КРЕДО-С
SOC и технологии

Информационная безопасность для среднего бизнеса: с чего начать

9 мин
Олег Демьянов

1Зачем среднему бизнесу информационная безопасность

Компании с 50-500 рабочими станциями — самая уязвимая категория. У крупного бизнеса есть SOC и бюджет. У малого — нечего красть. Средний бизнес — идеальная мишень: ценные данные есть, а выделенного ИБ-отдела нет.

43%

Кибератак

направлены на СМБ (Verizon DBIR)

60%

СМБ

не восстанавливают работу после крупного инцидента

0

ИБ-специалистов

в типичной компании 50-200 ПК

от 50K

₽/мес

стоимость защиты как сервис

2Главные угрозы для среднего бизнеса

УгрозаКак происходитУщербЧастота
Шифровальщик (ransomware)Фишинговое письмо → шифрование файлов1-50 млн ₽Каждая 3-я компания
Утечка данных клиентовВзлом CRM, базы 1С, почтыШтраф до 3% оборотаКаждая 5-я
DDoS-атакаПерегрузка сайта/сервисовПростой бизнесаКаждая 4-я
Компрометация учётных записейСлабые пароли, нет 2FAПолный доступ к инфраструктуреКаждая 2-я
ИнсайдерУвольняющийся сотрудник копирует данныеУтечка клиентской базыКаждая 6-я

3Минимальный набор мер ИБ для компании от 50 ПК

Антивирус на всех устройствах

Kaspersky, Dr.Web или аналог — от 3 000 ₽/устройство/год

Двухфакторная аутентификация (2FA)

Для почты, VPN, RDP, админских панелей — бесплатно

Резервное копирование по правилу 3-2-1

3 копии, 2 носителя, 1 вне офиса — от 5 000 ₽/мес

Обновление ПО и устранение уязвимостей

Регулярные патчи ОС и приложений — бесплатно

Обучение сотрудников кибергигиене

Антифишинг-тренинги 1 раз в квартал — от 30 000 ₽/год

Мониторинг событий безопасности (SOC)

Обнаружение атак 24/7 — от 50 000 ₽/мес (MSSP)

Порог входа

Минимальный бюджет на ИБ для компании с 50 ПК — от 100 000 ₽/мес (антивирус + бэкапы + SOC-мониторинг по модели MSSP). Это 1,2 млн ₽/год — в 10 раз дешевле одного инцидента с шифровальщиком.

4Собственный ИБ-отдел vs MSSP

ПараметрСвой ИБ-отделMSSP (аутсорсинг)
Стоимость3-5 млн ₽/год (1-2 специалиста)0.6-1.8 млн ₽/год
Время запуска3-6 месяцев (найм + обучение)2-4 недели
Режим работы8×5 (рабочее время)24/7/365
Экспертиза1-2 человека, узкий опытКоманда 10-50 аналитиков, широкий опыт
МасштабированиеСложно — нужен новый наймГибко — смена тарифа
Для когоКомпании от 500+ ПККомпании от 50 ПК

5С чего начать: 5 шагов к защите

1. Провести аудит ИБ

Понять текущее состояние: что защищено, что нет. 3-5 дней.

2. Закрыть критические уязвимости

2FA, патчи, бэкапы — бесплатно или минимальные затраты.

3. Подключить SOC-мониторинг

MSSP-модель: подключение за 2-4 недели, от 50 000 ₽/мес.

4. Обучить сотрудников

Антифишинг-тренинг снижает риск инцидента на 70%.

5. Оформить compliance

152-ФЗ, КИИ (если применимо) — избежать штрафов.

Защитить компанию — бесплатный аудит ИБ + подключение мониторинга от 50 000 ₽/мес
Теги:
информационная безопасность
СМБ
средний бизнес
MSSP
кибербезопасность

Эта статья подготовлена командой КРЕДО-С — эксперта по информационной безопасности с 1993 года. Используйте наш калькулятор стоимости SOC, пройдите бесплатный экспресс-аудит ИБ или проверьте размер штрафов за нарушения ИБ.

Олег Демьянов

Олег Демьянов

Руководитель отдела информационной безопасности

С 2018 года консультирует ключевых игроков российского бизнеса. Экспертиза — промышленность, медицина, транспорт, органы власти. Специализация: управление уязвимостями, риск-менеджмент ИБ.