Эксперты Angara Security по итогам анализа более 450 конкурсных процедур и реализованных проектов в банковской сфере за 2022-2023 гг. определили пять ключевых направлений в сфере ИБ, которые актуальны для банков, финансовых организаций и страховых компаний.

Лидером в рейтинге самых востребованных сервисов (более 21%) стали услуги консалтинга и аудита информационной инфраструктуры, которые включают комплаенс, формирование политик ИБ в соответствии с требованиями регуляторов рынка, категорирование объектов КИИ, а также поиск оптимальных моделей формирования контура ИБ с учетом имеющегося на рынке оборудования и ПО.



На втором месте (более 20%) — услуги анализа защищенности информационной инфраструктуры. К ним относятся услуги по поиску уязвимостей веб-приложений, пользовательских интерфейсов, IT-систем организаций, управляющих массивами персональных данных, технологическими процессами, а также выявление уязвимостей иностранного ПО и оборудования, которые остались без поддержки после ухода вендоров. При этом спрос на эти услуги вырос с 14% в 2022 году до 20% в 2023 году.

На третьем месте (более 15%) — защита периметра и сетевая безопасность. Именно здесь наиболее серьезно сказывается нехватка решений по импортозамещению, готовых к внедрению, например, SIEM и NGFW, программно-управляемых сетевых инфраструктур и решений по управлению доменной инфраструктурой, решений для контроля сетевого доступа, брокеров безопасного облачного доступа и автоматизации аудита межсетевого экранирования.

На четвертом месте — услуги SOC-центров, а также мониторинг событий и реагирование (более 7%). В отличие от крупных банков, которые на своей инфраструктуре разворачивают собственные SOC-центры, для большинства организаций среднего звена проекты такого уровня инхаус недоступны только на базе собственных ресурсов. При этом подобные организации (например, региональные дочерние организации крупных финансовых и страховых институтов) рассматриваются как «точка входа» для кибератак на инфраструктуру банков федерального масштаба из-за более низкого уровня ИБ зависимых организаций и их подрядчиков, нехватки финансирования и специалистов, в том числе в сфере киберкриминалистики. На пятом месте (7%) — сервисы для защиты от целевых и DDoS-атак.

При миграции с иностранных решений заказчики ожидают от российских решений аналогичной функциональности и надежности. Однако копирования функциональности ИБ-продуктов сегодня уже явно недостаточно. В разработке и развитии российских решений нужно делать акцент на создании и внедрении в продукты прорывных технологий, что критически важно для долгосрочного развития рынка", — отмечают эксперты Angara Security. Компания также отмечает среди перспективных направлений решения на базе ИИ, широкое применение DevSecOps в финтехе, Threat Intelligence, киберкриминалистики, сервисов для управления уязвимостями, практик защиты бренда для массовых финансовых сервисов.

23.10.2023

Другие публикации

Angara Security обновила платформу для управления цифровым следом Angara ECHO

Компания Angara Security объявляет о запуске новой версии платформы Angara ECHO — решения для комплексного управления цифровым следом и обеспечения киберустойчивости организаций.

актуально

10.06.2025

Злоумышленники используют 80-летие Победы для кражи данных

В сети появились фишинговые ресурсы, маскирующиеся под официальные конкурсы

актуально
рекомендации

09.06.2025

Раскрыта суть обмана с доставкой товаров из маркетплейса

В Angara Security объяснили схему обмана с курьерской доставкой товаров

актуально
рекомендации

26.05.2025

Живет своей жизнью: пять верных признаков прослушки телефона

В Angara Security назвали пять признаков прослушки телефона и способы ее убрать

актуально
рекомендации

23.05.2025

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах