Москва
Мероприятия
Блог
Войти
main-bg Подписаться в MAX
Блог

Как не ошибиться при выборе провайдера SOC?

22.02.2023

В кругу экспертов кибербезопасности преобладает мнение, что с каждым годом проблемы информационной безопасности, с которыми сталкиваются компании, будут появляться все чаще и становиться более изощренными. Технологии злоумышленников постоянно совершенствуются, поэтому стратегической задачей является непрерывное развитие, оптимизация решений и процессов обеспечения информационной безопасности. При этом отрасль по-прежнему страдает от острой нехватки профессиональных кадров в области кибербезопасности и спрос на новых специалистов будет расти, что сделает привлечение талантливых и перспективных сотрудников в организацию еще сложнее, чем раньше. Что может сделать компания для обеспечения безопасности своей деятельности от поступающих угроз?

Решением данной задачи для компании может являться облачный SOC – что представляет из себя взаимодействие со специализированными организациями, оказывающими услуги по выявлению, обработке и расследованию инцидентов — так называемыми провайдерами SOC. Такие организации снимают необходимость строить с нуля и обслуживать свой центр мониторинга и реагирования внутри компании, тем самым освобождая ресурсы компании. Воспользовавшись услугами облачного SOC, компания получает все необходимые сервисы и услуги напрямую от провайдера.

Но так ли просто доверить безопасность критически важных компаний сторонней организации? Процесс выбора провайдера SOC трудоемкий и требует от компании погружения в процессы оказания услуг и уровни обслуживания (SLA) каждого претендента. Важно убедиться, что поставщик услуг будет полностью соответствовать вашим ожиданиям и сможет грамотно и быстро подстроиться под бизнес-процессы компании. На какие факторы стоит обратить внимание при выборе поставщика облачного SOC?

Опыт построения и эксплуатации SOC

На наш взгляд, одним из главных критериев, показывающим реальный опыт и компетенции провайдера SOC, является именно опыт успешного построения и обслуживания собственного SOC. К примеру, компания Infosecurity обладает подтвержденным опытом внедрения решения с нуля, а также оказания сервиса облачного SOC в компаниях разных масштабов и разнообразных отраслей.

Ужесточение требований регуляторов, требования 187-ФЗ, Указы Президента РФ №250 и №620, ГосСОПКА поспособствовали развитию, а также подчеркнули необходимость не просто выявлять кибератаки на ранних стадиях, быстро реагируя на инциденты в информационных системах используя настроенное SIEM-решение, но и выполнять аналитику, выстраивать методологию и процессы управления инцидентами, мониторить и реагировать на инциденты ИБ в режиме работы 24/7.

Немаловажным фактором является заключение соглашения о сотрудничестве с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и получение статуса корпоративного центра Государственной системы обнаружения предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Поскольку объекты критической информационной инфраструктуры обязаны подключаться к НКЦКИ и передавать данные об инцидентах, в процессе выбора провайдера SOC нужно учитывать процесс взаимодействия, включая перевод информации в необходимый формат, – таким образом, соглашение провайдера с НКЦКИ является важной составляющей при выборе поставщика услуг.

Команда SOC

Следующим критерием, который необходимо учитывать при выборе провайдера SOC – это его команда. Специалисты провайдера должны иметь набор компетенций, позволяющий выполнять кроме мониторинга и выявления инцидентов еще и расследование инцидентов ИБ. Необходимо учесть, чтобы в состав команды входило специализированное подразделение, с сертифицированными специалистами, ежедневно набирающими практический опыт мониторинга и реагирования на инциденты ИБ.

При выборе провайдера мудрым шагом будет обратить внимание не только на набор технологических компетенций и навыков, но и на глубину понимания предметной области. Очень важно понимать и иметь опыт знаний о различных типах бизнеса и отраслях, понимать слабые места и векторы возможных атак, актуальных для инфраструктуры заказчиков. Например, не все провайдеры SOC одинаково хорошо понимают работу инфраструктуры финансовых организаций или АСУ ТП. Возникает вопрос, как компании проверить компетенции провайдера? Очень просто, в первую очередь надо обращать внимание на реальные кейсы у крупных заказчиков, с которыми можно ознакомиться у провайдера.

