Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как не ошибиться при выборе провайдера SOC?

В кругу экспертов кибербезопасности преобладает мнение, что с каждым годом проблемы информационной безопасности, с которыми сталкиваются компании, будут появляться все чаще и становиться более изощренными. Технологии злоумышленников постоянно совершенствуются, поэтому стратегической задачей является непрерывное развитие, оптимизация решений и процессов обеспечения информационной безопасности. При этом отрасль по-прежнему страдает от острой нехватки профессиональных кадров в области кибербезопасности и спрос на новых специалистов будет расти, что сделает привлечение талантливых и перспективных сотрудников в организацию еще сложнее, чем раньше. Что может сделать компания для обеспечения безопасности своей деятельности от поступающих угроз?

Решением данной задачи для компании может являться облачный SOC – что представляет из себя взаимодействие со специализированными организациями, оказывающими услуги по выявлению, обработке и расследованию инцидентов — так называемыми провайдерами SOC. Такие организации снимают необходимость строить с нуля и обслуживать свой центр мониторинга и реагирования внутри компании, тем самым освобождая ресурсы компании. Воспользовавшись услугами облачного SOC, компания получает все необходимые сервисы и услуги напрямую от провайдера.

Но так ли просто доверить безопасность критически важных компаний сторонней организации? Процесс выбора провайдера SOC трудоемкий и требует от компании погружения в процессы оказания услуг и уровни обслуживания (SLA) каждого претендента. Важно убедиться, что поставщик услуг будет полностью соответствовать вашим ожиданиям и сможет грамотно и быстро подстроиться под бизнес-процессы компании. На какие факторы стоит обратить внимание при выборе поставщика облачного SOC?

Опыт построения и эксплуатации SOC

На наш взгляд, одним из главных критериев, показывающим реальный опыт и компетенции провайдера SOC, является именно опыт успешного построения и обслуживания собственного SOC. К примеру, компания Infosecurity обладает подтвержденным опытом внедрения решения с нуля, а также оказания сервиса облачного SOC в компаниях разных масштабов и разнообразных отраслей.

Ужесточение требований регуляторов, требования 187-ФЗ, Указы Президента РФ №250 и №620, ГосСОПКА поспособствовали развитию, а также подчеркнули необходимость не просто выявлять кибератаки на ранних стадиях, быстро реагируя на инциденты в информационных системах используя настроенное SIEM-решение, но и выполнять аналитику, выстраивать методологию и процессы управления инцидентами, мониторить и реагировать на инциденты ИБ в режиме работы 24/7.

Немаловажным фактором является заключение соглашения о сотрудничестве с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и получение статуса корпоративного центра Государственной системы обнаружения предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Поскольку объекты критической информационной инфраструктуры обязаны подключаться к НКЦКИ и передавать данные об инцидентах, в процессе выбора провайдера SOC нужно учитывать процесс взаимодействия, включая перевод информации в необходимый формат, – таким образом, соглашение провайдера с НКЦКИ является важной составляющей при выборе поставщика услуг.

Команда SOC

Следующим критерием, который необходимо учитывать при выборе провайдера SOC – это его команда. Специалисты провайдера должны иметь набор компетенций, позволяющий выполнять кроме мониторинга и выявления инцидентов еще и расследование инцидентов ИБ. Необходимо учесть, чтобы в состав команды входило специализированное подразделение, с сертифицированными специалистами, ежедневно набирающими практический опыт мониторинга и реагирования на инциденты ИБ.

При выборе провайдера мудрым шагом будет обратить внимание не только на набор технологических компетенций и навыков, но и на глубину понимания предметной области. Очень важно понимать и иметь опыт знаний о различных типах бизнеса и отраслях, понимать слабые места и векторы возможных атак, актуальных для инфраструктуры заказчиков. Например, не все провайдеры SOC одинаково хорошо понимают работу инфраструктуры финансовых организаций или АСУ ТП. Возникает вопрос, как компании проверить компетенции провайдера? Очень просто, в первую очередь надо обращать внимание на реальные кейсы у крупных заказчиков, с которыми можно ознакомиться у провайдера.

Экспертиза и масштабирование

В кибербезопасности преимущества имеет тот, кто заведомо смог предугадать действия злоумышленников. Вследствие этого, тот поставщик услуг, который имеет опыт разбора и анализа данных, для создания моделей угроз, будет иметь неоценимое преимущество. Естественно, провайдер SOC, имеющий сильную позицию в области анализа кибербезопасности будет иметь предпочтение и на данных провайдеров стоит обращать внимание в первую очередь.

Технологическое ядро, очевидно, является основой – «скелетом» SOC, на котором держится все решение. Здесь стоит обращать внимание на наличие у провайдеров SOC проверенных и надежных компонентов, например, SIEM- и IRP-систем зарекомендовавших себя производителей.

Важным критерием при выборе провайдера SOC является возможность масштабирования. На рынке присутствуют провайдеры, которые больше ориентированы на средний или даже малый бизнес, но есть и те, которые готовы, и имеют ресурсные возможности, масштабироваться под запрос заказчика. В конечном итоге перед выбором провайдера необходимо понимать, сможет ли он работать с различными инфраструктурами и адаптироваться под растущие задачи заказчика.

