ИБ-коллапс 2026: Почему 71% проектов в КИИ превратились в «замороженные деньги», а нанять спеца стало почти невозможно

Пока рынок обсуждает нейросети, в сегменте критической информационной инфраструктуры (КИИ) назрел настоящий шторм. Свежее исследование RTM Group (опрос более 500 организаций) показало: отрасль находится в глубочайшем кадровом тупике.

Если коротко: квалифицированных кадров для защиты заводов, банков и энергетики не хватает, а те, кто есть, заняты перекладыванием бумажек, чтобы не прилетел штраф.

Цифры, от которых больно

Дефицит кадров в КИИ достиг 43%. Но важны детали:

  • Линейный персонал: нехватка более 50%; работать «в полях» просто некому
  • Управленцы: дефицит 25%; не хватает тех, кто может выстроить стратегию, а не просто закрыть брешь
  • Сроки найма: найти толкового спеца по КИИ теперь занимает от 3 до 15 месяцев; за это время проект успевает морально устареть
  • Зарплатный пузырь: из-за персональной ответственности и дефицита «вчерашние» специалисты стоят в 1,5–2 раза выше рынка (средний чек — 150 000 руб., но компетенции каждого второго вызывают вопросы)

Парадокс «бумажной» безопасности

Самый тревожный инсайд исследования: 86% объектов КИИ прошли категорирование, но до реального внедрения систем защиты дошли только 15%.

Что это значит? 71% проектов зависли в лимбе. Деньги выделены, отчеты написаны, галочки проставлены, но реальной защиты нет. Инвестиции просто заморожены.

Почему так? Эксперты указывают на регуляторный ад. Безопасность КИИ сейчас регулируют более 100 документов (187-ФЗ, указы Президента, приказы ФСТЭК и ФСБ). В итоге ИБ-шники превратились в юристов: они тратят всё время на изучение регламентов, а не на реальную борьбу с угрозами.

Бизнес тратит огромные средства на бумажный комплаенс, но остается беззащитным перед реальными угрозами из-за отсутствия рук и экспертизы

Евгений Царев, управляющий RTM Group

Есть ли выход? (Спойлер: хантинг не поможет)

Перекупать спецов на перегретом рынке — стратегия в никуда. RTM Group предлагает три пути, как не обанкротиться на ИБ:

  1. Автоматизация ( must-have). Внедрение систем автоматизации ИБ забирает всего 5% бюджета, но освобождает до 80% времени сотрудников. Машины должны читать логи, люди — принимать решения.
  2. Апгрейд своих. Проще и дешевле обучить своего системного администратора специфике КИИ за 6 месяцев, чем искать «звезду» с рынка полтора года.
  3. Внешняя экспертиза. Аутсорсинг на этапе проектирования сокращает сроки реализации на 70%. Проще один раз привлечь профи, чем потом переделывать архитектуру из-за ошибок новичков.

Вопрос к ИТ-сообществу: сталкивались уже с дефицитом в КИИ? Что выбираете: платить х2 оверпрайс или уходить в автоматизацию?

3
3 комментария