ИБ-коллапс 2026: Почему 71% проектов в КИИ превратились в «замороженные деньги», а нанять спеца стало почти невозможно
Пока рынок обсуждает нейросети, в сегменте критической информационной инфраструктуры (КИИ) назрел настоящий шторм. Свежее исследование RTM Group (опрос более 500 организаций) показало: отрасль находится в глубочайшем кадровом тупике.
Если коротко: квалифицированных кадров для защиты заводов, банков и энергетики не хватает, а те, кто есть, заняты перекладыванием бумажек, чтобы не прилетел штраф.
Цифры, от которых больно
Дефицит кадров в КИИ достиг 43%. Но важны детали:
- Линейный персонал: нехватка более 50%; работать «в полях» просто некому
- Управленцы: дефицит 25%; не хватает тех, кто может выстроить стратегию, а не просто закрыть брешь
- Сроки найма: найти толкового спеца по КИИ теперь занимает от 3 до 15 месяцев; за это время проект успевает морально устареть
- Зарплатный пузырь: из-за персональной ответственности и дефицита «вчерашние» специалисты стоят в 1,5–2 раза выше рынка (средний чек — 150 000 руб., но компетенции каждого второго вызывают вопросы)
Парадокс «бумажной» безопасности
Самый тревожный инсайд исследования: 86% объектов КИИ прошли категорирование, но до реального внедрения систем защиты дошли только 15%.
Что это значит? 71% проектов зависли в лимбе. Деньги выделены, отчеты написаны, галочки проставлены, но реальной защиты нет. Инвестиции просто заморожены.
Почему так? Эксперты указывают на регуляторный ад. Безопасность КИИ сейчас регулируют более 100 документов (187-ФЗ, указы Президента, приказы ФСТЭК и ФСБ). В итоге ИБ-шники превратились в юристов: они тратят всё время на изучение регламентов, а не на реальную борьбу с угрозами.
Бизнес тратит огромные средства на бумажный комплаенс, но остается беззащитным перед реальными угрозами из-за отсутствия рук и экспертизы
Есть ли выход? (Спойлер: хантинг не поможет)
Перекупать спецов на перегретом рынке — стратегия в никуда. RTM Group предлагает три пути, как не обанкротиться на ИБ:
- Автоматизация ( must-have). Внедрение систем автоматизации ИБ забирает всего 5% бюджета, но освобождает до 80% времени сотрудников. Машины должны читать логи, люди — принимать решения.
- Апгрейд своих. Проще и дешевле обучить своего системного администратора специфике КИИ за 6 месяцев, чем искать «звезду» с рынка полтора года.
- Внешняя экспертиза. Аутсорсинг на этапе проектирования сокращает сроки реализации на 70%. Проще один раз привлечь профи, чем потом переделывать архитектуру из-за ошибок новичков.
Вопрос к ИТ-сообществу: сталкивались уже с дефицитом в КИИ? Что выбираете: платить х2 оверпрайс или уходить в автоматизацию?