Уровень обслуживания и комплексный подход

Одна из причин рассмотреть провайдера SOC, как поставщика оказания услуг — это улучшить общее отслеживание работы центра реагирования. Если компания делает свой выбор в пользу использования облачного SOC, значит она полностью доверяет все процессы провайдеру и её устраивает уровень оказания данной услуги. Наличие в штате заказчика специалистов, работающих с инцидентами ИБ не гарантирует реакцию на каждую задачу и выявленный инцидент ИБ, т.к. в большинстве случаев таких специалистов не более 2-3, и они физически не могут обеспечить непрерывное обслуживание.

Таким образом провайдер SOC должен обеспечивать непрерывный мониторинг и реагирование на инциденты ИБ. Поэтому доступность специалистов провайдера SOC должна быть 24 часа в сутки, 7 дней в неделю, 365 дней в году. Тем самым заказчик будет получать круглосуточную помощь, а инциденты ИБ обрабатываться и расследоваться.

Многие провайдеры сервисов информационной безопасности ограничивают свои возможности мониторингом, корректировкой сценариев детектирования и аналитическими отчетами по инцидентам. Для заказчиков такая модель давно перестает быть актуальной. Недостаточно просто получить оповещение об инциденте, сводную информацию о нем и возможные рекомендации по его устранению. Заказчику требуется полноценный сервис по непрерывному мониторингу, анализу событий, обнаружению атак и моментальном реагировании на них — весь комплекс обеспечения информационной безопасности организации. Так же весомым плюсом для поставщика станет возможность поддержки инфраструктуры заказчика, на которой развернуты компоненты обеспечения безопасности.

Важно отметить, что с точки зрения полноты и качества решения проблем автоматизации функций информационной безопасности хорошим подходом может стать объединение, например, сервиса, решающего задачи повышения осведомленности сотрудников в области ИБ, или сервиса управления уязвимостями с платформой облачного SOC в рамках одного провайдера.

Пилотный проект

Еще одним значимым критерием при выборе провайдера SOC является возможность проведения пилотного проекта. Пилотный проект необходим для проверки услуг SOC на собственной инфраструктуре, чтобы сразу убедиться в уровне сервисного обслуживания (SLA). Уже на этапе пилотного проекта можно определить в организационных процессах заказчика ряд проблем, затрагивающих использование ИБ-сервисов в инфраструктуре заказчика. 

Важным аспектом проведения пилотного проекта является проверка компетенций провайдера SOC. Способен ли он проводить экспертизу и расследование инцидентов ИБ, а не просто их обнаруживать, что позволит оптимизировать работы по реагированию и уменьшить последствия инцидента ИБ? Кроме того, в рамках пилотного проекта стоит сопоставить ваши задачи и потребности с опытом провайдера, это поможет заведомо понять компетенции и его опыт. Ознакомиться с успешными практиками выполненных крупных проектов, организовать референс-визит к самому провайдеру SOC или к существующим заказчикам провайдера.

Например, одним из крупных проектов Infosecurity стал мониторинг территориально распределенной информационной системы «Открытия», включающей более 30 000 пользователей.

Сертификация и статус провайдера

Для понимания уровня зрелости внутренних процессов компании-провайдера SOC стоит обратить внимание на наличие сертификатов, подтверждающих такой уровень. Компания должна обладать сертификатами ISO 27001, 20000, 9001 и лицензией ФСТЭК России на деятельность по технической защите конфиденциальной информации, в том числе на мониторинг. Помимо указанных сертификатов также стоит обращать внимание на дополнительные характеристики поставщика, которые будут являться дополнительным плюсом. Например, у Infosecurity есть собственный центр реагирования на компьютерные инциденты (IN4-CERT), аккредитованный университетом Карнеги-Меллон, компания является участником информационного обмена с FinCERT Банка России и Национальным координационным центром по компьютерным инцидентам (НКЦКИ), участником антифишингового проекта «Нетоскоп».

Выводы

Текущие тренды кибербезопасности говорят нам о том, что все больше заказчиков будут смотреть в сторону передачи внутренних ИБ-процессов на аутсорсинг и планировать плавный переход в облака. Рост спроса на такую модель кибербезопасности стимулирует и развитие сервисной модели SOC (SOC as a Service), а также использование внедрённых решений ИБ, SIEM-систем, в инфраструктуре заказчиков, для оказания гибридной модели SOC.

Компаниям важно подходить к поставщику услуг исходя из понимания, какие задачи он будет решать и что может предложить поставщик услуг конкретному заказчику. Правильно реализованные и четкие процессы по мониторингу и реагированию на инциденты ИБ, переданные на аутсорсинг, могут стать ключевой частью обеспечения эффективной и надежной информационной безопасности компании. Именно поэтому необходимо проводить всеобъемлющую оценку провайдера SOC: от определения возможностей предполагаемого стека технологий и уровня сервисного обслуживания (SLA) до профессионализма команды, внутренних стандартов и процессов компании.

