Валерий Богдашов
генеральный директор компании R-Vision
КОГДА СХОДЯТСЯ ЗВЕЗДЫ
Данные:
пришло время их приручить
Сегодня данные — не просто поток информации, а стратегический актив, сопоставимый по ценности с природными ресурсами. От того, насколько грамотно компании умеют с ними работать, зависит их конкурентоспособность, устойчивость отраслей и в ряде случаев национальная безопасность. Но вместе с ценностью данных растет и масштаб угроз: от кибератак до регуляторных рисков. Для России этот вызов усиливают геополитическая напряженность и необходимость технологического суверенитета.
В 2024–2025 годах мы наблюдали переломный момент. Объем данных в мире начал удваиваться каждые два года, а число кибератак на российские компании в 2024 году выросло на 35% по сравнению с предыдущим годом. Данные стали опорой принятия решений и драйвером инноваций, но одновременно с этим и мишенью для злоумышленников.
Причин несколько. Геополитическая ситуация и санкции вынуждают Россию развивать собственные ИТ-решения и формировать суверенную экосистему управления данными. На фоне международной напряженности кибератаки становятся инструментом давления, что повышает риски для критически важных отраслей. Вторая причина — сложность ИТ-инфраструктур. Гибридные среды, где локальные серверы соседствуют с облаками и партнерскими системами, требуют единого инструмента контроля.
Дополнительная проблема — фрагментированность: данные распределены между CRM, ERP, облаками и файловыми хранилищами, поэтому компаниям все труднее видеть полную картину. Третий фактор — регуляторное давление. Ужесточение требований к защите данных, включая 152-ФЗ и отраслевые стандарты, подталкивает компании к модернизации систем безопасности. Наконец, развитие ИИ: для обучения моделей нужны структурированные и качественные данные, а значит, растет спрос на инструменты управления ими.
Ключевым решением становится внедрение платформ управления данными — Data Governance Platform, или DGP. Это комплексные инструменты, которые помогают обеспечить безопасность, соответствие нормативам и эффективное использование данных. Их роль особенно важна там, где данные распределены между разными системами, а требования к контролю постоянно растут. Для бизнеса это еще и вопрос эффективности: автоматизация снижает затраты на ручной аудит и администрирование.
DGP выполняют ряд критически важных функций:
  • Первая — классификация
    Автоматическое определение типов информации, включая персональные и финансовые данные или коммерческую тайну, маркировка по уровню критичности и построение карты данных (Data Map), которая показывает, где хранятся критичные данные.
  • Вторая — управление доступом
    Принцип наименьших привилегий, аудит прав, автоматизация выдачи и отзыва доступов на основе ролей.
  • Третья —мониторинг и аудит
    Отслеживание действий пользователей, выявление аномалий, например массового копирования, удаления данных или необычных запросов к базам, а также формирование отчетов.
  • Четвертая — соответствие нормативам
    Шаблоны политик для 187-ФЗ, 152-ФЗ, PCI DSS, автоматизированная проверка и документация для аудитов.
  • Пятая —качество данных
    Выявление дубликатов, противоречий, устаревших записей, стандартизация форматов и обеспечение целостности.
  • Шестая — управление жизненным циклом данных
    DGP помогают управлять жизненным циклом данных, включая архивирование, удаление по срокам хранения и контроль версий документов.
Практическое применение DGP уже показывает эффективность в разных отраслях.
В финансовом секторе такие платформы помогают контролировать доступ к клиентским данным, выявлять избыточные права сотрудников и соответствовать требованиям PCI DSS и ЦБ РФ. В промышленности — защищать конструкторскую документацию и ноу-хау от инсайдеров, в том числе отслеживать массовое копирование критичных файлов.
В ритейле — соблюдать 152-ФЗ при работе с персональными данными клиентов, маркировать данные о покупках и выстраивать персонализированные предложения. В медицине — разграничивать доступ к электронным медицинским картам по 323-ФЗ и снижать риск утечек. В госсекторе — выполнять требования по локализации данных и аудиту прав доступа к госреестрам.
Ландшафт угроз при этом постоянно меняется. Злоумышленники все чаще используют ИИ для генерации фишинговых писем, подделки биометрии и имитации голоса руководителей. Развитие квантовых вычислений ставит под угрозу традиционные алгоритмы шифрования. Кроме того, растут риски атак на цепочки поставок, утечек через облачные сервисы и атак на модели ИИ через вредоносные обучающие данные.
Соответственно, стратегии защиты тоже должны эволюционировать. Среди ключевых направлений выделю проактивный мониторинг с использованием ИИ для выявления аномалий в поведении пользователей и систем. Важной мерой остается MFA для критически важных систем. Необходимо шифрование данных в покое и при передаче, а также подготовка к квантово-устойчивым алгоритмам.
