Добавить новость
Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026 Июнь 2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
30

«ГИГАНТ — Компьютерные системы» о том, почему рынок киберучений растет, но не становится массовым

Эксперт «ГИГАНТ — Компьютерные системы» рассказал, что драйвит кибериспытания в России, почему компании боятся остановки бизнеса и сколько могут стоить такие проекты

Российский рынок киберучений растет на фоне усложнения атак и изменения отношения бизнеса к практической проверке защиты. Компании все чаще понимают, что формальное наличие ИБ-средств еще не означает готовности к реальному инциденту. Важны не только регламенты и продукты, но и способность команды действовать под давлением: обнаружить атаку, изолировать проблему, восстановить работу и правильно распределить ответственность.

Но рост рынка идет не без ограничений. Киберучения требуют времени ключевых специалистов, бюджета и готовности проверять процессы в условиях, близких к реальной атаке. Для многих компаний главный страх связан с непрерывностью бизнеса: учения могут затронуть рабочую инфраструктуру, повлиять на сервисы и создать риск простоя.

О том, что сегодня драйвит рынок киберучений, почему он еще не стал полностью консолидированным и сколько могут стоить такие проекты, мы поговорили с Сергеем Семикиным, генеральным директором компании «ГИГАНТ Компьютерные системы».

— Сергей, киберучения все чаще обсуждают как необходимый элемент защиты. Что, по оценке «ГИГАНТ — Компьютерные системы», сегодня сильнее всего драйвит этот рынок?

Главный драйвер сама реальность атак. Компании видят, что наличие средств защиты еще не гарантирует готовности к инциденту. Можно иметь регламенты, продукты, инструкции, но в момент атаки важно другое: как быстро команда понимает, что происходит, кто принимает решения и насколько организация способна сохранить работоспособность.

Киберучения как раз позволяют проверить не декларации, а практическую готовность. Это особенно важно для компаний, у которых простой ИТ-систем напрямую влияет на выручку, обслуживание клиентов или непрерывность процессов.

— То есть рынок двигает не мода на киберполигоны, а страх перед реальными последствиями атаки?

Да. Но при этом киберучения в стране развиваются непросто. С точки зрения драйверов все понятно: атак больше, сценарии сложнее, бизнесу и госсектору нужно проверять устойчивость. Но сдерживающих факторов тоже много.

Главный сдерживающий момент - ограниченные бюджеты. Не каждая компания готова выделять серьезные средства на проверку, которая не выглядит как «покупка железа» или внедрение конкретного продукта. Киберучения сложнее объяснить как инвестицию, хотя их эффект может быть очень практичным.

— Бюджеты — понятный барьер. А что еще мешает компаниям проводить такие испытания?

Нехватка специалистов. У ИТ- и ИБ-команд уже есть повседневные обязанности: эксплуатация, сопровождение, инциденты, проекты, обновления, требования регуляторов. Чтобы провести киберучения, нужно выделить людей, подготовить сценарий, пройти саму тренировку и потом разобрать результаты.

У многих компаний просто нет свободного ресурса. Даже если руководитель понимает пользу учений, возникает вопрос: кто будет этим заниматься и что в этот момент будет с текущими задачами.

— А страх остановить бизнес действительно настолько силен?

Да, и он оправдан. Далеко не все компании готовы на день пожертвовать своей работоспособностью. Киберучения могут реально парализовать деятельность организации, если проводятся на боевой инфраструктуре или затрагивают критичные процессы.

Поэтому часть бизнеса осторожничает. Они понимают пользу учений, но боятся, что сама проверка создаст проблему, сопоставимую с инцидентом. Это один из ключевых сдерживающих факторов.

— То есть парадокс в том, что компании хотят проверить устойчивость, но боятся самой проверки?

Именно. И это нормальная реакция, если у компании нет опыта таких проектов. Киберучения должны быть спланированы так, чтобы давать реалистичную картину, но не разрушать операционную деятельность. В «ГИГАНТ Компьютерные системы» мы видим, что зрелость подхода здесь как раз и заключается в правильном выборе формата: где можно тренироваться на копии инфраструктуры, где подходит киберполигон, а где допустимы только более мягкие сценарии.

