LIVE
Новость

ICL Services проводит опрос для оценки состояния информационной безопасности в бизнесе

По данным spbIT, ICL Services запускает исследование по информационной безопасности.

Мстислав Бокарев·обновлено 28 июля 2026 г.

ICL Services проводит опрос для оценки состояния информационной безопасности в бизнесе

К участию приглашают руководителей компаний, ИТ-директоров и директоров по ИБ. Для рынка это не новый защитный сервис и не отчёт об инцидентах, а сбор среза по инфраструктуре, бюджетам и моделям управления ИБ.

Опрос занимает 5–7 минут. Его результаты могут быть полезны как индикатор того, какие контуры защиты и форматы аутсорсинга компании рассматривают на горизонте ближайших двух-трёх лет.

В фокусе — инфраструктура и модель управления

Вопросник охватывает несколько зон, где обычно возникает поверхность уязвимости:

  • текущая ИТ-инфраструктура;
  • бюджетирование информационной безопасности;
  • используемые средства защиты;
  • подходы к управлению ИБ;
  • планы по модели защиты на ближайшие два-три года.

Это важное разграничение. Наличие защитного ПО не подтверждает управляемость ИБ. Отдельный продукт без владельца процесса, бюджета, регламента реакции и контроля доступа остаётся точечным средством, а не контуром защиты.

ICL Services также заявляет о подготовке чек-листа по переходу на аутсорсинг ИБ. Его получат участники вместе с обобщёнными результатами и аналитическим материалом.

Аутсорсинг: не замена контролю

Параллельно рынок расширяет сервисную модель. По информации ITSec.Ru, «АТЛАС Информационной Безопасности» заключила партнёрское соглашение с «СёрчИнформ» и прошла сертификацию для оказания услуг ИБ-аутсорсинга с применением защитных систем разработчика.

Заявленный сервис включает:

  • контроль доступа к данным;
  • защиту от утечек;
  • предотвращение мошенничества;
  • анализ эффективности и поведения сотрудников.

Компания завершила бесплатные пилоты с первыми заказчиками из производственной отрасли. Для малого и среднего бизнеса это типовой сценарий: компетенции и часть операций выносятся внешнему подрядчику, а заказчик получает готовую услугу вместо самостоятельного развёртывания защитных систем.

Но передача операций не отменяет зоны ответственности заказчика. Внешний SOC или ИБ-подрядчик снижает нагрузку на штат. Он не устраняет риски, если не определены доступы, критичные данные, каналы эскалации и порядок реакции на аномалии.

Контрольные точки перед выбором сервиса

При анализе результатов исследования и предложений по аутсорсингу стоит фиксировать минимум параметров:

  • какие данные и сегменты инфраструктуры передаются в мониторинг;
  • кто утверждает правила доступа и реагирования;
  • какие средства защиты уже работают и где остаются разрывы;
  • как учитываются ИБ-затраты в общем ИТ-бюджете;
  • какие функции остаются внутри компании;
  • как измеряется результат подрядчика: инциденты, сроки реакции, покрытие систем.

Рынок собирает данные о моделях ИБ. Это не доказательство эффективности конкретной модели. Практическая ценность появится после публикации обобщённых результатов: тогда можно будет сопоставить заявленные подходы с собственным контуром, а не принимать решение по рекламному описанию сервиса.