99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

Большинство компаний, которые в ближайшие пару лет планируют запуск собственного центра мониторинга кибербезопасности (SOC), уже сейчас смотрят в сторону искусственного интеллекта. Причём довольно уверенно: почти 100% организаций так или иначе рассчитывают использовать ИИ в работе SOC, следует из глобального опроса «Лаборатории Касперского».

Исследование проводилось среди компаний со штатом более 500 человек, у которых пока нет SOC, но его создание запланировано. По итогам опроса 32% респондентов заявили, что точно будут внедрять ИИ в SOC, а ещё 67% считают это необходимым шагом. Лишь единицы пока сомневаются.

Основные ожидания от ИИ вполне прагматичные. Почти половина опрошенных (49%) рассчитывает с его помощью повысить эффективность обнаружения киберугроз. Ещё по 44% надеются автоматизировать рутинные операции и снизить количество ложных срабатываний — одну из главных болей для аналитиков SOC.

Однако на практике всё оказывается не так просто. Компании признают, что внедрение ИИ сопровождается целым набором сложностей. Самая частая проблема — нехватка качественных данных для обучения моделей, на что указали 37% респондентов.

Без этого ИИ просто не может работать достаточно точно. Дополнительно мешают дефицит специалистов с компетенциями в ИИ и ИБ (32%), новые риски, связанные с применением самих ИИ-технологий (31%), а также высокая стоимость разработки и поддержки таких решений (31%).

В «Лаборатории Касперского» отмечают, что интерес к ИИ в SOC закономерен, но ожидать мгновенного эффекта не стоит. По словам технического директора компании Антона Иванова, ключевым сдерживающим фактором остаётся кадровый голод — как в кибербезопасности, так и в сфере искусственного интеллекта. Именно поэтому вендоры всё активнее встраивают ИИ-функции прямо в свои продукты, снижая порог входа для заказчиков.

В 2025 году «Лаборатория Касперского» активно расширяла портфель корпоративных решений за счёт ИИ-инструментов — в ответ на усложнение атак и растущий запрос бизнеса на более точное и автоматизированное обнаружение угроз.

Подпишитесь на новости

Доступ есть, контроля мало: PAM используют лишь 36,5% российских компаний

Права администратора — ключи от корпоративной инфраструктуры. Но 64,5% опрошенных компаний контролируют такой доступ через организационные меры и предписания. Специализированную PAM-систему используют лишь 36,5%. Бумажные правила пока заметно популярнее технического контроля.

Эти данные Яков Фишелев представил на «Айдентити Конф 2026». В основе доклада — исследование «Индид» и Айдентити Клуба (PDF), посвященное российскому рынку Identity Security и практикам защиты учетных записей.

У 14,5% участников контроль привилегированного доступа построен на собственных скриптах, у 15% — на инструментах с открытым исходным кодом. Еще 9,5% сообщили, что специального процесса вообще нет. Респонденты могли выбирать несколько вариантов, поэтому доли не нужно складывать.

 

С подрядчиками ситуация тоже неоднозначная. Только 32% компаний предоставляют им доступ с выделенных терминалов под контролем PAM. Чаще используют временные учетные записи через системы управления доступом — 42% — или вручную выдают права под конкретную задачу — 41%.

При этом проблемы с учетными записями и доступом знакомы 87,5% опрошенных организаций. Самая частая история — ошибки администраторов при ручной выдаче прав, открывшие посторонним доступ к конфиденциальным данным (их отметили 43,5%).

О доступе уже уволенных сотрудников сообщили 33,5%. Несанкционированную активность технических или сервисных учетных записей, владельцев которых трудно установить, отметили 35,5%. Получается, опасность может исходить не только от взломщика снаружи, но и от забытой учетной записи внутри.

Деньги на защиту между тем есть: российский рынок Identity Security в 2025 году оценили в 17 млрд рублей. Крупнейший сегмент — PAM с объемом 5,8 млрд рублей. Однако покупка средств защиты и порядок в правах доступа, судя по представленным данным, пока далеко не всегда идут вместе.

RSS: Новости на портале Anti-Malware.ru