— Насколько этот рынок уже сформировался в России? Можно ли говорить, что он зрелый и консолидированный?

Рынок уже сложился, но окончательно не консолидирован. Есть крупные игроки, есть специализированные команды, есть небольшие группы белых хакеров, есть сервисные форматы. Все это существует одновременно.

Из крупных игроков можно назвать «Ростелеком». Они реализовали много проектов как на своем киберполигоне, так и у заказчиков. Их киберполигон удобен тем, что туда можно зеркалировать инфраструктуру заказчика, и она не подвергается прямому риску.

— То есть киберполигон снижает главный страх бизнеса: не трогать боевую инфраструктуру?

Да. Это один из важных плюсов. Когда инфраструктуру можно смоделировать или зеркалировать на полигоне, компания получает возможность отработать сценарии без прямого риска для основной деятельности. Это делает формат более приемлемым для организаций, которые не готовы проводить жесткие испытания на реальной среде.

В «ГИГАНТ Компьютерные системы» считают, что такие форматы помогают рынку расти, потому что снимают часть опасений вокруг непрерывности бизнеса.

— Кто еще заметен на этом рынке?

Активно работает Positive Technologies. Standoff по сути является частью кибериспытаний. Есть решения у «БиЗона», есть небольшие компании. В «Сайберусе» есть отдельная дочерняя структура, которая работает в этом направлении.

Если говорить шире, кибериспытания во многом пересекаются с bug bounty. Потому что и там, и там компания фактически проверяет, смогут ли внешние специалисты найти уязвимости, обойти защиту или показать слабые места в реальных сценариях.

— То есть рынок не сводится к одному формату: есть полигоны, есть bug bounty, есть красные команды, есть небольшие группы белых хакеров?

Да. Это одна из особенностей рынка. Здесь соседствуют крупные отраслевые полигоны и работа с небольшими группами белых хакеров. Кому-то нужен масштабный киберполигон с моделированием инфраструктуры. Кому-то достаточно точечной проверки конкретного периметра или приложения. Кому-то важнее формат bug bounty.

Именно поэтому рынок пока неоднородный. Он уже есть, но еще не пришел к единой модели.

— А эта неоднородность помогает рынку или мешает?

И помогает, и мешает. Помогает, потому что у компаний есть выбор по бюджету, масштабу и формату. Не всем нужен большой полигон. Иногда достаточно небольшой команды, которая проверит конкретный участок.

Но мешает, потому что заказчику сложнее сравнивать предложения. Один подрядчик продает платформу, другой - команду, третий - полигон, четвертый - bug bounty. В «ГИГАНТ Компьютерные системы» считают, что именно поэтому рынок пока нельзя назвать полностью консолидированным.

— Давайте про деньги. Во сколько компании может обойтись развертывание платформы для киберучений?

Финансовые вложения сильно разнятся. Диапазон может быть от миллиона рублей до сотен миллионов. Все зависит от масштаба, сложности инфраструктуры, формата учений и того, что именно нужно заказчику.

Если компания обращается к небольшой группе белых хакеров, можно уложиться примерно от 300 тысяч рублей. В среднем же такие проекты могут стоить около 3 миллионов рублей. Но бывают и значительно более дорогие кейсы. Например, ценник может доходить до 6 миллионов долларов, если речь идет о сложном, масштабном и индивидуальном заказе.

— То есть универсальной цены здесь нет и быть не может?

Да. Киберучения - это не типовая коробка с фиксированной стоимостью. Стоимость зависит от глубины сценария, количества участников, необходимости моделировать инфраструктуру, уровня детализации, состава «красной» и «синей» команд, требований к безопасности и масштаба самой организации.