Экспертиза и масштабирование

В кибербезопасности преимущества имеет тот, кто заведомо смог предугадать действия злоумышленников. Вследствие этого, тот поставщик услуг, который имеет опыт разбора и анализа данных, для создания моделей угроз, будет иметь неоценимое преимущество. Естественно, провайдер SOC, имеющий сильную позицию в области анализа кибербезопасности будет иметь предпочтение и на данных провайдеров стоит обращать внимание в первую очередь.

Технологическое ядро, очевидно, является основой – «скелетом» SOC, на котором держится все решение. Здесь стоит обращать внимание на наличие у провайдеров SOC проверенных и надежных компонентов, например, SIEM- и IRP-систем зарекомендовавших себя производителей.

Важным критерием при выборе провайдера SOC является возможность масштабирования. На рынке присутствуют провайдеры, которые больше ориентированы на средний или даже малый бизнес, но есть и те, которые готовы, и имеют ресурсные возможности, масштабироваться под запрос заказчика. В конечном итоге перед выбором провайдера необходимо понимать, сможет ли он работать с различными инфраструктурами и адаптироваться под растущие задачи заказчика.

Уровень обслуживания и комплексный подход

Одна из причин рассмотреть провайдера SOC, как поставщика оказания услуг — это улучшить общее отслеживание работы центра реагирования. Если компания делает свой выбор в пользу использования облачного SOC, значит она полностью доверяет все процессы провайдеру и её устраивает уровень оказания данной услуги. Наличие в штате заказчика специалистов, работающих с инцидентами ИБ не гарантирует реакцию на каждую задачу и выявленный инцидент ИБ, т.к. в большинстве случаев таких специалистов не более 2-3, и они физически не могут обеспечить непрерывное обслуживание.

Таким образом провайдер SOC должен обеспечивать непрерывный мониторинг и реагирование на инциденты ИБ. Поэтому доступность специалистов провайдера SOC должна быть 24 часа в сутки, 7 дней в неделю, 365 дней в году. Тем самым заказчик будет получать круглосуточную помощь, а инциденты ИБ обрабатываться и расследоваться.

Многие провайдеры сервисов информационной безопасности ограничивают свои возможности мониторингом, корректировкой сценариев детектирования и аналитическими отчетами по инцидентам. Для заказчиков такая модель давно перестает быть актуальной. Недостаточно просто получить оповещение об инциденте, сводную информацию о нем и возможные рекомендации по его устранению. Заказчику требуется полноценный сервис по непрерывному мониторингу, анализу событий, обнаружению атак и моментальном реагировании на них — весь комплекс обеспечения информационной безопасности организации. Так же весомым плюсом для поставщика станет возможность поддержки инфраструктуры заказчика, на которой развернуты компоненты обеспечения безопасности.

Важно отметить, что с точки зрения полноты и качества решения проблем автоматизации функций информационной безопасности хорошим подходом может стать объединение, например, сервиса, решающего задачи повышения осведомленности сотрудников в области ИБ, или сервиса управления уязвимостями с платформой облачного SOC в рамках одного провайдера.

Пилотный проект

Еще одним значимым критерием при выборе провайдера SOC является возможность проведения пилотного проекта. Пилотный проект необходим для проверки услуг SOC на собственной инфраструктуре, чтобы сразу убедиться в уровне сервисного обслуживания (SLA). Уже на этапе пилотного проекта можно определить в организационных процессах заказчика ряд проблем, затрагивающих использование ИБ-сервисов в инфраструктуре заказчика. 

Важным аспектом проведения пилотного проекта является проверка компетенций провайдера SOC. Способен ли он проводить экспертизу и расследование инцидентов ИБ, а не просто их обнаруживать, что позволит оптимизировать работы по реагированию и уменьшить последствия инцидента ИБ? Кроме того, в рамках пилотного проекта стоит сопоставить ваши задачи и потребности с опытом провайдера, это поможет заведомо понять компетенции и его опыт. Ознакомиться с успешными практиками выполненных крупных проектов, организовать референс-визит к самому провайдеру SOC или к существующим заказчикам провайдера.

Например, одним из крупных проектов Infosecurity стал мониторинг территориально распределенной информационной системы «Открытия», включающей более 30 000 пользователей.

