Почему растущие бюджеты не спасают от кибератак: итоги IT Elements

Российский ИТ-рынок взрослеет, но делает это болезненно. На конференции IT Elements эксперты «Инфосистем Джет», МТС Банка, hh.ru и Росатома признали: бюджеты растут, а вместе с ними — уязвимости. Горизонты планирования сокращаются до пары лет, команды работают на износ, кибератаки становятся массовыми, а дефицит специалистов грозит парализовать цифровую трансформацию. Какие шаги помогут компаниям выстоять в этой турбулентности — от архитектуры ЦОД до найма инженеров — обсудили на площадке мероприятия.

В Москве проходит третья ежегодная технологическая конференция IT Elements, посвященная ключевым элементам ИТ-сферы — инфраструктуре, кибербезопасности, сетям, данным и AI/ML. 

В рамках мероприятия компания «Инфосистемы Джет» презентовала исследование о зрелости ИТ в 2025 году. Согласно ему, несмотря на растущие бюджеты на российском ИТ-рынке, в 2025 году отрасль встречается с серьезными проблемами. 

Павел Тесленко, руководитель направления ИТ и бизнес-консалтинга «Инфосистемы Джет», рассказал, что половина компаний увеличила расходы на ИТ лишь на уровне инфляции, а треть — на 30–60%, однако почти три четверти организаций до сих пор не выстроили полноценную обратную связь между бизнесом и ИТ.

Павел Тесленко, руководитель направления ИТ и бизнес-консалтинга, «Инфосистемы Джет»

Исследование показало, что горизонт стратегического планирования сократился до двух-трех лет, что делает компании уязвимыми перед быстрыми технологическими сдвигами. 

Массовое внедрение DevOps и контейнеризации (75%) соседствует с тем, что почти половина респондентов так и не перешли к оркестрации контейнеров (процесс автоматизации объединения контейнеров в сеть), а 25% не соблюдают базовое правило резервирования данных «3-2-1» (стратегия, требующая наличия трех копий данных). На этом фоне 26% компаний вовсе не тестируют восстановление после сбоев, рискуя парализовать бизнес при аварии или кибератаке.

Также эксперт отметил, что при низкой текучести кадров (10%) и растущем числе опытных специалистов 49% ИТ-команд работают на пределе, а в пятой части компаний переработки стали нормой.

Тесленко предупредил, что без изменения культуры управления ИТ-процессами, создания архитектурных комитетов и системного подхода к персоналу рост бюджетов не приведет к повышению зрелости, а цифровая трансформация так и останется только в планах.

Цифровая трансформация откладывает

Программу мероприятия открыл круглый стол на тему «Антихрупкая архитектура ИТ», на котором эксперты обсудили, можно ли заранее подготовиться к «черным лебедям» — природным катаклизмам, массовым сбоям электроснабжения, атакам реальным и виртуальным — и как в России выстроить устойчивую ИТ-инфраструктуру. 

Евгений Гаранин, вице-президент по цифровизации и информационным технологиям «ТВЭЛ» (Топливный дивизион Росатома), рассказал о напряженной обстановке на рынке, связанной с набором кадров.

«Мы уже сегодня сталкиваемся и в ближайшие пять лет продолжим сталкиваться с нехваткой рабочего персонала. К 2030 году для поддержания эффективной реализации производственной программы необходима целостная программа цифровизации, начиная с инструментов базовой автоматизации».

Евгений Гаранин, вице-президент по цифровизации и информационным технологиям «ТВЭЛ» (Топливный дивизион Росатома)

Также топ-менеджер рассказал о необходимости цифровизации даже таких продуктов, как атомные электростанции, и перестройке ЦОДов для Active-Active (конфигурация отказоустойчивого кластера) режимов уже остро стоит перед отраслью. «Нужно перестраивать архитектуру сети, перестраивать приложения и многое другое», — добавил он.

Евгений Гаранин, вице-президент по цифровизации и информационным технологиям «ТВЭЛ» (Топливный дивизион Росатома)

Георгий Руденко, директор по информационной безопасности, поднял тему угроз стремительно растущих кибератак на малый и средний бизнес — массовое распространение LLM снижает порог входа для злоумышленников, а атаки все чаще бьют по инфраструктуре и партнерам, парализуя бизнес.

«Мы наблюдаем рост атак на малый и средний бизнес. Данные компании обычно не вкладывают много средств в повышение безопасности. А с использованием LLM инструменты атакующих работают еще эффективнее, реализация атак становится проще и дешевле для злоумышленников».

Георгий Руденко, директор по информационной безопасности крупного банка

Георгий Руденко, директор по информационной безопасности крупного банка

Эксперты настаивают, что избыточность ресурсов, резервные мощности, дублирование каналов связи и регулярные «стресс-тесты» должны стать нормой, иначе любой сбой грозит остановкой бизнеса. Но главная угроза — нехватка культуры проактивности и команд, способных действовать в кризисе. «Антихрупкость» начинается с людей, которые умеют быстро учиться, перестраивать процессы и принимать решения без инструкций.

На вопрос «Компьютерры» об опасности чрезмерной цифровизации на критически важных объектах Евгений Гаранин ответил, что без цифровизации Россия может проиграть в конкурентной борьбе с иностранными конкурентами.

«Мы четко понимаем, что без цифры мы потенциально проиграем конкуренцию. У нас есть вопросы с производительностью, потому что у нас не хватает людей, а приезжих не на все производства можем пустить. Поэтому тренд однозначный, что все это будет усиливаться и углубляться, что мы когда-нибудь придем к Dark Factories, это совершенно точно. Вопрос в том, что Россия пока не очень готова технологически к этому, но и морально тоже, поверьте».

