По данным исследования, сфера ИБ все еще испытывает серьезный кадровый дефицит. Ужесточение законов о защите ПДн и ответственности за ИБ-инциденты усиливает потребность заказчиков в высококвалифицированных кадрах. При этом 54% респондентов отметили, что ИБ-специалистов не хватает так же, как и в прошлые два года. Частично решить проблему помогает аутсорсинг.
Специалисты «СёрчИнформ» выяснили, что задачи внутренней ИБ на аутсорсинг уже передали 15% опрошенных компаний (это на 5% больше, чем в 2023 году). 43% опрошенных компаний заявили о заинтересованности в услуге.
«Дефицит кадров в сфере ИБ остается актуальной проблемой в России. В настоящее время наиболее распространенным решением проблемы является переподготовка собственных специалистов, однако это требует времени и сил. Как показывает практика, далеко не все компании могут себе это позволить. Поэтому передать защиту от рисков ИБ специализированным провайдерам услуг – это проще, быстрее и дешевле, чем создание «с нуля» собственной службы ИБ, закупка и настройка защитных решений, разработка регламентов», – говорит Михаил Серапионов, заместитель генерального директора по направлению франшизы ИБ-аутсорсинга «СёрчИнформ».
Наиболее часто сервис внедряют компании из сферы энергетики (29%), нефтегазовой сферы (27%), ритейла (19%), а также кредитно-финансовой (18%).
Среди ключевых преимуществ аутсорсинга опрошенные выделили: высокую квалификацию и качество услуг ИБ-провайдера (40%), соответствие услуг нормативным требованиям (32%) и снижение трудозатрат (32%).
Также среди компаний, использующих услугу, отмечается снижение количества утечек по вине сотрудников 27% ответили, что в 2024 году количество утечек сократилось.
8% организаций еще не используют аутсорсинг внутренней ИБ, но планируют к нему присоединиться в ближайшее время.
«Аутсорсинг внутренней информационной безопасности – оптимальное решение в сложившейся ситуации кадрового голода, но пока среди заказчиков есть некоторые предубеждения. Основной сдерживающий фактор – это необходимость допуска третьих лиц к конфиденциальным данным. Однако ситуация будет меняться. На рынке уже появляются сертифицированные организации и ИБ-аналитики, которые готовы оказывать услугу по отработанным и согласованным протоколам, доказывать свою эффективность и предоставлять экспертизу, полученную от ведущих вендоров в сегменте. Например, «СёрчИнформ» в 2023 году запустила франшизу ИБ-аутсорсинга: партнеры по всей России обеспечивают услугу по мониторингу и защите от внутренних инцидентов ИБ, что помогает заказчикам выполнять требования регуляторов, оперативно закрыть вопрос защиты данных и предотвращать инциденты внутри компании», - говорит Михаил Серапионов, заместитель генерального директора по направлению франшизы ИБ-аутсорсинга «СёрчИнформ».