eos_krasnoyarsk
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
ЦБ
°
суббота, 19 сентября 2026

Более 90% компаний в РФ планируют строить SOC с подрядчиками

Российские компании считают, что строить центр мониторинга кибербезопасности в одиночку — дорого и сложно. Эксперт Кирилл Добрынин рассказал о ключевых вызовах при построении SOC.

По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично, следует из результатов глобального опроса компаний со штатом более 500 человек, у которых пока нет собственного SOC, но такие планы уже есть. 

В России картина почти совпадает с мировой: 67% компаний готовы отдать подрядчикам часть задач, ещё 25% — полностью передать SOC на аутсорс. Самостоятельно строить центр мониторинга готовы менее 10% респондентов. Компании, которые планируют работать с подрядчиками, чаще всего хотят доверить им установку и развёртывание решений, сопровождение технологий, мониторинг угроз и даже проектирование SOC. 

В России также заметен высокий интерес к обучению и сертификации собственной команды — этот пункт отметили более половины опрошенных. Главная причина популярности аутсорса вполне прагматична: обеспечить круглосуточную защиту своими силами могут далеко не все. Кроме того, компании рассчитывают снизить нагрузку на внутренних ИБ-специалистов и получить доступ к более зрелым технологиям и экспертизе. Как отмечают в «Лаборатории Касперского», передача части функций SOC внешним исполнителям позволяет бизнесу сосредоточиться не на рутине, а на стратегических задачах — от выстраивания процессов реагирования до повышения устойчивости ключевых сервисов. 

«При построении SOC ключевым вызовом становится не только сбор и анализ событий безопасности, но и способность быстро и предсказуемо реагировать на них в масштабе всей инфраструктуры. Без автоматизации такие процессы требуют значительных ресурсов и плохо масштабируются. Платформенный подход к автоматизации ИТ-и ИБ-операций позволяет связать мониторинг, реагирование и управление конфигурациями в единый контур. Именно на такие сценарии ориентирована платформа Astra Automation: автоматическое выполнение ответных действий по событиям, снижение ручной нагрузки на команды и повышение устойчивости процессов безопасности» — говорит Кирилл Добрынин, директор департамента автоматизации «Группы Астра».

Свежее по теме