Большинство компаний учитывают только прямые расходы на информационную безопасность, но не видят скрытых потерь, связанных с управлением доступами. Участники рынка отмечают, что такие издержки — время IТ-специалистов на сброс паролей и выдачу прав, простой сотрудников из-за отсутствия доступа к системам и ошибки при администрировании учетных записей — не попадают в отчетность, но регулярно снижают производительность бизнеса. Как управление доступом стало не только задачей кибербезопасности компании, но и частью ее операционной эффективности — в материале «Коммерсантъ.Технологии».
По данным исследования «Серчинформ» за 2025 год, 66% инцидентов в российских компаниях происходят из-за ошибок сотрудников и несоблюдения базовых правил кибергигиены, а не вследствие умышленных действий злоумышленников. По оценке Positive Technologies, в 2026 году число успешных кибератак на российские организации может увеличиться на 30-35%. Наряду с этим усиливается и регуляторная ответственность: штраф за повторную утечку персональных данных может достигать 3% годовой выручки компании, но не более 500 млн руб.
«Три статьи расходов остаются в тени почти всегда», — отмечает ведущий ИБ-специалист ООО «Пассворк» Антон Незнаев. Первая — рабочее время IT-специалистов: ручная выдача и отзыв доступов, сброс паролей по заявкам сотрудников, наведение порядка после увольнений. Вторая — простой новых сотрудников, которые по несколько дней ждут доступа к рабочим системам вместо того, чтобы приступить к задачам. Третья, самая дорогая, — стоимость расследования инцидента, если пароли расходились через мессенджеры или общие таблицы. Без единого журнала действий компания часто не может даже установить, как произошла утечка, добавил эксперт.