Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Опрос: больше половины российских компаний заинтересованы в использовании аутсорсинга внутренней информационной безопасности

13/02/24

Серчинформ-Feb-12-2024-11-47-21-1884-AM

Это показали результаты опроса, проведенного «СёрчИнформ» среди 1200 начальников и сотрудников ИБ-подразделений, экспертов отрасли и руководителей российских организаций. Специалисты выяснили, что аутсорсинг внутренней информационной безопасности использует 10% компаний. Наиболее часто сервис внедряют компании сферы ИТ (17%), транспорта и логистики (17%), а также промышленности (14%).

image005 (2)-1

Действующие заказчики ИБ-аутсорсинга среди ключевых преимуществ выделяют: возможность быстрее начать и повысить уровень ИБ (41), помощь в снижении трудозатрат (36%), высокую квалификацию и качество услуг ИБ-провайдера (33%).

image007 (1)-1

68% компаний-заказчиков ИБ-аутсорсинга сталкиваются с инцидентами, которые происходят по вине сотрудников. Чаще всего фиксируют попытки выноса информации – 43% от всех инцидентов, на втором месте – дискредитация компании (17%). 79% утечек происходит по вине линейных сотрудников. Зачастую риску слива подвергаются персональные данные – они всегда интересны злоумышленникам, поэтому важно уделять особое внимание их защите.

image009 (3)

7% организаций еще не используют аутсорсинг внутренней ИБ, но планируют к ним присоединиться. Еще 39% компаний выразили интерес к услуге, но пока не планируют использовать. Чаще всего сомнения связаны с тем, что конфиденциальные данные могут стать доступны третьем лицам (76%), половина компаний беспокоятся из-за высокой стоимости услуг, треть (33%) – бояться утратить контроль за ИБ.

«Мы сами занимаемся ИБ-аутсорсингом с конца 2019 года. И видим большой интерес к услуге – за это время клиентами нашего сервиса стали более 200 компаний. Однако у заказчиков по-прежнему встречаются некоторые опасения. Чтобы их нивелировать, мы предпринимаем ряд действий.

Во-первых, взаимодействие заказчика с аутсорсинговой компанией начинается с подписания договора NDA и соглашения о требованиях кибербезопасности. Во-вторых, наш продукт «СёрчИнформ КИБ», который используется в услуге внутреннего ИБ-аутсоринга, поддерживает ролевую модель доступа к данным и функциям системы, ее можно настроить под специалиста на аутсорсе и задать требуемые ограничения. Также ИБ-аутсорсер может работать на сервере клиента, по его желанию.

Бывают случаи, когда заказчики просят подключиться к системе и работать в паре с нашим аналитиком, что также дает дополнительный контроль над ситуацией – это актуально для больших компаний,  поделилась руководитель направления франшизы ИБ-аутсорсинга «СёрчИнформ» Елена Гавриленко. – В 2023 мы запустили франшизу аутсорсинга внутренней ИБ. Теперь сервис предоставляют наши партнеры, придерживаясь стандартов качества «СёрчИнформ».

 

Интерес к услуге ИБ-аутсорсинга обусловлен среди прочего нехваткой кадров на рынке ИБ. Почти 70% российских компаний считают, что ИБ-специалисты в дефиците, для них эта ситуация остается неизменной с 2021-2022 года. 12% отмечают, что дефицит ИБ-специалистов усилился. Аутсорсинг внутренней информационной безопасности «СёрчИнформ» помогает решить эту проблему: компания самостоятельно обучает и сертифицирует ИБ-аналитиков партнеров.

Сегодня у «СёрчИнформ» больше 70 партнеров в 15 регионах России, и вендор продолжает привлекать к совместной работе сервисные ИТ- и ИБ-компании, чтобы закрыть потребность организаций в обеспечении внутренней ИБ. Так, с 13 февраля по 18 апреля вендор проведет серию бесплатных партнерских конференций в 12 городах России и СНГ, на которой расскажет будущим партнерам о преимуществах и особенностях сервиса, как его запустить в своем регионе и получить первых заказчиков. К участию приглашаются собственники и директора сервисных IT- и ИБ-компаний.

* – вопросы с возможностью выбрать несколько вариантов ответов.

«СёрчИнформ» проводит исследование «Ситуация с ИБ в компаниях России и СНГ» седьмой год подряд. Респонденты – специалисты по информационной безопасности компаний из различных отраслей. Опрос проводится в рамках ежегодной серии конференций Road Show SearchInform.

Темы:ОпросПресс-релизОтрасль"СёрчИнформ"аутсорсинг
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Может ли крупный бизнес защитить ПДн для МСП?
    Алексей Дрозд, Директор учебного центра "СёрчИнформ"
    Заместитель главы Роскомнадзора предложил [1] крупным компаниям предоставить свои ресурсы для обработки и защиты персональных данных у малого бизнеса. Инициативу эксперт обосновал тем, что МСП часто не уделяют достаточного внимания информационной безопасности и взаимодействию с регулятором. По его мнению, крупному бизнесу хватит ресурсов, чтобы хранить и защищать данные других предприятий. Давайте разберемся, насколько актуально предложение регулятора и какая реальная помощь в защите от утечек доступна малому и среднему бизнесу.
  • Аутсорсинг ИБ для малого и среднего бизнеса: перестраховка или необходимость?
    Екатерина Киселева, эксперт Департамента сервиса и ИТ аутсорсинга ГК X-Com
    Часто небольшие компании не предпринимают никаких мер по обеспечению информационной безопасности. Как правило, это связано с высокими затратами на найм штатных специалистов: согласно данным hh.ru, рыночные зарплаты в сфере ИБ начинаются от 150 тыс. руб. в месяц и достигают 300 тыс. руб. и более. Для небольшой фирмы, особенно микробизнеса с численностью персонала до десяти человек, такие расходы становятся весьма ощутимыми.
  • Практическая реализация управления риском аутсорсинга (чек-лист)
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Как показал опрос Банка России, больше половины участников финансовой системы используют в той или иной мере аутсорсинг какой-либо функции. Но чем чаще заказчики прибегают к такой услуге, тем больше рисков, что поставщики не смогут качественно и своевременно выполнить взятые обязательства.
  • Стать ИБ-аналитиком: Анастасия Ершова об обучении, услуге ИБ-аутсорсинга, задачах и препятствиях на пути к цели
    Анастасия Ершова, Аналитик информационной безопасности "Джи-Эс-Ти" (GST)
    Аналитик информационной безопасности «Джи-Эс-Ти» (GST) Анастасия Ершова рассказала, почему выбрала для работы направление ИБ-аутсорсинга, когда работа с заказчиками приносит максимальный результат и какие задачи ей приходится решать ежедневно – от рутинных дел до экстренных ситуаций.
  • Закон об ИТ-аутсорсинге: как он отразится на ИБ?
    Максим Захаров, управляющий партнер юридической фирмы Bishenov&Partners
    Участники финансового рынка все чаще прибегают к аутсорсингу ИТ-услуг – почему произошел этот переход и к чему он приведет?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...