Запросы становятся более комплексными. Как меняется рынок ИБ и где искать возможности для роста?

Запросы становятся более комплексными. Как меняется рынок ИБ и где искать возможности для роста?

Как сочетать инновационные и проверенные решения, какую роль в этом играет платформенный подход, почему для Заказчиков сегодня важна комплексная защита и могут ли небольшие стартапы конкурировать с крупными игроками?

Эти вопросы стали основными темами сессии «ИБ без права на остановку: кто выдержит новую экономику киберустойчивости», прошедшей в рамках международной промышленной выставки ИННОПРОМ-2026.

Безопасность и стабильная работа бизнеса: как найти баланс

Директор центра сервисов безопасности российского системного интегратора УЦСБ Андрей Телицын отметил, что вслед за изменениями рынка информационной безопасности растет зрелость Заказчиков.

Андрей Телицын: «Запросы становятся более комплексными — Заказчики стремятся решить не отдельную точечную задачу, а одновременно закрыть несколько взаимосвязанных вопросов безопасности. Компании все реже приобретают отдельные решения для самостоятельной эксплуатации. Как правило, им требуются внедрение, дальнейшее сопровождение и экспертная поддержка».

Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев рассказал, как найти баланс между безопасностью и функционированием бизнеса. Он подчеркнул, что для его достижения необходимо учитывать обязательные требования регулятора и инновационные направления, которым компания уделяет внимание в своем развитии.

«Мы находим баланс, исходя из бюджета и риск-ориентированного подхода. Оценка ИТ-инфраструктуры компании позволила определить, какие решения действительно необходимы. После того как был перекрыт периметр и установлен контроль на входе и выходе, стало понятно, на что следует направить бюджет», — поделился опытом Сергей Сергеев.

Модератор встречи, эксперт Контур.Эгиды и директор по продукту Staffcop Даниил Бориславский резюмировал: сначала необходимо оценить риски, затем найти решения, определить бюджет и только потом искать баланс между безопасностью и стабильной работой компании.

Укрупнение рынка: останется ли место стартапам?

Участники сессии обратили внимание на тенденцию укрупнения компаний на рынке информационной безопасности, когда один крупный игрок приобретает несколько небольших стартапов, если они выпускают востребованные продукты.

Даниил Бориславский высказал предположение, что сохранение тренда может привести к господству нескольких больших компаний на рынке.

Андрей Телицын ответил, что подобное развитие событий маловероятно. Небольшие стартапы продолжат работать и сохранят потенциал для роста, в том числе за счет объединения с крупными организациями. При этом эксперт выделил преимущества сильных игроков: устойчивость на рынке, сформированную базу Заказчиков и высокую экспертизу.

Андрей Телицын, директор центра сервисов безопасности российского системного интегратора УЦСБ
Андрей Телицын, директор центра сервисов безопасности российского системного интегратора УЦСБ

«Информационная безопасность строится на экспертизе и не приемлет дилетантства, поэтому уровень компетенций крупных компаний, как правило, выше. Однако важно не только быть экспертом в определенной области, но и постоянно совершенствоваться и развиваться в ней. Тренд на покупку небольших компаний может быть реакцией на появление новых возможностей. Крупный игрок видит стартап с хорошо реализованной идеей, оценивает ее потенциал и приобретает компанию», — сказал директор центра сервисов безопасности УЦСБ.

Проверенные или инновационные решения: выбирать или совмещать?

Затем дискуссия перешла к вопросу о том, что важнее при выпуске ИБ-продуктов: скорость выхода на рынок или проверенность решения.

По мнению официального представителя ФСБ России по Свердловской области Елены Докучаевой, для противодействия современным угрозам компаниям необходимо сохранять гибкость и использовать проверенные технологии, адаптированные к новым условиям.

Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев отметил, что в вопросах информационной безопасности необходимо ориентироваться на требования регулятора и проверенные решения. Инновации не исключаются, когда бизнес сталкивается с реальными рисками, и предлагаемые меры влияют на ценность компании, которую можно продемонстрировать по итогам определенного периода.

Директор по развитию UDV Group Максим Хараск подчеркнул, что новые технологии будут неизбежно появляться, закрывать существующие задачи и заменять старые решения. В качестве примера эксперт привел ситуацию в промышленном секторе, где многим организациям необходимо заменить ПЛК российскими продуктами и обеспечить их безопасность.

«Решения будут проверяться на местах и адаптироваться под конкретного заказчика. Например, застройщику нужен мониторинг за стройкой, а производственной компании требуется классическая информационная безопасность», — пояснил Маским Хараск.

Вместе с тем, при выборе конкретных инструментов Заказчику важно не только их соответствие бизнес-задачам, но и экономическая эффективность. Вендоры, в свою очередь, предлагают смотреть шире — оценивать не стоимость отдельного продукта, а общие затраты на поддержку всей инфраструктуры защиты, особенно когда в компании уже используется несколько разнородных решений.

«При внедрении инноваций важно учитывать совокупную стоимость владения системами информационной безопасности — чем больше средств защиты от разных вендоров используется в компании, тем больше ресурсов требуется для их поддержки. Я верю в платформенный подход и развитие инноваций внутри уже существующих платформ. Не обязательно создавать новый продукт для решения каждой отдельной проблемы, можно попытаться закрыть ее с помощью используемой платформы», — прокомментировал запрос со стороны вендора Джабраил Матиев, директор по маркетингу «Лаборатории Касперского» в России, странах Закавказья и Средней Азии.

Однако если решения от крупных вендоров не позволяют справиться с проблемой, то появляется возможность для выхода на рынок новых игроков и стартапов со своими продуктами. Рекомендации для CISO: как поддерживать развитие бизнеса В финале сессии каждый участник дал рекомендации, которые помогут CISO развивать бизнес. Эксперт Контур.Эгиды и директор по продукту Staffcop Даниил Бориславский указал на проблему отрыва работы ИБ-специалистов от реальных потребностей бизнеса.

«Как можно больше общайтесь с представителями бизнеса и руководителями. Важно понимать, чем они занимаются, какие задачи решают и как устроен бизнес компании. Оценивая риски и выбирая инструменты информационной безопасности, всегда задумывайтесь о том, как они повлияют на работу вашей организации», — порекомендовал ИБ-директорам Даниил Бориславский.

Директор центра сервисов безопасности российского системного интегратора УЦСБ Андрей Телицын обратил внимание на то, что безопасность перестала быть второстепенной функцией. Сегодня любой сбой в системе защиты напрямую влияет на операционную деятельность и доходы компании. И, по мнению эксперта УЦСБ, главная задача CISO — донести до руководства эту взаимосвязь, используя язык бизнес-показателей.

«Информационная безопасность сегодня — один из критически значимых элементов поддержания операционной непрерывности бизнеса компании. Если помнить об этом, выстраивать диалог с руководством будет гораздо проще», — уверен Андрей Телицын.

Директор по маркетингу «Лаборатории Касперского» в России, странах Закавказья и Средней Азии Джабраил Матиев напомнил, что классической защиты периметра уже недостаточно. Киберугрозы становятся все сложнее, и для их отражения необходимо выстраивать полный цикл ИБ-действий.

«Уделяйте внимание не только предотвращению угроз, но и обнаружению, реагированию и прогнозированию. Учитывайте все это для того, чтобы усиливать собственную киберустойчивость», — порекомендовал Джабраил Матиев.

Официальный представитель ФСБ России по Свердловской области Елена Докучаева посоветовала не воспринимать регуляторные требования как ограничение. Напротив, в государственных стратегиях заложены ориентиры для развития ИТ и ИБ на годы вперед. Внимательное изучение этих документов позволяет компаниям не только соблюдать нормы, но и находить новые точки роста там, где другие видят лишь запреты.

«Внимательно изучайте документы и ищите возможности для роста там, где другие видят ограничения. Первое, что вы должны прочитать — это “Стратегия развития информационного общества в РФ на 2017-2030 годы”, и вопросы что делать в ближайшей перспективе отпадут сами собой», — советует Елена Докучаева.

Директор по развитию UDV Group Максим Хараск отметил, что сейчас команда CISO зачастую занимается реагированием на какие-либо инциденты в ручном режиме. Но усиливается тренд на автоматизацию: т.к. атаки уже перешли на машинный уровень, реагирование тоже им не уступает.

«В перспективе десяти лет функция кибербезопасности, скорее всего, будет не нужна. Специалисты, отвечающие за инфраструктуру и бизнес, начнут лучше понимать вопросы кибербезопасности, а решения будут изначально киберустойчивы. Поэтому CISO должен стать бизнес-ориентированным специалистом, который думает об устойчивости компании к киберугрозам», — прогнозирует Максим Хараск.

Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев резюмировал, что главная ошибка многих CISO — воспринимать свою функцию как самоцель. На самом деле безопасность существует для бизнеса, а не наоборот. Поэтому важно переключиться с технического жаргона на бизнес-показатели и доказывать ценность ИБ через вклад в достижение целей компании.

«Говорите на языке бизнеса и развивайте бизнес-мышление. Не все вращается вокруг информационной безопасности — напротив, она должна поддерживать бизнес и выполнять по отношению к нему обслуживающую функцию», — напутствовал Сергей Сергеев.

ИБ-спикеры обсудили информационную безопасность как стратегический актив бизнеса
ИБ-спикеры обсудили информационную безопасность как стратегический актив бизнеса
УЦСБ
Автор: УЦСБ
Компания УЦСБ специализируется на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, решения по обеспечению информационной и технической безопасности.
Комментарии: