Найти в Дзене
Masterdata Russia

Информационная безопасность, digital trust и цифровые угрозы:

Оглавление

как развивается рынок доверия на фоне всеобщей цифровизации в 2022 году

Источник: Unsplash
Источник: Unsplash

Парадигма взаимодействия с пользователем изменилась. Показная идеальность продукта/услуги если и воспринималась когда-либо всерьез, то теперь почти всегда ставится под сомнение и провоцирует дополнительный скепсис. Люди ожидают искренности и честности в отношении обращения с их персональными данными, потребительскими правами, временем и больше обращают внимание на процесс создания конечного продукта, придавая важность честному, добросовестному и этичному способу производства.

Как это повлияло на изменения в организации внутренних бизнес-процессов, появление новых должностей и смещение фокуса в позиционировании компаний – этому посвящена данная статья с опорой на обзор глобальных прогнозов от Forrester и Gartner в отношении феномена цифрового доверия.

Важно понимать, что глобальные прогнозы всегда так или иначе локализуются. Чтобы понять на примере российской действительности, какие действия предпринимают организации, какой уровень доверия к цифровым технологиям можно зафиксировать у пользователей в отношении обращения с их персональными данными и как вообще можно охарактеризовать ситуацию с безопасностью данных в России, мы обратились к исследованию PWC.

Digital Trust – это о чем?

Источник: Unsplash
Источник: Unsplash

Скандалы, разоблачающие утечку персональных данных, перестали быть чем-то из ряда вон за счет масштабов проблемы. В информационном поле подобных случаев становится все больше, черный рынок персональных данных растет. И проблема не привязана к каким-то определенным корпорациям – хотя на слуху в большей степени скандалы с Facebook в 2018 году и недавний скандал с Amazon, привязку стоит делать скорее к отраслям, чем к конкретным компаниям. Кража и продажа персональных данных для рекламных или иных целей особенно характерна для телеком- и медиа- компаний, и особенно для финансового сектора. Причем случаи угроз информационной безопасности одинаково ощутимы как для физических лиц, так и для юридических: в среднем за 2021 год одна организация сталкивалась с 270 кибератаками, что на 31% больше, чем в 2020 году. Стоит подчеркнуть, что понятие digital trust описывает в большей степени настроения конечных пользователей. Но в макро-масштабе оно применимо также к институциям и организациям. Ниже приведем две точки зрения, в которых фокус направлен на конечного пользователя, в одном случае, и на доверие к добросовестному использованию данных всех агентов информационных, экономических и социальных систем, в другом.

Проблема подрыва цифрового доверия активно фигурирует уже несколько лет в научной- и бизнес-среде и была поднята на обсуждение в рамках World Economic Forum. Эксперты определили понятие digital trust как необходимость надежности и гарантий в глобальной экономике, что зависит от постоянно расширяющихся возможностей подключения, использования данных и новых технологий. Чтобы быть надежной, технология должна быть безопасной (обеспечивать конфиденциальность, целостность и доступность подключенных систем), а также использоваться ответственно. Отсутствие гарантий в отношении этих двух аспектов привело сегодня к дефициту цифрового доверия.

Источник: Unsplash
Источник: Unsplash

Схожей позиции придерживается Джеффри Риттер, один из экспертов в области управления информацией, безопасности, внештатный преподаватель Оксфордского университета и инженерной школы Уайтинга Университета Джона Хопкинса. По его мнению, digital trust – это уверенность пользователей в способности людей, технологий и процессов создавать безопасный цифровой мир. Цифровое доверие предоставляется компаниям, которые показали своим пользователям, что они могут обеспечить безопасность, конфиденциальность, надежность и этическое обращение с данными с помощью своих онлайн-программ или устройств. Когда человек решает использовать продукт компании, он подтверждает свое цифровое доверие к бизнесу. Данная позиция описывает кредит на доверие институциональным субъектам, который предоставляет или не предоставляет пользователь.

