
Российские компании считают, что строить центр мониторинга кибербезопасности (Security Operations Center) в одиночку — дорого и сложно. Эксперт Кирилл Добрынин рассказал о ключевых вызовах при построении SOC.
По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично. В глобальном опросе участвовали компании со штатом более 500 человек, у которых пока нет собственного SOC, но такие планы уже есть.
В России картина почти совпадает с мировой: 67% компаний готовы отдать подрядчикам часть задач, еще 25% — полностью передать SOC на аутсорс. Самостоятельно строить центр мониторинга готовы менее 10% респондентов. Компании, которые планируют работать с подрядчиками, чаще всего хотят доверить им установку и развертывание решений, сопровождение технологий, мониторинг угроз и даже проектирование SOC.
В России также заметен высокий интерес к обучению и сертификации собственной команды — этот пункт отметили более половины опрошенных. Главная причина популярности аутсорса вполне прагматична: обеспечить круглосуточную защиту своими силами могут далеко не все. Кроме того, компании рассчитывают снизить нагрузку на внутренних ИБ-специалистов и получить доступ к более зрелым технологиям и экспертизе. Как отмечают в «Лаборатории Касперского», передача части функций SOC внешним исполнителям позволяет бизнесу сосредоточиться не на рутине, а на стратегических задачах — от выстраивания процессов реагирования до повышения устойчивости ключевых сервисов.
«При построении SOC ключевым вызовом становится не только сбор и анализ событий безопасности, но и способность быстро и предсказуемо реагировать на них в масштабе всей инфраструктуры. Без автоматизации такие процессы требуют значительных ресурсов и плохо масштабируются. Платформенный подход к автоматизации ИТ-и ИБ-операций позволяет связать мониторинг, реагирование и управление конфигурациями в единый контур. Современные платформы способны автоматически выполнять ответные действия по событиям, снижать ручную нагрузку на команды и повышать устойчивость процессов безопасности», — говорит директор департамента автоматизации «Группы Астра» Кирилл Добрынин.































