Клиенты ИБ-компаний хотят большей кооперации между ними
Об этом в минувшую пятницу, 2 октября 2026 г., рассказал директор по кибербезопасности АО "Сбертех" (входит в ПАО "Сбербанк") Всеслав Соленик на пленарном заседании "Экономить нельзя переплачивать: где поставить запятую в бюджете ИБ?" форума GISDAYS. По его словам, российским компаниям нужно экономить не на кибербезопасности, а на дедупликации. Он отметил, что компании, вне зависимости от отрасли или сферы деятельности, тратят огромные ресурсы на одну и ту же работу по обеспечению информационной безопасности. По его мнению, решением этой проблемы могла бы стать кооперация между компаниями.
"Человечество достигло таких высот за счет умения работать сообща, конкуренция повышает эффективность за счет качественных и более зрелых решений, но как только речь заходит об оптимизации в масштабах страны или отрасли, важно собирать вместе информацию от ИБ-компаний и платформ Threat Intelligence (TI). В среднем информация из таких платформ от самых крупных компаний пересекается только на 10%. Иными словами, я должен либо купить их все, либо я, как заказчик, часть этого контента не получу никогда, потому что они конкурируют, а не кооперируются. В России нет единой базы TI, нет площадки, на которой коммерческие центры SOC обмениваются контентом. Иными словами, нет никаких горизонтальных связей по обмену контентом, который SOC нарабатывают, а что должно случиться, чтобы он появился, - неизвестно", - заявил он.
Однако со Всеславом Солеником не согласился менеджер по развитию бизнеса Kaspersky Threat Intelligence Олег Шабуров. По его словам, горизонтальные связи между ИБ-компаниями в России есть, но типы взаимодействия нуждаются в разделении. Он отметил, что взаимодействие между производителями TI-платформ и поставщиками TI-данных налажено лучше всего, и добавил, что большинство компаний стараются обеспечивать качественные интеграции, так как они идеально дополняют друг друга. Но обмен данными между TI-поставщиками не такой гладкий, и массового обмена данными не стоит ждать.
"На российском рынке есть несколько крупных компаний, которые самостоятельно формируют качественные threat intelligence-данные. При этом у каждого вендора свой контекст: компании видят разные сегменты рынка, работают с разными клиентами и источниками, поэтому их данные дополняют друг друга. Именно на этом во многом строится конкуренция между поставщиками TI. Формализованного обмена чувствительной информацией между вендорами нет, поскольку такие данные имеют коммерческую ценность. При этом точечный обмен существует - прежде всего в случаях, когда речь идет о новых, неизвестных или массовых угрозах", - сказал руководитель направления Threat Intelligence и сервиса PT Fusion компании Positive Technologies Денис Кувшинов.
Он согласился, что взаимодействие между участниками рынка необходимо, но на некоммерческом уровне и там, где речь идет об общей безопасности отрасли, в части информации об общих и массовых угрозах. По его мнению, полный обмен всей имеющейся информацией между вендорами будет нецелесообразен, так как он снизит конкуренцию и стимулы компаний инвестировать в собственные источники, экспертизу и сбор данных. Уникальные TI-данные и аналитика должны оставаться конкурентным преимуществом компаний.
"Ожидать объединения бесценной информации в единые банки данных не стоит, поскольку параллельно с развитием ИИ, способным создавать инструменты под нужды заказчиков, растет ценность уникальной информации. Но точно стоит углублять связи по линии "Платформа - Поставщик данных". При этом вендорам, предоставляющим как платформы, так и данные, остается только укреплять уверенность рынка в себе как в надежном партнере, чтобы у других поставщиков данных не возникало никаких опасений по поводу передачи им своих данных", - согласился Олег Шабуров.
Другой участник дискуссии, руководитель дирекции информационной безопасности АО "Почта России" Роман Шапиро, рассказал, что точка зрения на вопрос кооперации очень зависит от положения смотрящего. Он отметил, что задача государства - указать на выполнение требований по ИБ, а все коммерческие организации, занятые производством продуктов по информационной безопасности с необходимым функционалом, стремятся заработать. По его мнению, объединить нескольких разработчиков может только заказчик.
"Когда мы реализовывали в "Почте России" крупный проект по созданию комплексной системы безопасности, у нас было изначальное требование о публичности обмена данными и порожденных сущностей в ходе контракта. Мы заключили четырехсторонний контракт, который подписали АО "Позитив Текнолоджис", АО "Лаборатория Касперского", АО "Солар Секьюрити" и "Почта России". Согласно ему, все, что мы сделали в рамках этого контракта, его участники могут переиспользовать в будущем", - отметил он.
По словам Романа Шапиро, обмен информацией между SOC разных компаний связан со сложностями. Договоры о неразглашении, которые должны заключать ИБ-компании, - отдельный и сложный процесс, трудновыполнимый без якорного заказчика. Иными словами, нужна не только готовность ИБ-компании, но и желание заказчика.
https://www.comnews.ru/content/247650/2026-10-02/2026-w40/1008/mincifry-opublikovalo-proekt-tretego-paketa-mer-protivodeystviya-moshennikam