Глобальный и российский рынок кибербезопасности

Рынок кибербезопасности в мире с каждым годом растет, его объем на 2021 год составлял примерно $217,9 млрд. По данным опроса PWC*, в 2022 году прогнозируется на 10% и более рост расходов на кибербезопасность в бюджете у 69% опрошенных организаций. В России рынок кибербезопасности оценивается в 142,6 млрд рублей и будет продолжать расти на 16-20% ежегодно до 2023 года. Это связано, в том числе, с тревожными ожиданиями по учащению случаев угроз информационной безопасности.

Исследование PWC

*Опрос 3602 руководителей компаний, подразделений информационных технологий и кибербезопасности в 60+ странах, июль-август 2021
*Опрос 3602 руководителей компаний, подразделений информационных технологий и кибербезопасности в 60+ странах, июль-август 2021

Распределение инвестиций в кибербезопасность по направлениям в млн $ (Gartner, 2021)

-5

Состояние и направления развития российского рынка информационной безопасности имеют свою специфику. Заинтересованность инвестировать в кибербезопасность в России и мире практически одинаково высока, однако статус инвестиций довольно сильно расходится. В России готовность инвестировать находится на начальной стадии, что особенно показательно для следующих направлений: безопасность в облачных сервисах, управление рисками третьих сторон, защита конечных узлов, вопросы культуры кибербезопасности.

Исследование PricewaterhouseCoopers, 2021
Исследование PricewaterhouseCoopers, 2021

Вот как характеризует состояние российского рынка информационной безопасности Александр Граб, Business Development Director по направлению BI в Masterdata.

“Стоит обратить внимание на то, что мировая практика к постановке задач для специалистов по кибербезопасности движется в сторону обеспечения доверия к бизнесу и способствует его росту. Как мы видим из исследования, в России происходит иная ситуация: цель состоит в выстраивании “защитного механизма”, а не в развитии бизнеса. Это связано с “догоняющим” поведением отечественных компаний по отношению мировой практике в области информационной безопасности и отражает ту стадию, через которую большинство глобальных компаний уже прошли.
Не секрет, что многие сотрудники и компании-интеграторы сталкиваются при выполнении своих обязанностей и проектной деятельности с различными корпоративными защитными механизмами, которые замедляют работу и иногда не дают в срок приступить к задачам. Конечно, большой положительный эффект оказал перевод компаний на удаленный формат работы. Но, как видно в данном исследовании, проблемы с обеспечением доверия и развитием бизнеса никуда не исчезли и основная цель на ближайшие три года для РФ в области стратегии по кибербезопасности, кадровой и инвестиционной составляющей: ускорение запуска новых продуктов, что поможет отстроиться от конкурентов в выгодном ключе”.
Исследование PricewaterhouseCoopers, 2021
Исследование PricewaterhouseCoopers, 2021

Одной из основных внутренних угроз подрыва информационной безопасности в компаниях является их организационная сложность. В этой связи многие опрошенные руководящие лица подтвердили необходимость к упрощению операционных процессов с целью обеспечить более надежный уровень защиты от информационных угроз. Однако только 35% предприняли конкретные действия, как показывает то же исследование PWC. Наибольший уровень сложности зафиксирован в технологической инфраструктуре, технологических приложениях и в цепочке поставок.

"Из года в год растет не только количество киберпреступлений, но и масштаб ущерба для корпораций. Нет сомнений, что в результате дальнейшей диджитализации общества потребность в защите информации будет только расти, а сектор кибербезопасности станет одним из ключевых в цифровой экономике",

выразил уверенность гендиректор управляющей компании "Тинькофф капитал" Руслан Мучипов.

Прогнозы на 2022 год: совместимы ли цифровые технологии и доверие конечных пользователей?


