Коммерческие центры реагирования на киберугрозы (SOC) способны круглосуточно обеспечивать компаниям качественную защиту от внешних нарушителей и взлома периметра за разумную плату. Об этом заявил заместитель генерального директора — технический директор «Газинформсервиса» Николай Нашивочников на форуме GISDAYS-2026 в Москве, передает РИА Новости.
По словам эксперта, обращение к внешнему SOC особенно оправдано, если у организации недостаточно собственной экспертизы. «Если основная угроза — внешний нарушитель и взлом периметра, а собственной экспертизы не хватает, можно обратиться в коммерческий SOC, который работает 24/7, качественно и «за разумные деньги», — сказал Нашивочников.
Иной подход может потребоваться компаниям, для которых главным приоритетом является предотвращение утечек изнутри. В таком случае, считает Нашивочников, целесообразно создать собственный SOC. Он также отметил, что набор правил обнаружения угроз не бывает универсальным: наработки одной организации могут оказаться неприменимыми для другой и должны развиваться внутри собственного центра компетенций.
Директор по кибербезопасности «СберТеха» Всеслав Соленик назвал SOC «центром управления полетами» в сфере информационной безопасности. Он считает, что с ним необходимо связывать все бизнес-задачи и инструменты, иначе во время инцидента они могут оказаться бесполезными. Отдельным новым риском эксперт назвал «теневой» искусственный интеллект и программных агентов: из-за мониторинга связанных с ними событий нагрузка на SOC выросла в несколько раз, а сами агенты стали таким же участником инфраструктуры, как человек.
Участники обсуждения подчеркнули, что сокращать расходы на информационную безопасность нельзя, хотя систему можно оптимизировать. Директор по развитию сервисов кибербезопасности ПСБ Сафрон Дандаев заявил: «экономить на информационной безопасности в текущих реалиях нельзя». Директор департамента информационной безопасности «Аэрофлота» Дмитрий Балдин добавил, что недопустима экономия на специалистах, обучении и настройке средств защиты, а оптимизировать можно правила корреляции и хранение событий.
По оценке Нашивочникова, рынок кибербезопасности увеличился на 16% и достиг 364 миллиардов рублей. Он предупредил, что при росте затрат на программное обеспечение и снижении расходов на проектные работы компании могут недооценить интеграцию и экспертизу. Среди возможных рисков эксперт назвал зависимость от одного поставщика при переходе к платформам и необходимость сильной команды при использовании открытого кода; наиболее рациональной последовательностью он считает инвентаризацию активов, переход к ресурсно-сервисной модели, сокращение векторов атак, мониторинг, реагирование, проверку и тестирование на проникновение.