Почему SOC и ИИ становятся ключом к безопасности? –– мнение Руководителя группы управления продуктами компании «Газинформсервис» Сергея Никитина и спикера CISO FORUM 2025


В условиях дефицита квалифицированных специалистов и стремления к оптимизации затрат на информационную безопасность, организации вынуждены искать новые решения, чтобы эффективно справляться с вызовами. Одним из таких решений становятся инновации, включая искусственный интеллект и SOC-сервисы, которые активно внедряются крупнейшими игроками рынка.

Сергей Никитин, Руководитель группы управления продуктами компании «Газинформсервис» и спикер CISO FORUM 2025 поделился опытом адаптации компаний к этим изменениям, рассказал какие ошибки чаще всего приводят к уязвимостям в их защите.

osymivj6xdqid3u3jclo8mt0p4tjoivt.png

Сергей, какие изменения на рынке информационной безопасности за последний год вы считаете наиболее значимыми?

С одной стороны, компании стремятся оптимизировать затраты на ИБ, а с другой – никуда не делся дефицит квалифицированных сотрудников. Это привело к тому, что практически все крупные игроки вывели на рынки свои SOC и активно их продвигают. Второй вектор развития также является следствием кадрового голода – это внедрение ИИ в ИБ. По нашему опыту, ИИ показал себя хорошо в части снижения рутинной нагрузки на экспертов, что позволяет людям фокусироваться на новых, сложных задачах.

Какие ошибки в построении защиты чаще всего допускают компании?

Тут сложно как-то обобщить… Знаете, как во фразе: «Все счастливые семьи похожи друг на друга, каждая несчастливая – несчастлива по-своему». У кого-то не нашлось денег на NGFW, кто-то вовремя не установил патч, у кого-то сотрудник открыл фишинговое письмо – и понеслось.

А какие направления для вашей компании сейчас в приоритете и почему?

Мы успешно развиваем несколько направлений: некоторым из них уже более 10 лет, а какие-то только выводим на рынок. Наш флагманский программный комплекс – Efros Defence Operations – получает новые функции для повышения безопасности компьютерных сетей; новый продукт – решение для удаленной изоляции браузера Ankey RBI, надеемся, защитит от вредоносов в электронных письмах и не только, а кое-что хочется сделать сюрпризом. Намекну, что это будет касаться нашей СУБД Jatoba… Но интригу раскрою чуть позже.

В каком направлении развивается ваш продукт/сервис, какие технологии или подходы вы считаете ключевыми?

Надеюсь, что в правильном, но время покажет. Насчет технологий – позвольте, все же, их оставить под грифом «несовершенно секретно». А то конкуренция будет не такой интересной.

Информационная безопасность — это не просто набор технологий и процессов, но и постоянная адаптация к меняющимся угрозам. Если вы хотите глубже разобраться в современных трендах и подходах в сфере ИБ, обсудить реальные кейсы с экспертами и наладить важные контакты с коллегами по индустрии, не упустите шанс стать частью CISO FORUM 2025. Тем более, что участие для IT и ИБ руководителей абсолютно бесплатное.