Цифровая трансформация бизнеса ускоряется с каждым годом, как и нарастание системных рисков. Цифровое доверие — это та область, где эти две тенденции пересекаются. По данным барометра доверия Edelman’s
2021 Trust Barometer, который фиксирует уровень распространения техлэша (techlash), показано, что в период с 2012 по 2021 год глобальное доверие к технологическому сектору снизилось с 77% до 68%. В обществе все больше проявляется скепсис по отношению к технологиям: такие проблемы, как дезинформация, конфиденциальность персональных данных, возможности и границы искусственного интеллекта возглавляют список волнующих вопросов.

*Techlash (technology + backlash) – сильное негативное чувство у группы людей в ответ на современные технологии и поведение крупных технологических компаний.

Источник: Brookings
Источник: Brookings

Вот что именно это может трансформироваться? Отвечают эксперты Forrester:

1. Многие компании будут открывать позиции Chief Trust Officer (CTRO, директор по управлению доверием пользователей). В особенности это касается] отраслей, требующих исключительно высокого уровня доверия: таких как инфраструктурные технологии и финансовые услуги. Chief Trust Officer будет подотчетен генеральному директору и согласовывать свои действия с другими управляющими позициями, такими как, например, CISO (Chief Information Security Officer). По меньшей мере 5 компаний уже предприняли этот шаг, и ожидается, что еще 15 компаний из списка Global 500 последуют их примеру в 2022 году. Роль Chief Trust Officer будет связана со следующим функционалом: консультирование совета директоров, управление рисками и технологическая экспертиза, а также более ориентированные на человека аспекты цифрового доверия, такие как стратегия развития компании и корпоративные ценности.

2. Выявление случаев предвзятости и дискриминации, связанных с работой AI-систем, будут вознаграждаться самими создателями этих систем. Становится очевидным, что многие технологии воплощают те же неявные предубеждения, которые могут ранить их основателей. В 2021 году, чтобы помочь в борьбе с этой проблемой, Twitter запустил первую крупную программу вознаграждений за обнаружение случаев предвзятых суждений. Твиттер предложил денежную награду студенту, который показал, что алгоритм обрезки изображений более расположен по отношению к светлым, стройным и молодым лицам. В 2022 году многие другие технологические компании, такие как Google и Microsoft, также будут внедрять аналогичные программы, за которыми быстро последуют нетехнологические компании в таких отраслях, как банковское дело и здравоохранение.

3. Инвестиции в технологии защиты конфиденциальности удвоятся в 2022 году. Глобальный рынок информационной безопасности, по оценкам экспертов, на сегодняшний день составляет от $150 млрд до $240 млрд, а к 2026 году ожидается рост практически в 2 раза. В среднем ежегодный прирост будет на уровне 11%.

В качестве заключения

Источник: Unsplash
Источник: Unsplash

Доверие пользователя, безопасность данных и ориентация в разработке корпоративной стратегии на повышение кибербезопасности – те векторы развития, благодаря которым бизнес может достигать новых высот, или же непоправимо отстать, если не будет уделять этому должного внимания. Надежность и безопасность стали критериями, по которым выдается кредит доверия в цифровой экономике – это характерно как для конечных пользователей, так и для корпоративных клиентов.

Любые прогнозы носят вероятностный характер, однако совершенно точно можно сказать, что цифровизация будет набирать еще большие обороты в ближайшем будущем. И это значит, что информационные риски, угрозы информационной безопасности и поиск новых способов борьбы с ними плотно вошли в нашу повседневную жизнь. Masterdata как интегратор IT-решений от лидеров рынка помогает создать экосистему цифровых решений и адаптироваться к новой бизнес-реальности.

Больше информации о продуктах Masterdata, кейсы и истории успеха здесь:
Сайт:
https://masterdata.ru/ LinkedIn: https://www.linkedin.com/company/masterdata/ Instagram: https://www.instagram.com/masterdata_cis/ Facebook: https://www.facebook.com/1masterdata

Источники