По словам директора Центра информационной безопасности компании «Инфосистемы Джет» Алексея Гришина, в 2015 году запущенные ранее технологии SIEM (анализа сигналов безопасности в реальном времени) начали приносить реальный эффект, и многие крупные заказчики интегратора начали задумываться о внедрении у себя центров управления инцидентами (Security Operation Center, SOC): некоторые их строили, другие запускали процессы, третьи обучали персонал, кто-то говорил об аутсорсинге SOC.
«Наши заказчики достаточно уверенно идут к мониторингу инцидентов ИБ. Понятно, что серьезный пласт данных работ будет связан с консалтингом. Сегодня компании заинтересованы не во внедрении систем, а в выстраивании процессов. Это кардинальная перемена 2015 года, которую мы увидели», — резюмировал Алексей Гришин.
Директор ЦИБ компании «Инфосистемы Джет» Алексей Гришин
О популярности тренда SOC говорил и руководитель отдела консалтинга ЦИБ компании «Инфосистемы Джет» Андрей Янкин. Он уточнил, что к реальной деятельности в этом направлении перешли прежде всего финансовый сектор и промышленность.
Спикер также отметил интерес компаний и госструктур к координации ИБ: в финансовой сфере она связана с деятельностью Центра мониторинга и реагирования на компьютерные атаки Банка России FinCERT, куда вошло уже более 200 банков; в госсекторе — с созданной Минэкономразвития Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Коммерческий сектор создает собственные CERT: это центры GroupIB, Infowatch, «Лаборатории Касперского» и другие.
Руководитель отдела консалтинга ЦИБ компании «Инфосистемы Джет» Андрей Янкин
«Внимание компаний к координации ИБ — несомненно, приятная тенденция — заключил Андрей Янкин. — Все начинают объединяться, и хорошо, что государство в этом не отстает. Происходит переход от потребления информации в CERT к тому, чтобы ей делиться».
Отчет о конференции ЦИБ «Инфосистемы Джет» в 2016 году, видеоинтервью со спикерами и гостями мероприятия см. в материале рубрики «Информационная безопасность» от 22.06.2016.