Аутсорсинг кибербезопасности, Security as a Service
Российские компании все чаще обращаются к внешним поставщикам услуг информационной безопасности для защиты своих данных и сетей от киберугроз. Это позволяет сэкономить ресурсы, получить доступ к первоклассным экспертам отрасли и улучшить общую киберустойчивость организации.
В эфире AM Live мы рассмотрели основные преимущества и подводные камни от передачи функции обеспечения информационной безопасности профессионалам «со стороны». Рассказали, как выбрать провайдера услуг ИБ и что предусмотреть при заключении договора аутсорсинга для его максимальной эффективности.
🔸 Как оценить экономическую целесообразность аутсорсинга информационной безопасности
🔸 Что никогда нельзя отдавать на аутсорсинг в ИБ
🔸 Что важно предусмотреть в SLA
🔸 Как распределить полномочия и ответственность при аутсорсинге
🔸 Чего не стоит ожидать и требовать от провайдера услуг
🔸 Как выбирать провайдера и строить с ним долгосрочные и доверительные отношения
00:00:36 Введение
00:02:34 Представление экспертов и их компаний
00:09:53 Что такое аутсорсинг ИБ в текущем понимании рынка? Что чаще всего отдают на аутсорсинг в информационной безопасности в России в 2024 году?
00:12:41 Отличия аутсорсинга от аутстафинга
00:14:18 Рынок аутсорсинга ИБ в России
• Рынок аутсорсинга оценивается в 10 миллиардов рублей
00:18:18 Критерии роста рынка аутсорсинга
• Импортозамещение и трансформация бизнеса
• Экономическая эффективность и предсказуемость для бизнеса
00:22:21 Ограничения использования аутсорсинга
00:28:30 Ответственность в аутсорсинге
00:38:05 Страхование рисков
00:41:19 Осознанность рынка и ответственность провайдеров
00:44:01 Сомнения и страхи клиентов при передаче ИБ на аутсорсинг
• Основные сомнения клиентов связаны с ответственностью и несанкционированным доступом
00:47:00 Стоимость аутсорсинга и контроль
• Часто к аутсорсингу информационной безопасности относятся более щепетильно, чем к другим видам аутсорсинга
00:55:27 Оценка экономической целесообразности аутсорсинга
• Аутсорсинг может быть дешевле, если правильно учитывать все затраты и риски
• Аутсорсинг может быть особенно выгодным при масштабировании и расширении бизнеса
01:02:32 Мнение заказчика
• Марат Шамсутдинов, начальник отдела ИТ компании “Технологии отраслевой трансформации“
01:06:07 Выбор сервис-провайдера кибербезопасности
01:18:48 Рисков аутсорсинга ИБ
01:28:43 Различия между MSS (Managed Security Services) и SecaaS (Security as a Service)
01:34:35 Признаки надежного провайдера
01:49:38 Ответственность провайдеров и гарантии в сфере информационной безопасности
• Большинство заказчиков хотят получить доступность сервисов, а не только работоспособность приложений
• Заказчики часто пытаются получить отказоустойчивость, но не понимают, что это не будет соответствовать их ожиданиям
02:02:04 Ожидания заказчиков от провайдеров
• Завышенные требования к провайдеру и компенсация за упущенную прибыль
• Важно правильно договариваться на берегу и быть открытыми друг с другом для успешного сотрудничества
02:10:00 Тенденции и прогнозы развития аутсорсинга ИБ
• Рост рынка аутсорсинга информационной безопасности из-за дефицита кадров и автоматизации процессов.
• Аутсорсинг будет развиваться в сторону кастомизации и автоматизации, а также гарантии результата
• Рост осознанности компаний в области информационной безопасности и их выбор в пользу осознанных сервисов
• Переход сложных сервисов в стандартные и развитие стека технологий
Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»
Спикеры:
- Максим Ежов, Руководитель отдела продуктового развития сервисов MSS, Angara Security
- Александр Быков, Руководитель направления сервисов защиты, Nubes
- Константин Мушовец, Директор USSC-SOC, УЦСБ
- Вячеслав Железняков, Директор по развитию бизнеса, группа компаний SolidLab
- Александр Голубчиков, Руководитель направления развития продуктов кибербезопасности, МегаФон ПроБизнес
- Екатерина Сюртукова, Руководитель департамента сервисов кибербезопасности, Innostage
- Дмитрий Карасев, Руководитель направления развития сервисов безопасности и образовательных продуктов, «Лаборатория Касперского»
Календарь трансляций AM Live на сайте
Телеграм-канал
По вопросам рекламы:
sales@
1 view
1112
406
2 months ago 00:13:56 1
Виталий Сиянов, «Ростелеком-Солар»: о соответствии 187-ФЗ и использовании аутсорсингового SOC
2 months ago 00:17:48 2
Константин Каманин, «РТК-Солар»: об аутсорсинге ИБ, переходе на MSSP и выборе провайдера
2 months ago 00:26:08 9
Почему любой SOC – гибридный? / Интервью с Сергеем Солдатовым
5 months ago 02:24:00 4
Аутсорсинг кибербезопасности, Security as a Service
7 months ago 00:12:05 5
СберКорус. Иван Дмитриев про итоги 2023 года
8 months ago 00:32:26 1
10 новых приемов конкурентной разведки в цифровом мире
8 months ago 02:27:54 1
Реагирование на инциденты информационной безопасности
8 months ago 00:49:11 2
Код ИБ | Тюмень 2024. Вводная дискуссия: Технологии. Процессы. Люди.
9 months ago 01:49:53 1
Безопасная среда | Методы слежки за смартфоном
9 months ago 00:13:56 1
Б-152. Максим Лагутин про итоги 2023 года
9 months ago 00:12:35 3
InfoWatch. Илья Тимофеев про итоги 2023 года
9 months ago 01:44:28 1
10 инструментов OSINT | Безопасная среда
10 months ago 00:17:32 1
Какие факторы влияют на успех атаки и что реально помогает защитить компанию
10 months ago 01:36:26 1
Безопасная среда | Новые тенденции сетевой безопасности
10 months ago 00:11:39 1
Secure T
10 months ago 00:52:39 1
РазговорыНЕпроИБ №23 с Денисом Батранковым, Palo Alto Networks
10 months ago 01:25:59 1
Безопасная среда | Оборонительная VS Наступательная безопасность
10 months ago 00:10:20 1
Екатеринбург Антон Игнатов
10 months ago 01:55:12 1
Установочная встреча по Практикуму ФСТЭК 21 готово
10 months ago 00:44:57 1
РазговорыНЕпроИБ №16 с Александром Дворянским, Infosecurity
10 months ago 00:14:17 1
Рискориентированная модель информационной безопасности
10 months ago 01:39:45 1
Безопасная среда | Как будет развиваться отрасль ИБ в 2024 году
10 months ago 00:05:25 1
МУЛЬТИФАКТОР. Роман Башкатов про итоги 2023 года
10 months ago 00:13:39 1
Опыт разработки собственного ИТ-решения для повышения эффективности производства