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot.

Новости, истории и события
Смотреть все
«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил версию 7.0 с гибкой ролевой моделью и обновленным интерфейсом
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил версию 7.0 с гибкой ролевой моделью и обновленным интерфейсом

28.04.2026

ПАО «Софтлайн» обжалует определение суда об обеспечительных мерах
Новости

ПАО «Софтлайн» обжалует определение суда об обеспечительных мерах

27.04.2026

Robovoice становится частью экосистемы ROBIN от SL Soft FabricaONE.AI (акционер - ГК Softline)
Новости

Robovoice становится частью экосистемы ROBIN от SL Soft FabricaONE.AI (акционер - ГК Softline)

27.04.2026

OMEGALLIANCE FabricaONE.AI (акционер - ГК Softline) провела десятую конференцию «Практики Цифровизации: применение методик повышения эффективности производства»
Новости

OMEGALLIANCE FabricaONE.AI (акционер - ГК Softline) провела десятую конференцию «Практики Цифровизации: применение методик повышения эффективности производства»

24.04.2026

DWDM-оборудование российской компании VPG LaserONE (кластер «СФ Тех» ГК Softline) успешно прошло испытания по сценарию «Чужая длина волны» на магистральной сети «Ростелеком»
Новости

DWDM-оборудование российской компании VPG LaserONE (кластер «СФ Тех» ГК Softline) успешно прошло испытания по сценарию «Чужая длина волны» на магистральной сети «Ростелеком»

23.04.2026

SL Soft FabricaONE.AI (акционер - ГК Softline) обновила платформу Citeck: ускорение разработки и переход к AI-управлению процессами
Новости

SL Soft FabricaONE.AI (акционер - ГК Softline) обновила платформу Citeck: ускорение разработки и переход к AI-управлению процессами

23.04.2026

Proteqta (ГК Softline) усиливает производственную безопасность на новой стройплощадке «Галс-Девелопмент» с помощью своего решения Proteqta Atom 4.0
Новости

Proteqta (ГК Softline) усиливает производственную безопасность на новой стройплощадке «Галс-Девелопмент» с помощью своего решения Proteqta Atom 4.0

22.04.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала сервис по контролю штрафов и начислений в крупном российском интернет-банке для малого бизнеса
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала сервис по контролю штрафов и начислений в крупном российском интернет-банке для малого бизнеса

22.04.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и «СофтМолл» объединяют усилия для развития отечественных ИТ-решений
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «СофтМолл» объединяют усилия для развития отечественных ИТ-решений

21.04.2026

«Софтлайн Решения» (ГК Softline) помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM
Новости

«Софтлайн Решения» (ГК Softline) помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM

20.04.2026

Компьютеры «Инферит Техники» (кластер «СФ Тех» ГК Softline) на памяти DDR5 вошли в реестр Минпромторга
Новости

Компьютеры «Инферит Техники» (кластер «СФ Тех» ГК Softline) на памяти DDR5 вошли в реестр Минпромторга

20.04.2026

Российские технологии для медиа: «Инферит Техника» вручила ноутбуки победителям конкурса деловых СМИ
Новости

Российские технологии для медиа: «Инферит Техника» вручила ноутбуки победителям конкурса деловых СМИ

17.04.2026

«Софтлайн Решения» (ГК Softline) получила статус серебряного партнера вендора DATAREON
Новости

«Софтлайн Решения» (ГК Softline) получила статус серебряного партнера вендора DATAREON

16.04.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила неттоп TechBox CM2821 для офисных задач и медиацентра
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила неттоп TechBox CM2821 для офисных задач и медиацентра

16.04.2026

ICL Soft и «Инферит» (кластер «СФ Тех» ГК Softline) займутся развитием корпоративных ИТ‑решений для цифровой трансформации бизнеса
Новости

ICL Soft и «Инферит» (кластер «СФ Тех» ГК Softline) займутся развитием корпоративных ИТ‑решений для цифровой трансформации бизнеса

15.04.2026

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 1 квартал 2026 года 21 мая 2026 года
Новости

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 1 квартал 2026 года 21 мая 2026 года

15.04.2026

«Софтлайн Решения» (ГК Softline) и «Росатом» расширяют сотрудничество в области внедрения платформы SCADA-R
Новости

«Софтлайн Решения» (ГК Softline) и «Росатом» расширяют сотрудничество в области внедрения платформы SCADA-R

14.04.2026

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила платформу Citeck: теперь разработать бизнес-приложение можно в чате с ИИ
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила платформу Citeck: теперь разработать бизнес-приложение можно в чате с ИИ

14.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026

Корпоративные системы управления в 2026 году
Блог

Корпоративные системы управления в 2026 году

16.03.2026

ИИ в кибератаках: что скрывают цифры аналитики 2025 года
Блог

ИИ в кибератаках: что скрывают цифры аналитики 2025 года

11.03.2026

Главные ИТ-новости недели: 06.03.2026
Блог

Главные ИТ-новости недели: 06.03.2026

06.03.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026