По данным IANS (Institute for Applied Network Security), должность ИБ-директора теперь часто рассматривается как более важная руководящая позиция, чем должность вице-президента, что свидетельствует о её растущей важности для бизнеса. Аналитики подготовили отчёт на основе интервью с 662 CISO из Северной Америки.

Как утверждается, 46% респондентов теперь занимает руководящие должности (например, исполнительный или старший вице-президент), 27% — вице-президента и 27% — директора. Это указывает на «структурный сдвиг» в ландшафте лидерства в сфере безопасности, считают в IANS.

«В лице CISO всё чаще ожидают увидеть не только технических лидеров, но и стратегов в масштабах всей компании, — говорится в отчёте.— Их продвижение на руководящие должности влечёт за собой большее влияние, но и большие требования, включая широкую ответственность, тесное взаимодействие с другими подразделениями, а также высокие ожидания и усиленный контроль со стороны советов директоров».

Главная проблема для ИБ-руководителей заключается в удовлетворении возросших требований при ограниченных ресурсах. 52% опрошенных заявило, что их сфера ответственности не вполне управляема, особенно в небольших организациях. Этот дисбаланс может задерживать стратегические инициативы и увеличивать вероятность реактивной безопасности.

«Роль CISO явно достигла переломного момента, — заметил старший директор по исследованиям IANS Ник Каколовски. — Должности на уровне руководителей становятся более распространёнными, но многие по-прежнему работают в рамках устаревших структур, которые не успевают за масштабом и ожиданиями, предъявляемыми к этой роли».

Несмотря на признание на уровне руководства, 64% ИБ-директоров, как и прежде, подчиняется ИТ-отделу и только 36% — бизнесу. Однако ситуация меняется, и они постепенно переходят в подчинение гендиректору, финансовому или операционному директору, а также юрисконсульту. В крупнейших компаниях (с доходом более 1 млрд долларов) это делают около 44%, а в небольших — 64%.

Аналитики IANS констатируют фактическое наличие двух ИБ-моделей. Крупные организации — особенно публичные — чаще рассматривают безопасность как основную функцию управления рисками компании, возглавляемую CISO на уровне руководства. В небольших же кибербез преимущественно интегрируется в ИТ-подразделение.

 

Усам Оздемиров

23 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных