78% компаний не маркируют конфиденциальную информацию — опрос «СерчИнформ»
Опрос «СерчИнформ» показал, что 78% российских компаний не маркируют документы с конфиденциальной информацией. Это создает серьезные риски утечек и затрудняет расследования инцидентов.

В 2026 году «СерчИнформ» провела опрос среди специалистов и руководителей служб информационной безопасности, чтобы выяснить, как компании обращаются с конфиденциальными данными. Результаты оказались тревожными: 78% организаций не маркируют документы, содержащие коммерческую тайну или персональные данные. Это означает, что сотрудники часто не знают, с какими материалами работают, а системы защиты не могут приоритизировать контроль над наиболее ценными активами.
Отсутствие маркировки — не просто формальность. Без четкой классификации информации невозможно эффективно настроить DLP-системы, разграничить права доступа или оперативно реагировать на утечки. По данным опроса, лишь 22% компаний внедрили практику маркировки, причем большинство из них — крупный бизнес с развитыми процессами ИБ. В малом и среднем сегменте ситуация значительно хуже.
Почему компании игнорируют маркировку конфиденциальной информации
Эксперты «СерчИнформ» связывают низкий уровень маркировки с несколькими факторами. Во-первых, это отсутствие единого стандарта: в России нет обязательных требований к маркировке внутренних документов, а ГОСТы носят рекомендательный характер. Во-вторых, многие руководители считают, что достаточно общих политик безопасности, не понимая, что без маркировки сложно доказать факт разглашения в суде.
В-третьих, сказывается человеческий фактор: сотрудники часто не хотят тратить время на проставление грифов, а службы ИБ не имеют ресурсов для контроля этого процесса. В результате даже в компаниях, где маркировка формально внедрена, она используется лишь в части документов, что подтверждает исследование: только 6% респондентов заявили, что маркируют все конфиденциальные материалы.
Как это влияет на безопасность и расследования инцидентов
Отсутствие маркировки напрямую влияет на эффективность работы DLP-систем. Современные решения, такие как «СерчИнформ», умеют распознавать конфиденциальные данные по контенту, но без предварительной классификации точность снижается. Кроме того, при расследовании утечек невозможно быстро определить, какие именно документы были скомпрометированы, и оценить масштаб ущерба.
Юристы отмечают, что для привлечения виновных к ответственности необходимо доказать, что сотрудник знал о статусе документа. Без маркировки это сделать крайне сложно, особенно если речь идет о коммерческой тайне. В судебной практике уже есть прецеденты, когда дела закрывались из-за отсутствия доказательств осведомленности нарушителя.
Что делать компаниям: рекомендации «СерчИнформ»
Специалисты «СерчИнформ» рекомендуют начать с разработки внутренней классификации информации и внедрения автоматической маркировки. Современные DLP-системы могут самостоятельно определять тип документа и проставлять грифы при сохранении или отправке. Это снижает нагрузку на сотрудников и минимизирует ошибки.
Также важно проводить регулярное обучение персонала: объяснять, почему маркировка критична, и как правильно обращаться с конфиденциальными данными. По данным опроса, только 34% компаний проводят тренинги по информационной безопасности, что явно недостаточно.
Кого затронет проблема отсутствия маркировки
В первую очередь это касается служб ИБ и юридических отделов, которые сталкиваются с последствиями утечек. Но в более широком смысле страдает весь бизнес: без маркировки невозможно выстроить эффективную систему защиты, что увеличивает риски финансовых потерь и репутационного ущерба. Особенно это актуально для компаний, работающих с персональными данными, так как регуляторы все чаще требуют доказательств принятия мер по защите.
Для российского рынка проблема стоит остро: по данным опроса, только 12% компаний планируют внедрить маркировку в ближайший год. Это означает, что большинство организаций продолжат работать с неклассифицированными данными, что может привести к новым громким утечкам.
Что будет дальше
Эксперты прогнозируют, что в ближайшие годы регуляторы могут ужесточить требования к маркировке конфиденциальной информации, особенно в свете роста числа кибератак. Уже сейчас обсуждаются поправки в законодательство о коммерческой тайне, которые обяжут компании классифицировать данные. Если это произойдет, организации будут вынуждены пересмотреть свои подходы к ИБ.
«СерчИнформ» также анонсировала развитие своих продуктов в направлении автоматической классификации и маркировки, что может стать драйвером рынка. Однако пока большинство компаний остаются в зоне риска, и вопрос маркировки остается одним из самых недооцененных в российской информационной безопасности.
Итог
Опрос «СерчИнформ» показал, что 78% компаний не маркируют конфиденциальную информацию, что создает серьезные риски для бизнеса. Без маркировки невозможно эффективно защитить данные и доказать вину нарушителей. Компаниям стоит пересмотреть свои подходы к классификации информации и внедрить автоматические механизмы, чтобы снизить риски утечек и соответствовать будущим требованиям регуляторов.