© ComNews
12.09.2024

Стратегические партнеры в сфере информационной безопасности (ИБ) ГК "Солар" и Security Vision планируют развивать автоматизированное решение для количественной оценки рисков ИБ. Соответствующее соглашение подписали генеральный директор Security Vision Руслан Рахметов и финансовый директор ГК "Солар" Андрей Тимофеев.

Партнеры уже осуществили практическую проверку возможности автоматизации и унификации методологии количественной оценки рисков ИБ и разработали прототип SaaS-сервиса на основе риск-ориентированной модели Solar CRQ. Функционал решения включает количественную оценку рисков ИБ, сценарный анализ реализации кибератак, оценку параметров возможных нарушителей и анализ экономики инициатив для защиты критичных бизнес-процессов. Ключевым преимуществом совместного продукта "Солара" и Security Vision будет применение для оценки рисков данных центра Solar JSOC, который обладает обширной базой знаний о кибератаках. Продукт предназначен для компаний со средним и высоким уровнем зрелости функции ИБ.

Рынок автоматизированной количественной оценки рисков в России только формируется. По оценке аналитиков ГК "Солар" на сегодняшний день он может составлять около 350 млн руб. Ряд предпосылок говорит о том, что спрос на подобные решения будет расти. Во-первых, детализации уровня рисков в формате "светофора" уже недостаточно, необходима более точная оценка для принятия решений при формировании бюджета. Во-вторых, количество возможных направлений и опций для инвестиций в кибербезопасность увеличивается, поэтому бизнесу необходим инструмент сравнения экономической эффективности и приоритезации инициатив. И, самое главное, результаты оценки позволят бизнесу обсуждать ИБ в категориях и параметрах, сравнимых с другими направлениями компании.

В принятии решения о размере бюджета на ИБ бизнес, как правило, ориентируется на то, сколько инвестируют в среднем другие организации в отрасли, сколько нужно потратить, чтобы закрыть определенные пробелы, или насколько необходимо увеличить бюджет по сравнению с прошлым годом. Задача "Солара" и Security Vision - помочь клиентам не только обеспечить безопасность инфраструктуры, но и оптимизировать ресурсы, делая защиту более целенаправленной и эффективной.

"За последние несколько лет компании расширили техническую базу средств защиты, теперь же их главная задача заключается в настройке, интеграции и управлении этими инструментами, чтобы грамотно анализировать их работу и принимать обоснованные решения на основе полученных данных. В рамках ИБ-консалтинга мы оцениваем зрелость технологий, процессов и подготовки специалистов, выявляем проблемы и составляем план развития. Объединив наш богатый опыт с передовыми решениями Security Vision, мы сможем предложить нашим клиентам максимально эффективные рекомендации по повышению защищенности, в том числе в формате цифрового консалтинга", - прокомментировал директор по консалтингу ГК "Солар" Роман Чаплыгин.

"Мы рады, что наше сотрудничество с "Солар" получило продолжение, так как обе компании обладают многогранной компетенцией, и полезный потенциал нашего партнерства очень высок. Консалтинг в ИБ - перспективное направление, поскольку позволяет планомерно решать проблемы в их совокупности, а также оценить актуальность минимизации ИБ‑рисков для бизнеса и целесообразность вложений в кибербезопасность компании. С этой точки зрения наше сотрудничество будет полезно и для повышения зрелости подходов к ИБ, то есть, для развития отрасли в стране", - отметил директор департамента внедрения Security Vision Роман Овчинников.

Подписание соглашения о сотрудничестве в области ИБ-консалтинга - следующий шаг в развитии стратегического партнерства между двумя ключевыми игроками российского рынка кибербезопасности. С 2022 г. центр противодействия кибератакам Solar JSOC предлагает клиентам услугу на базе Security Vision Incident Response Platform (IRP/SOAR). В рамках ЦИПР 2024 Security Vision и "Солар" заключили договор о совместной работе над увеличением экспортного потенциала и о продвижении на международных рынках комплексных решений.

Новости из связанных рубрик