Согласно исследованию компании Usergate, 10% российских организаций не планируют внедрять SOC (Security Operations Center) — систему круглосуточного мониторинга информационной безопасности. Наиболее сдержанно к этой технологии относятся представители государственного сектора и малого бизнеса. Среди компаний, не использующих SOC, наибольшая доля приходится на госорганизации (36%) и малый бизнес (30%), тогда как в среднем и крупном сегментах подобной позиции придерживаются по 17% респондентов.
Причины отказа во многом схожи: 40% организаций считают, что не сталкиваются с существенными киберрисками, 33% уверены, что уже применяемых мер защиты достаточно. Еще 17% указывают на высокую стоимость внедрения SOC, а 14% — на сложность реализации и дефицит внутренних компетенций.
Создание собственного SOC остается сложным и ресурсоемким проектом. Как отмечает Юлия Липатникова из Cloud.ru, процесс может занять от шести месяцев до полутора лет. Компаниям приходится не только инвестировать в дополнительные средства защиты, но и привлекать узкопрофильных специалистов — аналитиков, инженеров и архитекторов, что значительно увеличивает бюджет проекта.
Поэтому сегодня SOC в основном остается инструментом крупного бизнеса. В то же время, по словам Дмитрия Овчинникова из Usergate, компании, для которых критично быстрое реагирование на инциденты, все чаще рассматривают вариант аутсорсинга функций центра мониторинга информационной безопасности.
Источник: https://thehrd.ru/news/kazhdaya-desyataya-kompaniya-v-rossii-otkazyvaetsya-ot-sozdaniya-centra-monitoringa-kiberbezopasnosti/
Причины отказа во многом схожи: 40% организаций считают, что не сталкиваются с существенными киберрисками, 33% уверены, что уже применяемых мер защиты достаточно. Еще 17% указывают на высокую стоимость внедрения SOC, а 14% — на сложность реализации и дефицит внутренних компетенций.
Создание собственного SOC остается сложным и ресурсоемким проектом. Как отмечает Юлия Липатникова из Cloud.ru, процесс может занять от шести месяцев до полутора лет. Компаниям приходится не только инвестировать в дополнительные средства защиты, но и привлекать узкопрофильных специалистов — аналитиков, инженеров и архитекторов, что значительно увеличивает бюджет проекта.
Поэтому сегодня SOC в основном остается инструментом крупного бизнеса. В то же время, по словам Дмитрия Овчинникова из Usergate, компании, для которых критично быстрое реагирование на инциденты, все чаще рассматривают вариант аутсорсинга функций центра мониторинга информационной безопасности.
Источник: https://thehrd.ru/news/kazhdaya-desyataya-kompaniya-v-rossii-otkazyvaetsya-ot-sozdaniya-centra-monitoringa-kiberbezopasnosti/