Информационную безопасность в компании тащат один-два человека, а требований с каждым годом всё больше: категорирование КИИ, нормативы ЦБ и ФСТЭК, оборотные штрафы за утечки. Рано или поздно руководитель упирается в выбор — брать людей в штат, отдавать на аутсорс или совмещать.
Большинство компаний переезжают в облако, считая, что за безопасность теперь отвечает провайдер. Но 76% взломов облака относятся к ошибкам самого клиента, а перед РКН за утечку отвечает оператор данных. С мая 2025 года штрафы стали оборотными (420-ФЗ): один инцидент может стоить десятки миллионов рублей.
Сегодня ни одна организация не обходится без привлечения внешних специалистов. Подрядчики получают доступ к инфраструктуре заказчика, его внутренним системам и данным. И количество инцидентов, связанных с компрометацией через третьих лиц, постоянно растет. Злоумышленники все чаще атакуют компании не напрямую, а через их менее защищенных подрядчиков. В таких условиях вопрос выстраивания системы управления поставщиками услуг переходит из разряда желательных практик в разряд жизненно необходимых.
13 февраля 2026 года состоялся вебинар, посвященный Системе добровольной сертификации (СДС), разработанной ассоциацией АБИСС и ее влиянию на рынок консалтинговых услуг ИБ для финансовых организаций.