ООО "ГК "АБАК-2000" оказывает услуги по внедрению ПО для автоматизации бизнес-процессов и документооборота, обеспечения безопасности, организации инженерной и ИТ-инфраструктуры и др. Компания расширила портфель услуг и предлагает заказчикам комплексную работу по обеспечению конфиденциальности данных без найма специалиста в штат и покупки защитного ПО.
ИБ-аутсорсинг включает: внедрение и настройку защитных систем, анализ полученных данных и выявление нарушений, составление подробных отчетов по инцидентам. Услуга помогает компаниям выстраивать защиту от внутренних угроз силами внешнего специалиста – ИБ-аналитика. Он оценивает корпоративные риски, связанные с персоналом, анализирует действия пользователей, контролирует использование рабочего времени.
Компания «СёрчИнформ» провела опрос текущих и потенциальных клиентов об актуальности ИБ-аутсорсинга. Большинство респондентов отметили высокую потребность в таких услугах, в связи с растущим уровнем киберугроз и недостатком внутренних ресурсов для полноценной защиты. ООО "ГК "АБАК-2000" предлагает сервис ИБ-аутсорсинга организациям, которые относятся к КИИ, IT-сфере, госструктурам и т.д.
«Мы выделяем три вида заказчиков ИБ-аутсорсинга. Первый – небольшие организации, которые не могут позволить наем аналитика, особенно в ситуации кадрового дефицита. Это интернет-магазины, веб-студии, имеющие доступ к чужим сайтам, логистические компании и т.д. Второй сегмент – большие компании с сильной ИТ-службой и разветвленной инфраструктурой, которым нужно альтернативное мнение про «свою» ИБ. Особенно при нестабильных ситуациях: частой смене сисадминов, росте взломов у конкурентов, ошибках в работе внутренних сервисов и т.п.
Третий тип – субъекты КИИ, которые на законодательном уровне обязуются заботиться об ИБ. В них принято объединять роли ИТ- и ИБ-специалистов в одном сотруднике, из-за чего возрастает нагрузка, а вместе с ней – риск формального отношения к безопасности. В такой ситуации ИБ надежнее передать внештатному эксперту, – комментирует Станислав Винников, генеральный директор ООО "ГК "АБАК-2000". – Мы готовы закрыть все эти потребности в безопасности. Партнерский статус от «СёрчИнформ» позволяет получить доступ к компетенциям компании, проводить регулярное обучение своих сотрудников и пользоваться передовыми ИБ-решениями. Это повышает уровень защищенности заказчиков и позволяет им сосредоточиться на развитии бизнеса».
По данным «СёрчИнформ», при первичном аудите заказчиков попытки слива информации выявляются ИБ-аналитиками в 71% компаний. Иногда сотрудники даже не осознают, что корпоративная информация – это ценность, а ее потеря – такое же преступление, как, например, кража офисного оборудования. С помощью ИБ-аутсорсинга заказчик наводит порядок в этом вопросе. Аутсорсинговые компании при внедрении ПО дают рекомендации, как прописать регламенты взаимодействия с критически важной информацией. Например, кто из сотрудников имеет доступ к документам, где они должны храниться и т.д.
«ИБ-аутсорсинг позволяет выявить и предотвратить не только утечки информации, но и другие угрозы. В 90% случаев руководители компаний видят только верхушку айсберга, ИБ-аналитик может заглянуть глубже и понять, что скрывается внутри организации и какие есть риски. Например, нередко компании приходят на тестовый период без конкретных подозрений и определенного запроса. Но в течении бесплатного месяца узнают, что часть сотрудников занимается подработкой вместо решения задач, часть читает новости весь день, еще часть сидит в онлайн-казино и т.п., – отмечает руководитель направления франшизы ИБ-аутсорсинга «СёрчИнформ» Елена Гавриленко. – Так, в одной из компаний уже в первую неделю наш аналитик выяснил, что пять из семи сотрудников ИТ-отдела тратят 5-6 рабочих часов на сетевую игру. В месяц это приносит потерь не менее чем на 30 000 рублей за одного специалиста. В итоге заказчик смог обосновано оптимизировать штат».