Российский бизнес хранит логи кибербезопасности не дольше года
Большинство крупных российских организаций ограничивают сроки хранения данных о событиях информационной безопасности (ИБ) периодом от 6 до 12 месяцев. Об этом свидетельствуют результаты совместного исследования Yandex B2B Tech и Кибердома, опубликованные изданием Cnews. Основной причиной оптимизации ИБ-архивов эксперты называют высокую стоимость инфраструктуры для обработки и долгосрочного хранения больших объемов информации.
Причины сокращения сроков хранения ИБ-данных
Согласно результатам аналитики, в которой приняли участие 60 крупных российских компаний, бизнес вынужден идти на компромиссы в вопросах киберорганизции из-за финансовых факторов и кадрового дефицита. В числе главных вызовов, с которыми сталкиваются ИБ-департаменты, выделяются:
- Высокие затраты на содержание серверов и систем хранения данных (СХД);
- Большое количество ложных срабатываний (false positives) защитных систем, перегружающих ИТ-инфраструктуру;
- Острая нехватка квалифицированных специалистов в сфере информационной безопасности.
Подобные ограничения создают дополнительные риски, так как современные сложные целевые атаки (APT) могут оставаться незамеченными внутри корпоративных сетей на протяжении многих месяцев.
Искусственный интеллект и облачные технологии как решение
Эксперты отмечают, что отказ от ведения долгосрочного исторического контекста затрудняет расследование инцидентов и выявление сложных цепочек кибератак. Для решения этой проблемы игроки рынка предлагают переходить на более гибкие технологические модели.
«Чем сложнее атаки, тем ценнее исторический контекст — но именно его чаще всего оптимизируют. В качестве решения мы видим высокий потенциал SaaS‑модели SIEM‑решений и встроенных AI‑инструментов для уменьшения ложных срабатываний», — отметил директор по информационной безопасности Yandex Cloud Евгений Сидоров.
По мнению специалистов, автоматизация рутинных процессов с помощью искусственного интеллекта позволит снизить нагрузку на аналитиков, а облачные платформы помогут оптимизировать расходы на масштабирование защитных систем.
В условиях усложнения ландшафта угроз в РФ оптимизация бюджетов на кибербезопасность требует от отечественных компаний внедрения новых подходов. Переход к облачным SIEM-системам (Security Information and Event Management) и алгоритмам машинного обучения может стать компромиссным вариантом, позволяющим сохранить глубину архивов без кратного увеличения расходов на ИТ-инфраструктуру.