Нужна ли информационная безопасность в кризис? А нужна ли она вообще?
В утопическом мире без преступности эта индустрия была бы практически целиком ненужной. Ей и сейчас зачастую уделяют не так много внимания: ведь многие считают, что отсутствие процессов ИБ не гарантирует убытки (авось проживём!), зато их наличие гарантирует расходы.
К сожалению, мы живём не в утопическом мире, и киберпреступность весьма реальна. Я искренне хотел бы, чтоб это было не так, поскольку периодически испытываю экзистенциальные переживания по поводу того, что огромные людские ресурсы тратятся на то, чтобы делать какие-то дурацкие антивирусы, фаерволы, сканеры, аудиты и прочие продукты и услуги, нужные лишь затем, чтобы немного снизить вероятность компрометации системы врагами.
Эти ресурсы можно было бы тратить на то, чтобы создавать настоящую добавленную стоимость и двигаться в будущее: делать беспилотники, создавать искусственное мясо и кулинарные машины, разрабатывать вакцины, запускать ракеты, строить города.
Но так уж получилось, что в нашем неидеальном мире нужны ещё люди, которые будут помогать прогрессу не остановиться из-за угроз и неэффективностей общества, и безопасники в этом деле не одиноки.
Теперь возвращаясь к первому вопросу: а становится ли мир идеальнее в кризис? Навряд ли (по крайней мере, пока кризис идёт, мир явно не идеален), и угрозы тоже никуда не делись.
У злодеев тоже кризис, они тоже сидят на самоизоляции и ищут, чем бы заняться.
Риски атак вряд ли снижаются и могут существенно расти, поверхность атаки также увеличивается из-за перехода на удалёнку, при этом скорость реагирования и эффективность работы организаций снижается.
Выходит, хочешь или нет — а раскошелиться на ИБ придётся.
Так что я пока ставлю на то, что рынок ИБ пострадает не так сильно, как другие отрасли, которые тоже решают "незарабатывающие" задачи (ненужные непосредственно для бизнеса).
Понять же, какие именно продукты и услуги наиболее выигрышны сейчас внутри рынка, сложнее. Думаю, что есть преимущество у небольших команд без раздутых чеков, ведь в кризис нужна эффективность, косты режут все заказчики.