«Рынок ИБ-аутсорсинга растет и будет расти дальше. Причина какая? Отсутствие кадров. Да и в принципе бизнес созрел для такой модели работы. То есть он перешагнул ту ступень, когда считалось, что безопасность необходимо создавать только внутри, и постепенно начал переходить на аутсорсинг — внешних специалистов», — сообщил изданию руководитель отдела ИБ-аутсорсинга SearchInform Александр Шелоткач.
Основное преимущество ИБ-аутсорсинга — это возможность получать полноценную защиту от утечек данных без покупки серверов, программного обеспечения (ПО) и найма сотрудников, которых помимо зарплаты, больничных и отпускных необходимо обеспечить оборудованием, лицензионным софтом и рабочим местом.
И еще один плюс, который вытекает из главной ценности, — это оптимизация расходов. Дело в том, что покупка ПО, облачных сервисов, копьютеров и затраты на зарплаты сотрудникам могут в месяц обходиться на сумму от сотен тысяч рублей до миллиона. По словам эксперта, ИБ-аутсорсинг стоит в разы дешевле, поскольку один внешний аналитик может обслуживать, например, четыре компании по 100 компьютеров. Соответственно, затраты делятся между всеми клиентами.
«Основная задача, которая стоит перед аутсорсерами, это сохранение денег компаний путем оптимизации кадров, контроля утечек, эффективности и продуктивности сотрудников», — уточнил Шелоткач.
Как подчеркнула в разговоре с «Телеспутником» ведущий менеджер по продажам Александра Сидунова, ИБ-аутсорсинг лучше штатных единиц и тем, что внешние специалисты беспристрастны. Поскольку проверка безопасности предполагает мониторинг переписок сотрудников по электронной почте, в социальных сетях и мессенджерах, анализ загружаемых данных на внешние накопители и других процессов, которые происходят во время работы, аналитик должен передавать руководству правдивую информацию. Если же он работает внутри компании и имеет тесное общение с другими сотрудниками, есть риск, что он может умалчивать или искажать важные сведения, которые, например, негативно влияют на прибыль компании.
«Плюс сама DLP-система стоит миллионы рублей. Это в 15 раз дороже, чем услуга ИБ-аутсорсинга. Соответственно, малому и среднему бизнесу не целесообразно внедрять очень дорогую систему и нанимать сотрудников», — отметила Сидунова.
Лишь малая часть компаний знает, что такое информационная безопасность и почему она критически важна, подчеркнули спикеры. Для многих она ассоциируется только с DDoS-атаками, проникновением хакеров в системы — все это внешние угрозы. Но есть и внутренние риски, такие как, например, выгрузка файлов. Как раз эти «дыры» в кибербезопасности могут прослеживать аутсорсеры.
«Самое критичное, на что аналитик в первую очередь обращает внимание, это слив информации, которая представляет коммерческую тайну. Сливаться информация может по нескольким каналам: через флешки, облачные хранилища, почту, мессенджеры. Но есть инциденты, когда сотрудников переманивают конкуренты, и те забирают с собой какие-то наработки, базы данных, клиентов», — обратила внимание ИБ-аналитик отдела аутсорсинга Марта Филипенко.
Ранее «Телеспутник» писал, что телеком-компании отмечают дефицит специалистов в сфере информационных технологий и кибербезопасности. По данным аналитиков hh.ru, это заставляет работодателей повышать зарплаты. Всего с начала 2023-го в России было открыто более 140 тысяч вакансий в сфере телекоммуникаций и связи против 90 тысяч за аналогичный период прошлого года.