
В России вырос спрос на управление уязвимостями
Новость28/05/2025
Интерес российских компаний к управлению уязвимостями (Vulnerability Management, VM) значительно вырос: в первом квартале 2025 года спрос на решения и услуги в этой сфере увеличился на 30% по сравнению с аналогичным периодом прошлого года. Эксперты компании «Информзащита» отмечают, что драйверами роста становятся увеличение количества уязвимостей, в том числе n-day, для которых уже доступны, но не применены патчи.
По оценкам интегратора, более 40% уязвимостей остаются неустранёнными после завершения пентестов, а в отдельных отраслях этот показатель достигает 70%. При этом своевременное устранение уязвимостей снижает риск успешной атаки на 36%, подчеркивают аналитики.
Одной из ключевых проблем остаётся дефицит специалистов, способных выстроить системный подход к управлению уязвимостями: от анализа и приоритизации до технического устранения. В дополнение к кадровым вызовам — нередко возникают конфликты с ИТ-департаментами, особенно когда речь идёт о внеплановой установке патчей. По данным «Информзащиты», до 60% ИТ-руководителей не готовы внедрять обновления вне регламентных окон, которые, к тому же, случаются нечасто, — из-за опасений повлиять на стабильность бизнес-сервисов.
Одним из решений, набирающим интерес в зрелых ИБ-стратегиях, становится концепция Vulnerability Operations Center (VOC) — создание целевого подразделения или команды, централизованно отвечающей за управление уязвимостями. При этом VOC — это не просто человек ответственный за сканирования и патчинг, а полнофункциональное подразделение с распределением ролей. В него входят аналитики уязвимостей, инженеры по сканированию и EASM, специалисты по патч-менеджменту и харднингу, эксперты по BAS/эмуляции атак, координаторы взаимодействия с ИТ и SOC. Каждый отвечает за свой этап — от верификации и оценки возможности эксплуатации уязвимости до разработки плейбуков ремедиации и контроля принятых мер. Эти компетенции трудно совместить в одном человеке, поэтому основа VOC — это именно команда и связанный с ней набор технических решений и процессов. Такой подход позволяет разгрузить SOC, ускорить устранение рисков и встроить управление уязвимостями в реальные бизнес-процессы.


бизнес от киберугроз
Мы изучим заявку и свяжемся с вами