Евгений Гаранин, вице-президент по цифровизации и информационным технологиям «ТВЭЛ»

ИТ в режиме выживания

Участники другой пленарной сессией «ИТ-горизонты: тренды, вызовы и стратегии лидеров» обсудили вопросы кибербезопасности и готовности к новым угрозам. На фоне роста кибератак и экономического давления российские компании пересматривают свои подходы к диджитал-трансформации.

Алексей Клепиков, вице-президент, член Правления, руководитель Информационно-технологического кластера, ПАО «МТС-Банк»

Алексей Клепиков, вице-президент, член Правления, руководитель Информационно-технологического кластера ПАО «МТС-Банк», отметил, что хакеры сменили тактику, перейдя от атак на финтех к точечным ударам через партнеров и телеком-операторов. Штрафы за утечки данных достигают полумиллиарда рублей, что заставляет бизнес вкладываться в кибербезопасность кратно.

«С мая введена дополнительная ответственность за утечки данных — весьма серьезная. Штрафы за повторные нарушения могут достигать полумиллиарда рублей. К этому нужно относиться крайне внимательно. Автоматически возрастают требования к защите тестовых и сред разработки — они традиционно наименее защищены. Необходимо маскирование и категоризация данных. Это критически важно — именно сюда в первую очередь направлены атаки шифровальщиков. Угроза более чем реальна, и игнорировать ее нельзя. Требуется целый комплекс мер, и важно понимать: собственными силами, силами одного лишь отдела информационной безопасности, здесь не справиться».

Алексей Клепиков, вице-президент, член Правления, руководитель Информационно-технологического кластера, ПАО «МТС-Банк»

Бюджеты при этом сокращаются. Ключевой вызов 2025 года — сохранить непрерывность бизнеса и эффективность без существенных инвестиций. Многие делают ставку на внутреннюю оптимизацию: роботизацию, AI-инструменты и пересмотр процессов. ИИ — уже не мода, а необходимость.

Сергей Сергеев, директор по цифровым инновациям и ИТ в Lenta tech (ГК Лента)

«Компьютерра» уточнила у спикеров, как охлаждение экономики скажется на трендах в ИТ и не станет ли это проблемой для бизнеса. Сергей Сергеев, директор по цифровым инновациям и ИТ в Lenta.tech (ГК «Лента»), считает, что вместо широких трендов сейчас важен фокус на решениях с быстрой и измеримой отдачей. «Лично я на 100% верю в искусственный интеллект и роботизацию — они будут работать. Остальное — в зависимости от восстановления спроса», — пояснил он.

«Мне кажется, что в любой драке выживает сильнейший. Охлаждение экономики уже обостряет конкуренцию, и компании будут делать ставку на решения с максимальной отдачей от инвестиций. Это значит, что вместо широкого охвата трендов произойдет резкая фокусировка на том, что дает самый быстрый и значительный эффект».

Сергей Сергеев, директор по цифровым инновациям и ИТ в Lenta tech (ГК Лента)

Дисбаланс на ИТ-рынке труда

Еще одним исследованием поделилась Татьяна Фомина, директор сервиса hh.ru по информационным технологиям и кибербезопасности. Согласно аналитике, на фоне растущей конкуренции и стремительной трансформации технологического ландшафта российский ИТ-рынок труда столкнулся с глубоким структурным дисбалансом. 

По данным hh.ru, за последний год количество активных резюме в секторе выросло на 47%, в то время как число вакансий сократилось на 6%. Это привело к обострению конкуренции среди соискателей, которая в ИТ выше среднерыночной.

Ключевой вызов для отрасли — растущий разрыв между запросами бизнеса и реальными компетенциями кандидатов. Работодатели стали требовать в среднем на 28% больше навыков, при этом спрос на знания в области «Алгоритмов и структур данных» вырос на рекордные 400%. Однако предложение со стороны соискателей зачастую не соответствует этим требованиям: в то время как компании активно ищут специалистов со знанием SQL, Linux, Python и Docker, в резюме преобладают навыки работы с Adobe Photoshop, технической поддержкой и настройкой ПК.

Татьяна Фомина, директор сервиса hh.ru по информационным технологиям и кибербезопасности

Ситуацию усугубляет переизбыток джуниор-специалистов при острой нехватке опытных сотрудников, способных работать в условиях импортозамещения и создания отечественных технологических стеков. 

Наиболее востребованными и высокооплачиваемыми навыками стали Hadoop (зарплата 287 тыс. руб., +10% за год), Apache Airflow (250 тыс. руб., +31%) и DWH (249 тыс. руб., +3%). В ответ на эти вызовы в отрасли формируется навыкоцентричный подход: запущена Национальная система подтверждения ИТ-компетенций с бесплатным тестированием на «Госуслугах», призванная создать прозрачную и достоверную базу проверенных навыков для всех участников рынка.

Вывод

Третья конференция IT Elements показала, что российский ИТ-сектор находится в незавидном положении: бюджеты растут, но стратегическое планирование сужается, а кадровый дефицит и нехватка зрелых процессов делают бизнес уязвимым перед кибератаками и технологическими сбоями.

Эксперты сходятся во мнении, что без системных изменений в управлении ИТ, развития культуры проактивности и инвестиций в людей цифровая трансформация рискует остаться на бумаге. В ближайшие годы компаниям предстоит решать сразу три задачи: наращивать устойчивость инфраструктуры, восполнять кадровый разрыв и добиваться быстрой отдачи от новых технологий — иначе «черные лебеди» станут не исключением, а постоянным спутником бизнеса.

Что будем искать? Например,ChatGPT

Мы в социальных сетях