Кибербезопасность – больше не личное дело каждого. Эксперты Softline отметили всплеск интереса к ИБ-аутсорсингу
За последний год предприятия стали в несколько раз чаще обращаться за услугами по обеспечению информационной безопасности в специализированные компании. Руководитель группы поддержки продаж решений кибербезопасности компании в ЦФО Станислав Якунин рассказал, как получилось, что кибербезопасность бизнеса больше не ограничивается рамками внутренних ИБ-подразделений, и почему даже крупные компании предпочитают отдавать задачу защиты от хакеров внешним подрядчикам.
- Количество киберугроз, растущее с каждым годом, их уровень и доступность для злоумышленников ужесточают требования к уровню развития кибербезопасности. Купить готовые решения для хакерских атак с подробными инструкциями сегодня не составляет труда, продолжает активно развиваться вредоносное ПО, отдельные виды зловредов уже имеют целую цепочку модификаций, использующих новые механизмы проникновения на ПК и сокрытия своего присутствия (в качестве свежих примеров могут быть названы шифровальщики GandCrab V4 и SynAck), для атаки на информационные системы используется в том числе искусственный интеллект. На фоне этого более сложными становятся и решения, предназначенные для защиты от киберугроз. Понимают эти риски и на государственном уровне. В начале 2018 этого года в силу вступил 187-ФЗ о защите критической информационной инфраструктуры, в рамках которого большой доле российских компаний придется перестроить существующую ИТ-инфраструктуру и изменить подход к защите от внешних атак. Сочетание этих факторов толкает заказчиков к необходимости создавать более сложные решения для защиты от всего спектра киберугроз. В существующих условиях у компаний есть два варианта развития событий – формирование внутреннего отдела кибербезопасностии или использование аутсорсинговых услуг. Полноценное подразделение ИБ, покрывающее все необходимые функции обеспечения защищенности, могут себе позволить только крупнейшие компании с большим бюджетом на ИБ. Текущий дефицит кадров на рынке ИБ делает задачу удержания сотрудников еще более сложной. Тем, у кого таких бюджетов нет, остается два варианта. Первый – принять риски - оказаться неприемлемым хотя бы с точки зрения соответствия законодательству в области информационной безопасности. Проигнорировать его – значит нарушить правила игры и уйти с рынка. Второй - пользоваться услугами специализированных компаний, предоставляющих сервисами по аутсорсингу информационной безопасности. Следовательно, ИБ-аутсорсинг может быть особенно полезным представителям небольших компаний, которые не могут себе позволить содержать целое специализированное подразделение, но и этой услугой нередко интересуются и представители enterprise-сегмента. Явный рост интереса к услугам ИБ-аутсорсинга со стороны своих заказчиков эксперты Softline регистрируют в течение последнего года. Лидером являются услуги по мониторингу безопасности и построению SOC (Security Operation Center). Если год назад только единичные заказчики задумывались о том, чтобы передать на аутсорсинг такую деликатную составляющую ИТ-обеспечения бизнеса, как информационная безопасность, то сейчас по этому направлению мы запускаем в проработку минимум по одному проекту еженедельно. Плюс использования ИБ-аутсорсинга очевиден: вы не просто приобретаете решение для защиты от киберугроз, но вместе с ним получаете компетенции, необходимые для поддержки его в актуальном состоянии и полноценного использования. В частности, некоторые решения, предназначенные для защиты от кибератак, могут быть полезны и в других сферах – например, использоваться HR-отделом для работы с данными потенциальных сотрудников. Нестандартный подход к решению задач смежных подразделений доступен при условии большого опыта за плечами исполнителей, как правило такой опыт есть у крупных сервисных партнеров. Услуги ИБ-аутсорсинга предлагают как профильные ИТ-компании, так и крупные телеком-операторы. Возможность получения дополнительной услуги в виде защиты от киберугроз удобна для заказчика и выгодна для оператора связи, поэтому в ближайшем будущем этот тренд будет только усиливаться. Главное, на что стоит обратить внимание при выборе провайдера для реализации проекта в сфере информационной безопасности - это уровень компетенций его специалистов. Какова репутация ИТ-компании на рынке, есть ли в ее портфеле кейсы, аналогичные вашему запросу. Все это можно уточнить как при непосредственном общении со специалистами провайдера, так и у вендоров, с которыми она работает, в рамках ИТ-форумов или на тематических ресурсах в интернете. Cледите за новостями компании: Twitter: http://twitter.com/Softlinegroup Facebook: http://www.facebook.com/SoftlineCompany _____________________________ О компании Softline Компания Softline помогает осуществить цифровую трансформацию бизнеса своим клиентам по всему миру и является для них доверенным партнёром и надёжным поставщиком передовых информационных технологий и средств кибербезопасности. Softline ведет бизнес в Восточной Европе и Центральной Азии, Латинской Америке и в Юго-Восточной Азии – всего в более чем 50-ти странах. Партнерские отношения в рамках альянсов с глобальными ИТ-поставщиками позволяют Softline использовать лучшие практики и наращивать опыт для реализации комплексных проектов на пяти континентах. В 2017 финансовом году выручка группы компаний Softline составила $1,19 млрд. Более подробную информацию о компании Softline можно получить на сайтах: www.softlinegroup.com и www.softline.ru.