понедельник, 16 марта 2009 г.

Спрос на услуги аутсорсинга ИБ в условиях кризиса

   Услугами аутсорсинга во все времена, в независимости от кризиса, пользовались компании в целях оптимизации затрат и наиболее эффективного использования собственных ресурсов, будь то материальных или человеческих. Область ИБ не является исключением. Можно с большой долей уверенности утверждать, что спрос на услуги аутсорсинговых компаний в области ИБ в условиях мирового финансового кризиса будет возрастать. Это связано с рядом причин. Во-первых, в условиях массовых увольнений персонала компаний, включая сотрудников имеющих непосредственный доступ к конфиденциальной информации (базы данных клиентов, финансовая информация и т.п.) и к информации, составляющей коммерческую тайну, резко возрастает уровень инсайдерских угроз (и это при том, что эти угрозы и так всегда лидировали) и уровень криминализации общества. Во-вторых, компании в условиях жесткой экономии уже не могут себе позволить построить адекватную систему защиты, мониторинга и противодействия всем видам угроз ИБ, которая предполагает закупку, внедрение, настройку, администрирование и сопровождение дорогостоящих систем защиты информации. Соответственно, тем компаниям, которым еще есть, что терять, на помощь приходят аутсорсинговые компании, специализирующиеся на ИБ.
   Основной вопрос заключается не в том, будет ли спрос на аутсорсинговые услуги в области ИБ, а в уровне доверия к компаниям предоставляющим такие услуги. С этой точки зрения предпочтение следует отдавать надежным, проверенным и зарекомендовавшим себя компаниям и стараться избегать малоизвестные компании, в штате которых работают не опытные сотрудники из числа студентов.
   Также необходимо отметить, что даже при полном переводе ИБ компании на аутсорсинг, данная компания должна четко осознавать, что основными источниками угроз являются сотрудники компании. Поэтому необходимо периодически проводить повышение осведомленности всех сотрудников в вопросах ИБ. Это, в первую очередь, важно с той точки зрения, что сотрудники должны четко понимать, какую они несут персональную ответственность за те, либо иные действия или бездействия, приведшие к инцидентам ИБ. Только комплексный подход, при котором каждый сотрудник компании четко осознает свое место и значение в обеспечении безопасности бизнес-процессов организации и аутсорсинговая компания ответственно выполняет взятые на себя обязательства, позволит в условиях кризиса экономить финансовые средства без ущерба для безопасности всей организации.

Комментариев нет:

Отправить комментарий