Российская компания ЕСА ПРО, входящая в Группу компаний ‘Кросс технолоджис’, анонсировала запуск нового сервиса для удаленного центра мониторинга информационной безопасности, известного как SOC как сервис. Этот инновационный подход помогает бизнесу соответствовать требованиям регуляторов в области безопасности персональных данных и защиты критической инфраструктуры, а также предотвращает утечки данных и блокирует киберугрозы, такие как вирусы-шифровальщики, без необходимости содержать собственную команду специалистов.
В основу нового сервиса положена команда высококвалифицированных инженеров, работающих круглосуточно. Технологическая платформа сочетает сертифицированные решения и инструменты с открытым исходным кодом, что обеспечивает эффективность и интеграцию со всеми основными средствами защиты, включая Windows и Linux. Система гарантирует круглосуточный мониторинг угроз и минимизацию рисков простоев из-за кибератак, а также эффективное противодействие шифровальщикам.
Создание собственного внутреннего SOC требует значительных финансовых вложений: минимальная стоимость его организации составляет около 90 миллионов рублей, с ежегодными затратами на содержание в размере от 30 миллионов рублей. В то же время, услуги внешнего центра мониторинга информации предлагаются на рынке по средней ставке от 3 миллионов рублей в год, что позволяет бизнесу оптимизировать расходы до 60% по сравнению с содержанием собственного SOC.
Аналитические данные показывают, что динамика рынка коммерческих SOC в России претерпевает изменения. В 2022 году к таким сервисам обращались в основном филиалы иностранных компаний, однако в 2023 году наблюдается рост интереса к этим услугам, что подтверждается увеличением объема рынка на 50-60%. Заказчики также начали делегировать внешним SOC дополнительные функции, включая полное управление средствами безопасности и аудит подрядчиков.
Генеральный директор ЕСА ПРО Лев Фисенко отметил, что у клиентов наблюдается повышенный интерес к комплексному консалтингу, от аудита ИТ-инфраструктуры до разработки моделей угроз, что свидетельствует о стремлении компаний предотвратить инциденты и повысить безопасность цепочек поставок.