Поэтому корректнее говорить о вилке, а не об одной средней цене. Для небольшого проекта это могут быть сотни тысяч рублей. Для крупной инфраструктурной проверки - десятки или сотни миллионов.

— А ежегодные расходы на поддержку такой инфраструктуры тоже настолько разные?

Да. Ежегодные расходы на поддержку инфраструктуры определяются масштабом и сложностью проекта. Если у компании собственная платформа, ее нужно поддерживать, обновлять сценарии, адаптировать под изменения инфраструктуры, развивать методологию, привлекать специалистов.

Если используется внешний киберполигон или сервисная модель, структура расходов будет другой. Поэтому универсальной цифры здесь нет.

— Получается, компания сначала должна решить не «сколько стоит киберучение», а какой формат ей нужен?

Да. Это правильная логика. Сначала нужно понять цель: проверить команду, инфраструктуру, процесс реагирования, устойчивость конкретного сервиса, готовность руководства или качество взаимодействия между подразделениями.

После этого выбирается формат. В «ГИГАНТ Компьютерные системы» считают, что без такой постановки задачи киберучения легко превращаются в формальность: деньги потрачены, упражнение проведено, но практический результат для безопасности неясен.

— А если компания боится, что учения парализуют работу, какой формат для нее безопаснее?

В таком случае логично начинать с форматов, которые не затрагивают боевую инфраструктуру напрямую. Это может быть киберполигон, зеркалирование инфраструктуры, отдельные сценарии, работа на копии среды или более ограниченные проверки.

Так компания получает практику, но не ставит под риск текущую операционную деятельность. По мере зрелости можно переходить к более сложным и приближенным к реальности форматам.

— То есть рынок будет расти не только за счет крупных полигонов, но и за счет более гибких форматов?

Да. Для многих компаний вход в киберучения начнется не с масштабной платформы, а с небольших проверок, bug bounty, работы с белыми хакерами, отдельных тренировок ИБ-команды. Это нормальный путь.

Крупные полигоны нужны зрелым организациям и критичным отраслям. Но массовость рынку дадут более гибкие и доступные форматы.

— Если подвести итог: что сейчас сильнее всего сдерживает рынок киберучений?

Три вещи: бюджеты, нехватка специалистов и страх повлиять на работоспособность компании. Киберучения требуют денег, времени и готовности временно вывести людей из текущих задач. А иногда и готовности проверить процессы так, что это может затронуть работу организации.

Поэтому рынок растет, но не взрывным образом. Он движется через осторожность, пилоты, сервисные форматы и постепенное привыкание бизнеса к тому, что проверять устойчивость нужно не только на бумаге.

— И главный вывод от «ГИГАНТ — Компьютерные системы» для компаний, которые пока сомневаются, нужны ли им киберучения?

Киберучения нужны не ради галочки. Их смысл в том, чтобы заранее увидеть, что произойдет в момент атаки: кто примет решение, где возникнет задержка, какие системы не выдержат, какие специалисты окажутся перегружены, какие регламенты не сработают.

Но начинать нужно с разумного формата. Не каждая компания готова сразу проводить жесткие испытания на боевой инфраструктуре. Можно идти постепенно: от небольших проверок и работы с белыми хакерами до киберполигона и полноценных комплексных учений.

Главное - не ждать реального инцидента как первой проверки. Именно такой подход «ГИГАНТ Компьютерные системы» считает самым практичным для компаний, которые хотят не просто купить защиту, а понять, выдержит ли она реальную атаку.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Росгвардейцы около 100 раз выезжали по сигналу «тревога» за неделю в Тамбовской области

Росгвардия в Москве обеспечила безопасность на массовых мероприятиях

Аскетичность, аутентичность, ретро и хит зумеров: Стилист Сухарев и Life.ru выбрали ТОП стильных сборных ЧМ-2026



Новости России
Ria.city
Moscow.media


Rss.plus




Новости тенниса

Спорт в России и мире


Новости Крыма на Sevpoisk.ru

Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России

Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости


Загрузка...

Спонсоры Ru24.pro