СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

«СёрчИнформ» расширил услугу аутсорсинга информационной безопасности до цельного SaaS-решения (software as a service). Теперь малые и средние предприятия смогут получить защиту от утечек информации и корпоративного мошенничества без дополнительных затрат на оборудование. Специализированное ПО для мониторинга и предотвращения внутренних рисков – DLP-система – разворачивается в облаке и не нагружает IT-инфраструктуру заказчика. Обслуживание и сопровождение системы полностью осуществляет вендор.

«Для небольших компаний нехватка ресурсов на оборудование нередко становится проблемой, которая тормозит процесс выстраивания защиты. И это не говоря о недостатке кадров, чтобы сформировать полноценный ИБ-отдел. Так что мы предложили ИБ «под ключ», когда предоставляем услуги аналитиков, ПО, а теперь и возможность развернуть сервер в облаке. В итоге исчезает необходимость покупать, настраивать и обслуживать «железо» специально под систему, - говорит Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ».

«По оценкам Gartner, большинство западных ИБ-вендоров уже начали переход на облачные решения, в том числе – на облачные серверы для DLP-систем. В России мы внедряем подход первыми, и бизнес оценил инициативу: к нам уже поступили первые заказы».

Услуга предполагает, что DLP-система собирает данные с ПК в компании и по защищенным каналам передает в облачный дата-центр. Он защищен от внешних атак проверенными современными средствами, имеет настроенное регулярное резервное копирование. Информацию из дата-центра в режиме удаленного подключения обрабатывают ИБ-аналитики, причем заказчик может управлять их доступом и работать в системе параллельно.

«СёрчИнформ» в 2019 году впервые вывел на рынок услугу внутреннего ИБ-аутсорсинга. Большинство заказчиков новинки – компании МСБ-сегмента, которые только начинают выстраивать ИБ-защиту или хотят усилить штатную службу безопасности.

По итогам первого полугодия работы ИБ-аутсорсинг опробовали организации из сферы финансов, логистики, ритейла, IT, производства, сельского хозяйства, услуг. В 100% из них были выявлены серьезные инциденты безопасности, в ряде случаев это позволило оптимизировать корпоративную структуру, чтобы снизить риск нарушений в будущем. Заказчики убедились в целесообразности применения услуги и продолжают сотрудничество с вендором.

Более 90% компаний в России планируют строить SOC с подрядчиками

Российские компании всё чаще приходят к выводу, что строить центр мониторинга кибербезопасности в одиночку — слишком сложно и дорого. По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично.

Речь идёт о результатах глобального опроса компаний со штатом более 500 человек, у которых пока нет собственного SOC, но такие планы уже есть.

В России картина почти совпадает с мировой: 67% компаний готовы отдать подрядчикам часть задач, ещё 25% — полностью передать SOC на аутсорс. Самостоятельно строить центр мониторинга готовы менее 10% респондентов.

SOC — это подразделение, которое круглосуточно следит за безопасностью ИТ-инфраструктуры, выявляет инциденты и помогает оперативно реагировать на атаки. И именно режим 24/7 чаще всего становится камнем преткновения.

Компании, которые планируют работать с подрядчиками, чаще всего хотят доверить им установку и развёртывание решений, сопровождение технологий, мониторинг угроз и даже проектирование SOC. В России также заметен высокий интерес к обучению и сертификации собственной команды — этот пункт отметили более половины опрошенных.

Главная причина популярности аутсорса вполне прагматична: обеспечить круглосуточную защиту своими силами могут далеко не все. Кроме того, компании рассчитывают снизить нагрузку на внутренних ИБ-специалистов и получить доступ к более зрелым технологиям и экспертизе.

Как отмечают в «Лаборатории Касперского», передача части функций SOC внешним исполнителям позволяет бизнесу сосредоточиться не на рутине, а на стратегических задачах — от выстраивания процессов реагирования до повышения устойчивости ключевых сервисов. В итоге SOC всё чаще рассматривают не как «техническую службу», а как один из элементов непрерывности бизнеса.

RSS: Новости на портале Anti-Malware.ru