76% компаний ЕС испытывают трудности с наймом специалистов по кибербезопасности
👨💻 «Кибербезопасникам» в Европе хватает работы: 76% компаний в ЕС испытывают трудности с привлечением специалистов по кибербезопасности
Это следует из отчёта Агентства Европейского союза по кибербезопасности (ENISA) о внедрении директивы NIS2.
Как сказано в отчёте «NIS Investments 2025»:
- 76% компаний в ЕС испытывает трудности с привлечением специалистов по кибербезопасности;
- 71% — с их удержанием.
Представителей польских компаний спросили про плюсы и минусы, что связаны с адаптацией польского права к NIS2 — то есть директиве ЕС по вопросам кибербезопасности.
Респонденты чаще всего указывали в числе преимуществ:
- лучшую идентификацию и ограничение рисков;
- улучшение соответствия регулированию (20 %);
- повышение способности реагирования на инциденты (17 %) и более быстрое их выявление (15 %);
- заметное сокращение числа инцидентов, возникающих вследствие человеческой ошибки, а также большая видимость ресурсов ИТ и ОТ.
И при этом часто указывали на проблемы, связанные с:
- непрерывностью деятельности и восстановлением после аварии (20 %);
- 14 % предприятий в качестве барьера указали управление уязвимостями и обновлениями;
- 12 % — управление рисками в цепочке поставок и доступами;
- на проблемы с выявлением угроз и обработкой инцидентов указали 10 % компаний.
☝️ Как следует из отчёта, треть компаний в ЕС не провела за последний год ни одной оценки кибербезопасности, а 28 % нуждаются в более чем трёх месяцах для устранения критических уязвимостей.
Отчёт «NIS Investments 2025» был подготовлен на основе исследования, проведённого для ENISA на группе из 1080 публичных и частных субъектов из всех государств — членов ЕС (по 40 из каждого), представляющих секторы, признанные в директиве NIS 2 высококритичными. Исследовательская выборка на 83 % состояла из крупных компаний и на 17 % — из МСП.
👉 Директива NIS2 заменила прежнее разделение на операторов ключевых услуг и поставщиков цифровых услуг на «ключевые субъекты» и «важные субъекты».
Она также вводит новые сектора, которые подпадают под обязанности, связанные с кибербезопасностью.
Наряду с секторами энергетики, транспорта, здравоохранения, банковского дела, инфраструктуры финансовых рынков, водоснабжения и цифровой инфраструктуры, в директиве NIS 2 были добавлены следующие сектора: сточные воды, управление ИКТ, космическое пространство, почта, производство и дистрибуция химических веществ; производство и дистрибуция продуктов питания.
👉 В Польше директиву NIS2 внедряет недавно принятая Сеймом поправка к закону о национальной системе кибербезопасности. Срок её внедрения в национальный правопорядок истёк 18 октября 2024-го.