За 2023 год объем рынка услуг по кибербезопасности, как и средств защиты информации (включая NGFW), увеличился в сравнении с предыдущим годом на 31,1 и 27,6%, соответственно, приводит статистику директор Ideco Дмитрий Хомутов. Что касается аутсорсинга, то, по словам спикера, он становится более гибким и автоматизированным и это позволяет клиентам адаптировать услуги под свои запросы.
Согласно исследованию интегратора в области кибербезопасности «Информзащита», которое приводит «Ъ», в 2025 году до 82% компаний и организаций намерены отдать на аутсорсинг свою защиту от кибератак. Там же аналитики утверждают, что сейчас около 60% компаний хотя бы раз прибегали к услугам сторонних организаций как разово, так и на постоянной основе.
«Прежде всего хороший рост за последние два-три года демонстрируют MSS-провайдеры и коммерческие SOC-центры, оказывающие услуги по мониторингу и реагированию на кибератаки, а также аудиты ИБ, тестирования на проникновение, управление уязвимостями и поверхностью атак. Они позволяют быстро повысить уровень защищенности без значительных первоначальных расходов, а также предлагают широкую экспертизу, гибкое масштабирование, прозрачную ценовую политику. Кроме того, популярность растет и у таких предложений, как "DevSecOps/AppSec как услуга" и "Виртуальный директор по ИБ (vCISO)"»,— комментирует СЕО Security Vision Руслан Рахметов.
Среди популярных решений руководитель группы Центра управления кибербезопасностью ICL Services Алексей Морозков добавляет специфичные услуги на базе ASM-систем (Attack Surface Management). «Также стоит отметить предложения по большим интеграционным проектам по построению различных защищенных инфраструктур и внедрению комплексных системы защиты, в том числе в процессе миграции с зарубежных решений на отечественные»,— добавляет спикер.
Руководитель направления информационной безопасности ЦКР ИТ Алексей Кузнецов выделяет следующие наиболее заметные изменения за последние несколько лет в ИБ-аутсорсинге. Перестройка произошла в составе услуг: провайдеры все больше сфокусированы на предоставлении комплексных решений, закрывающих бизнес-потребность, а не отдельно взятую операционную функцию ИБ. Также провайдеры ИБ-аутсорсинга стали предлагать защиту облачных сред с учетом особых требований и рисков, связанных с облачными платформами. Технологии искусственного интеллекта приобретают все большее значение для автоматизации процессов, прогнозирования и предотвращения кибератак. Повышение киберграмотности становится ключевым фактором в стратегиях ИБ-аутсорсинга и провайдеры ИБ-услуг помогают организациям формировать подход и материалы обучения, направленные на различные фокусные группы, для минимизации угроз, связанных с человеческим фактором. «Обобщая, можно свести тренд к тезису: "Нет ИБ без цифровой грамотности"»,— подчеркивает господин Кузнецов.
«ИБ-аутсорсинг идет рука об руку с ИТ-аутсорсингом и развитием цифровизации, являясь некоторой формой "налога" на ИТ и "цифру". Часто бизнес автоматизирует и развивается быстрее, чем осознает последствия, поэтому, в отличие от ИТ-аутсорсинга, основным драйвером развития являются требования государства, к обеспечению безопасности разных категорий данных. Это ведет к тому, что у владельцев бизнеса и систем, возникает понятие ответственности перед клиентами и государством, а не только чистый бизнес-процесс. Поэтому ИБ-аутсорсинг будет чем-то средним между ИТ и бухгалтерским»,— выделяет тренд руководитель направления по работе с финансовым сектором компании «Информзащита» Денис Сенюков.