Для гибридных сред особенно актуальна архитектура Zero Trust: каждый запрос на доступ должен проверяться независимо от источника. И, конечно, обучение сотрудников, включая симуляции фишинговых атак, остается обязательной частью защиты.
В ближайшие три-пять лет отрасль управления данными будет развиваться особенно быстро.
В краткосрочной перспективе
В горизонте трех лет DGP будут все теснее интегрироваться с ИИ. Это позволит автоматизировать классификацию данных, анализировать поведение пользователей и формировать рекомендации по политикам доступа.
Также будет расти спрос на облачные DGP, появятся стандартизированные отраслевые шаблоны, а сами платформы будут активнее объединяться с DLP и SIEM. Дополнительным драйвером станет расширение регуляторных требований: чем строже правила защиты данных, тем выше спрос на DGP.
В среднесрочной перспективе
В горизонте пяти лет отрасль перейдет к следующему этапу зрелости. Ожидается внедрение квантово-устойчивых алгоритмов, появление автономных платформ, использующих ИИ для самостоятельной корректировки политик, применение блокчейна для доказательного аудита и расширение функционала DGP на IoT-устройства.
Также можно ожидать движения к единым стандартам DGP на уровне отраслевых и национальных регуляторов. Иными словами, DGP будут превращаться из инструмента контроля в основу более зрелой экосистемы управления данными.
Для российских компаний технологический суверенитет в управлении данными становится не просто целью, а необходимостью. Уже сейчас идет активное импортозамещение: крупные банки и другие организации переходят на отечественные DGP и облачные платформы. Государственные программы, такие как «Цифровая экономика», стимулируют разработку национальных решений и стандартов. Суверенные стандарты особенно важны для госсектора и критически важных отраслей: они позволяют защищать данные в российской юрисдикции.
Однако вызовы остаются. Среди них — нехватка квалифицированных кадров, необходимость интеграции новых технологий в устаревшие ИТ-инфраструктуры и поиск баланса между регуляторными требованиями и бизнес-потребностями. Поэтому вопрос уже не только в выборе инструмента, но и в способности компании выстроить вокруг данных понятные процессы.
Облачные технологии становятся ключевым элементом управления данными, но вместе с удобством несут новые риски.
В России развитие облачных решений идет по нескольким направлениям: локализация данных по требованиям 152-ФЗ, гибридные модели с локальными серверами и облачными сервисами, а также федеративные облака для крупных распределенных компаний. В последнем случае данные могут храниться в нескольких облаках, но управляться через единый контур контроля. В ближайшие годы ожидается рост спроса на защищенные облачные DGP, особенно среди среднего бизнеса.
Руководителям и техническим специалистам надо заранее подготовиться к этим изменениям. Первый шаг — аудит текущих процессов: инвентаризация данных, понимание, где они хранятся, кто имеет к ним доступ и какие политики действуют. Второй — внедрение DGP, начиная с пилотных проектов в критически важных отделах и выбора решений с поддержкой ИИ. Третий — обучение персонала и разработка программ кибербезопасности.
Также компаниям важно планировать переход на отечественные облачные решения, соответствующие требованиям 152-ФЗ. Если используются зарубежные облачные сервисы, миграцию лучше продумывать заранее. Еще одно направление — подготовка к квантовым угрозам: тестирование постквантовых алгоритмов шифрования для наиболее важных систем.
Важно рассмотреть и интеграцию с ИИ-инструментами для мониторинга угроз и оптимизации политик безопасности. А участие в отраслевых инициативах, включая индустриальные центры компетенций, позволит влиять на формирование стандартов и получать доступ к передовым разработкам.
Подводя итог, можно сказать: эпоха, когда данные считались лишь побочным продуктом бизнес-процессов, закончилась. Сегодня они лежат в основе конкурентоспособности, и их ценность будет только расти. Для российских компаний это означает необходимость срочных действий: внедрение DGP, переход на отечественные облачные решения, подготовку к квантовым угрозам и обучение персонала.
Ключевые выводы остаются предельно ясными:
  • DGP становятся обязательным инструментом
    Эти платформы перестают быть привилегией крупных корпораций и превращаются в необходимое решение для любого бизнеса, работающего с данными.
  • Технологический суверенитет достижим
    Россия обладает необходимыми компетенциями для создания суверенной экосистемы управления данными, а санкции лишь ускорили этот процесс.
  • ИИ одновременно остается инструментом защиты и источником угроз
    Компании должны использовать его для повышения безопасности, но при этом готовиться к атакам, основанным на тех же технологиях.
  • Будущее — за гибридными и федеративными моделями
    Облачные решения с расширенной защитой станут стандартом для распределенных команд.
Компании, которые первыми внедрят современные подходы к управлению данными, получат конкурентное преимущество в эпоху цифровой экономики. Те, кто проигнорирует эти тренды, рискуют столкнуться с утечками, штрафами и потерей доверия клиентов. Пришло время приручить данные и сделать их драйвером роста, а не источником рисков.