Сертификация и статус провайдера

Для понимания уровня зрелости внутренних процессов компании-провайдера SOC стоит обратить внимание на наличие сертификатов, подтверждающих такой уровень. Компания должна обладать сертификатами ISO 27001, 20000, 9001 и лицензией ФСТЭК России на деятельность по технической защите конфиденциальной информации, в том числе на мониторинг. Помимо указанных сертификатов также стоит обращать внимание на дополнительные характеристики поставщика, которые будут являться дополнительным плюсом. Например, у Infosecurity есть собственный центр реагирования на компьютерные инциденты (IN4-CERT), аккредитованный университетом Карнеги-Меллон, компания является участником информационного обмена с FinCERT Банка России и Национальным координационным центром по компьютерным инцидентам (НКЦКИ), участником антифишингового проекта «Нетоскоп».

Выводы

Текущие тренды кибербезопасности говорят нам о том, что все больше заказчиков будут смотреть в сторону передачи внутренних ИБ-процессов на аутсорсинг и планировать плавный переход в облака. Рост спроса на такую модель кибербезопасности стимулирует и развитие сервисной модели SOC (SOC as a Service), а также использование внедрённых решений ИБ, SIEM-систем, в инфраструктуре заказчиков, для оказания гибридной модели SOC.

Компаниям важно подходить к поставщику услуг исходя из понимания, какие задачи он будет решать и что может предложить поставщик услуг конкретному заказчику. Правильно реализованные и четкие процессы по мониторингу и реагированию на инциденты ИБ, переданные на аутсорсинг, могут стать ключевой частью обеспечения эффективной и надежной информационной безопасности компании. Именно поэтому необходимо проводить всеобъемлющую оценку провайдера SOC: от определения возможностей предполагаемого стека технологий и уровня сервисного обслуживания (SLA) до профессионализма команды, внутренних стандартов и процессов компании.

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot.

Новости, истории и события
Смотреть все
Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года»
Новости

Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года»

22.09.2026

«Инфосекьюрити Сервис» (ГК Softline) будет проверять кибербезопасность судовых систем
Новости

«Инфосекьюрити Сервис» (ГК Softline) будет проверять кибербезопасность судовых систем

22.09.2026

Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации
Новости

Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации

21.09.2026

VPG LaserONE (кластер «СФ Тех» ГК Softline) представила запатентованную технологию «горячей» лазерной маркировки, обеспечивающую сквозную прослеживаемость металлоконструкций без остановок производства
Новости

VPG LaserONE (кластер «СФ Тех» ГК Softline) представила запатентованную технологию «горячей» лазерной маркировки, обеспечивающую сквозную прослеживаемость металлоконструкций без остановок производства

21.09.2026

Экосистему «Софтлайн Цифровой актив» (ГК Softline) пополнило решение для малого и среднего бизнеса от Softline Universe
Новости

Экосистему «Софтлайн Цифровой актив» (ГК Softline) пополнило решение для малого и среднего бизнеса от Softline Universe

18.09.2026

Группа «Борлас» (ГК Softline) стала эксклюзивным дистрибьютором ПО ЕНАС
Новости

Группа «Борлас» (ГК Softline) стала эксклюзивным дистрибьютором ПО ЕНАС

17.09.2026

MAINTEX fabricaONE.AI (акционер – ГК Softline) помогает компании ЕВРАЗ оптимизировать крупные ремонты
Новости

MAINTEX fabricaONE.AI (акционер – ГК Softline) помогает компании ЕВРАЗ оптимизировать крупные ремонты

17.09.2026

ГК Softline получила награду от вендора F6 за лидерство в продажах решений по кибербезопасности
Новости

ГК Softline получила награду от вендора F6 за лидерство в продажах решений по кибербезопасности

17.09.2026

«Софтлайн Решения» (ГК Softline) стала партнером федерального конкурса молодежных технологических проектов Sk Challenge 2026
Новости

«Софтлайн Решения» (ГК Softline) стала партнером федерального конкурса молодежных технологических проектов Sk Challenge 2026

16.09.2026

ГК Softline, НовГУ и «Перспективный мониторинг» открыли Центр киберучений Ampire
Новости

ГК Softline, НовГУ и «Перспективный мониторинг» открыли Центр киберучений Ampire

16.09.2026

ГК Softline и «Газпромнефть ИТО» заключили соглашение о технологическом партнерстве на форуме TNF
Новости

ГК Softline и «Газпромнефть ИТО» заключили соглашение о технологическом партнерстве на форуме TNF

15.09.2026

Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys
Новости

Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys

15.09.2026

Безопасность ИИ-систем формирует новый кадровый запрос на рынке ИБ
Новости

Безопасность ИИ-систем формирует новый кадровый запрос на рынке ИБ

15.09.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила моноблок TechOne для офиса и работы с медиа
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила моноблок TechOne для офиса и работы с медиа

