЦБ РФ).
Основой каждого проекта является его экономическая целесообразность. Для оценки этой целесообразности необходимо использовать подход ROSI.
«Европейские и американские компании уже сейчас понимают важность и обоснованность инвестиций в информационную безопасность, которая позволит достичь конкурентоспособности в стратегической перспективе. - говорит Александр Чачава, Президент LETA IT-company. - Например, более 70% компаний из списка Fortune 1000 увеличили в 2007 году свои расходы на информационную безопасность. Более того, компании все больше заботит коллективная безопасность, сегодня уже недостаточно просто доверять своему партнеру по бизнесу, имеющему доступ к твоей конфиденциальной информации, важно быть уверенным в его системе защиты. Не случайно рынок ИБ развивается под влиянием стандартов отраслевых регуляторов из государственных структур и ассоциаций, которые разрабатывают и внедряют единые подходы к построению системы управления информационной безопасности (СУИБ). Система европейских и американских стандартов, затрагивающих ИБ, в достаточной степени сложилась и позволяет также стандартизировано подходить к построению СУИБ. Подобная типизация позволяет не только добиваться существенного уровня защищенности, но и гарантировать качественные показатели СУИБ».