«Почти в 10 раз выросло количество кибератак на государственные органы, удвоилось количество инцидентов в СМИ, на 70% чаще фиксировались угрозы компаниям финансового сектора. В числе наиболее часто атакуемых остаются транспортная отрасль и IT, где фиксируется больше всего критичных инцидентов — атак с участием человека или заражений, которые могут оказать серьёзное воздействие на бизнес», — комментирует Сергей Солдатов, руководитель центра мониторинга кибербезопасности «Лаборатории Касперского».
Ситуация осложняется тем, что сотрудники внутренней службы ИБ в организации зачастую перегружены из-за необходимости управлять многочисленными системами. В результате у них не хватает ресурсов для тщательного анализа и расследования киберинцидентов. Компании же среднего размера, у которых нет выделенной службы ИБ, и вовсе не могут самостоятельно отражать целевые атаки ввиду отсутствия соответствующей экспертизы и ограниченного бюджета. Для них передача функций кибербезопасности на аутсорс — единственный способ защититься от актуальных сложных киберугроз. Кроме того, сегодня многие компании находятся в поиске аналогов решений тех производителей, которые покинули российский рынок, и пока остаются без защиты.
Один из эффективных инструментов преодоления актуальных вызовов — передача функций по мониторингу, обнаружению и реагированию внешней команде профессионалов. Эксперты SOC (Security Operations Center) «Лаборатории Касперского» выявляют даже самые изощрённые кибератаки благодаря автоматизированному и проактивному поиску угроз, в том числе с применением технологий на основе машинного обучения для ускорения процесса приоритизации инцидентов. В рамках сервиса Kaspersky MDR они круглосуточно отслеживают события кибербезопасности в инфраструктуре, анализируют всю подозрительную активность, дают рекомендации по реагированию и удалённо реагируют по заранее согласованному с заказчиком сценарию.
«Наша миссия — защищать всех своих клиентов. Мы видим, что на российские компании оказывается серьёзное давление в плане киберугроз, и готовы подставить им плечо в виде возможности бесплатно воспользоваться сервисом управляемой защиты. Это позволит департаментам ИБ сделать небольшую передышку и переключить внимание на стратегически важные задачи, например заняться перестройкой системы кибербезопасности и поиском замены для защитных решений ушедших с рынка вендоров. Kaspersky MDR может стать оптимальным решением и в стабильное время. Передав основные функции в SOC «Лаборатории Касперского», компании смогут сократить рутинную нагрузку на внутренние ИБ-ресурсы, а также в целом расходы на кибербезопасность. При этом они будут пользоваться опытом и знаниями высококлассных специалистов и всеми преимуществами SOC, не имея его внутри компании», — комментирует Михаил Прибочий, управляющий директор «Лаборатории Касперского» в России и странах СНГ.