11.09.2026

Группа «Борлас» (ГК Softline) получила статус мастер-дистрибьютора по продуктам LS-TECH
Новости

Группа «Борлас» (ГК Softline) получила статус мастер-дистрибьютора по продуктам LS-TECH

10.09.2026

ГК Softline провела саммит по информационной безопасности «Новая архитектура киберустойчивости: опыт лидеров индустрии»
Новости

ГК Softline провела саммит по информационной безопасности «Новая архитектура киберустойчивости: опыт лидеров индустрии»

10.09.2026

ГК Softline получила награду «Партнер года» от компании InfoWatch
Новости

ГК Softline получила награду «Партнер года» от компании InfoWatch

09.09.2026

Bell Integrator fabricaONE.AI (акционер – ГК Softline) реализовала проект по анализу и оптимизации чат-бота для крупной сети медицинских клиник
Новости

Bell Integrator fabricaONE.AI (акционер – ГК Softline) реализовала проект по анализу и оптимизации чат-бота для крупной сети медицинских клиник

09.09.2026

Осторожно, ИТ-аутсорсинг! Подробный разбор главных ошибок и чек-лист, как их избежать
Блог

Осторожно, ИТ-аутсорсинг! Подробный разбор главных ошибок и чек-лист, как их избежать

21.09.2026

ESM: когда компании пора переходить к сервисной модели
Блог

ESM: когда компании пора переходить к сервисной модели

16.09.2026

Платежные терминалы: что это такое, какие они бывают и как их выбрать
Блог

Платежные терминалы: что это такое, какие они бывают и как их выбрать

09.09.2026

Бухгалтерские архивы: обзор систем для хранения финансово-хозяйственных документов
Блог

Бухгалтерские архивы: обзор систем для хранения финансово-хозяйственных документов

04.09.2026

Востребованные профессии в ИТ в 2027 году: зарплаты, спрос и влияние ИИ
Блог

Востребованные профессии в ИТ в 2027 году: зарплаты, спрос и влияние ИИ

28.08.2026

Топ-20 мифов об аутсорсинге ИТ-услуг: комментарии эксперта
Блог

Топ-20 мифов об аутсорсинге ИТ-услуг: комментарии эксперта

26.08.2026

Аналоги решений Adobe в России в 2026
Блог

Аналоги решений Adobe в России в 2026

21.08.2026

Как искусственный интеллект меняет сферу образования
Блог

Как искусственный интеллект меняет сферу образования

14.08.2026

HaaS: что обсудить с провайдером до подписания договора
Блог

HaaS: что обсудить с провайдером до подписания договора

12.08.2026

Обмен файлами в компании: как избавиться от технологического зоопарка SFTP-серверов и скриптов
Блог

Обмен файлами в компании: как избавиться от технологического зоопарка SFTP-серверов и скриптов

05.08.2026

Российские системы управления проектами: какие решения заменили Jira и Trello — опыт компаний
Блог

Российские системы управления проектами: какие решения заменили Jira и Trello — опыт компаний

04.08.2026

Реестровое оборудование 2026: тренды российского рынка и экономия на налоговых льготах
Блог

Реестровое оборудование 2026: тренды российского рынка и экономия на налоговых льготах

03.08.2026

Какие бизнес-процессы автоматизировать в 2026 году для быстрого результата
Блог

Какие бизнес-процессы автоматизировать в 2026 году для быстрого результата

03.08.2026

Внедрение ИИ, которое окупается: портфель готовых услуг + комплексный подход
Блог

Внедрение ИИ, которое окупается: портфель готовых услуг + комплексный подход

27.07.2026

UEMaaS: как управлять смартфонами, планшетами, ноутбуками и рабочими станциями из одной консоли
Блог

UEMaaS: как управлять смартфонами, планшетами, ноутбуками и рабочими станциями из одной консоли

17.07.2026

Как понять, что вашу инфраструктуру уже взломали
Блог

Как понять, что вашу инфраструктуру уже взломали

08.07.2026

«Железо» без дефицита: российские компьютеры на базе DDR5
Блог

«Железо» без дефицита: российские компьютеры на базе DDR5

03.07.2026

PAM-системы в 2026 году: от хранилища паролей до интеллектуального щита для инфраструктуры
Блог

PAM-системы в 2026 году: от хранилища паролей до интеллектуального щита для инфраструктуры

02.07.2026