42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

Как выяснили аналитики «Лаборатории Касперского», более трети (42%) российских компаний прибегают к услугам поставщиков управляемых услуг в сфере ИТ и ИБ (MSP/MSSP). Основная причина банальна — нехватка собственных специалистов по информационной безопасности.

Есть, правда, две другие причины, о которых также сообщили 42% респондентов:

  1. MSP/MSSP демонстрирует более высокую эффективность.
  2. Организациям необходимо следовать требованиям регуляторов.

36% опрошенных «Лабораторией Касперского» пожаловались на недостаток опыта в сфере кибербезопасности внутри своих компаний. 32% респондентов отметили финансовую выгоду, связанную с оптимизацией затрат на поддержку сотрудников, масштабирование ИТ-инфраструктуры и покупку лицензий.

По числу поставщиков подобных услуг тоже оказалось интересно: 45% российских компаний взаимодействуют более чем с четырьмя поставщиками услуг кибербезопасности в год, а 38% компаний ― с двумя или тремя.

Участники опроса назвали и киберугрозы, которые, по их мнению, требуют больше всего помощи внешних ИБ-экспертов:

  • ненадлежащее использование ИТ-ресурсов сотрудниками (58%);
  • DDoS-атаки (46%);
  • киберинциденты с поставщиками услуг (21%).

Кроме того, 19% респондентов сообщили об уязвимостях в софте и 0-day эксплойтах, а также активности операторов криптомайнеров.

InfoWatch присоединила команду Web Control DC и переименовала sPACE PAM

ГК InfoWatch расширила продуктовую линейку системой управления привилегированным доступом. Команда разработчика Web Control DC войдёт в состав группы, а её флагманский продукт sPACE PAM продолжит работу под новым именем — InfoWatch Privilege Control.

Решение предназначено для контроля учётных записей с расширенными правами: системных администраторов, подрядчиков, внешних специалистов и бизнес-пользователей.

Такие аккаунты имеют доступ к серверам, базам данных, сетевому оборудованию и критическим приложениям, то есть располагают ключами практически от всех дверей. Если учётку взломают или её владелец решит использовать полномочия не по назначению, последствия могут оказаться печальными.

По приведённым InfoWatch данным, в 2025 году около 40% критических инцидентов информационной безопасности в России были связаны с утечкой или неправомерным использованием привилегированных учётных записей. Ещё 30% подтверждённых кибератак проходили через компрометацию ИТ-подрядчиков.

InfoWatch Privilege Control должна ограничивать и контролировать доступ таких пользователей к корпоративной инфраструктуре. PAM-системы позволяют выдавать привилегии только на необходимое время, управлять подключениями и фиксировать действия специалистов, чтобы учётная запись администратора не превращалась в универсальный пропуск для злоумышленника.

Исходная система sPACE PAM включена в реестр российского программного обеспечения и сертифицирована ФСТЭК России по четвёртому уровню доверия. Продукт совместим с отечественными операционными системами Astra Linux, «Альт» и РЕД ОС.

В InfoWatch называют добавление PAM логичным продолжением развития платформы защиты данных. Теперь компания сможет контролировать не только то, куда уходят сведения, но и тех, кто по должности способен унести их.

RSS: Новости на портале Anti-Malware.ru