Сергей Никитин, Руководитель группы управления продуктами компании «Газинформсервис» и спикер CISO FORUM 2025 поделился опытом адаптации компаний к этим изменениям, рассказал какие ошибки чаще всего приводят к уязвимостям в их защите.
Сергей, какие изменения на рынке информационной безопасности за последний год вы считаете наиболее значимыми?
С одной стороны, компании стремятся оптимизировать затраты на ИБ, а с другой – никуда не делся дефицит квалифицированных сотрудников. Это привело к тому, что практически все крупные игроки вывели на рынки свои SOC и активно их продвигают. Второй вектор развития также является следствием кадрового голода – это внедрение ИИ в ИБ. По нашему опыту, ИИ показал себя хорошо в части снижения рутинной нагрузки на экспертов, что позволяет людям фокусироваться на новых, сложных задачах.
Какие ошибки в построении защиты чаще всего допускают компании?
Тут сложно как-то обобщить… Знаете, как во фразе: «Все счастливые семьи похожи друг на друга, каждая несчастливая – несчастлива по-своему». У кого-то не нашлось денег на NGFW, кто-то вовремя не установил патч, у кого-то сотрудник открыл фишинговое письмо – и понеслось.
А какие направления для вашей компании сейчас в приоритете и почему?
Мы успешно развиваем несколько направлений: некоторым из них уже более 10 лет, а какие-то только выводим на рынок. Наш флагманский программный комплекс – Efros Defence Operations – получает новые функции для повышения безопасности компьютерных сетей; новый продукт – решение для удаленной изоляции браузера Ankey RBI, надеемся, защитит от вредоносов в электронных письмах и не только, а кое-что хочется сделать сюрпризом. Намекну, что это будет касаться нашей СУБД Jatoba… Но интригу раскрою чуть позже.
В каком направлении развивается ваш продукт/сервис, какие технологии или подходы вы считаете ключевыми?
Надеюсь, что в правильном, но время покажет. Насчет технологий – позвольте, все же, их оставить под грифом «несовершенно секретно». А то конкуренция будет не такой интересной.
Информационная безопасность — это не просто набор технологий и процессов, но и постоянная адаптация к меняющимся угрозам. Если вы хотите глубже разобраться в современных трендах и подходах в сфере ИБ, обсудить реальные кейсы с экспертами и наладить важные контакты с коллегами по индустрии, не упустите шанс стать частью CISO FORUM 2025. Тем более, что участие для IT и ИБ руководителей абсолютно бесплатное.