О мероприятии
Выбор модели центра мониторинга информационной безопасности (SOC) — это уже не вопрос архитектуры, а вопрос того, сколько контроля, ответственности и рисков компания готова передать на аутсорсинг. Коммерческие SOC обещают скорость и удобство, гибридные — гибкость и контроль, но на практике каждая модель несёт свои ограничения. Ошибки выбора обходятся дорого — как в деньгах и времени, так и в пропущенных инцидентах.
В прямом эфире разберём, как на практике выбирать и эксплуатировать коммерческий или гибридный SOC. Покажем, где на самом деле теряется контроль над безопасностью, как правильно выстраивать SLA и зоны ответственности и почему даже сильные SOC пропускают инциденты. Обсудим реальные сложности эксплуатации, роль ИИ в SOC и типовые ошибки заказчиков, которые критично влияют на эффективность защиты.
Ключевые вопросы дискуссии:
• Выбор модели организации SOC
• Почему гибридный SOC становится нормой?
• Каким организациям коммерческий SOC подходит лучше всего и почему?
• Можно ли безопасно передать SOC на аутсорсинг или это всегда компромисс?
• Когда важно иметь больше контроля, который дает гибридный SOC?
• Что в любом случае остаётся на стороне заказчика, даже если SOC полностью внешний?
• Когда коммерческий SOC оказывается дороже гибридного и собственного?
• По каким параметрам выбирать коммерческий SOC в 2026 году?
• Все ли коммерческие SOC готовы к гибридной модели?
• Где чаще всего возникает серая зона ответственности в гибридной модели SOC и как её заранее устранить?
• Какие пункты SLA критичны, чтобы не остаться виноватым при пропуске инцидента?
• Готовы ли коммерческие SOC использовать искусственный интеллект?
• Эксплуатация коммерческого или гибридного SOC
• Почему даже хороший коммерческий SOC пропускает инциденты?
• Какие ошибки взаимодействия с коммерческим SOC встречаются чаще всего?
• Как не превратить SOC в шумогенератор из ложных инцидентов?
• Где чаще всего теряется скорость реагирования — у провайдера или у заказчика?
• Как на практике должен выглядеть идеальный процесс принятия решения при инциденте?
• Кто на самом деле отвечает за инцидент — SOC или заказчик?
• Может ли коммерческий SOC стать точкой атаки на компанию?
• Итоги и прогнозы
• Какая модель SOC будет доминировать через 2–3 года и почему?
• Какие технологии станут обязательными для SOC, без которых он будет неэффективным?
• Как искусственный интеллект изменит SOC в ближайшие 1–2 года?
• Критические ошибки при выборе SOC, которые нельзя допускать?
Приглашенные эксперты:
Марсель Айсин
Руководитель BI.ZONE SOC Consulting, BI.ZONE
Артём Савчук
Технический директор, «Перспективный мониторинг»
Ярослав Каргалев
Руководитель Центра кибербезопасности, Эфшесть/F6
Демид Балашов
Руководитель по развитию продуктов кибербезопасности, МегаФон ПроБизнес
Николай Омланд
Руководитель направления SOC, SolidLab
Александр Боярский
Директор по развитию SOC, К2 Кибербезопасность
Владимир Зуев
Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, RED Security
Модераторы:
Всеслав Соленик
Директор по кибербезопасности, "СберТех"
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Иннополис Open Data Forum 2026
Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…
CyberDSA 2026
Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Сканирование веб-приложений в MaxPatrol VM: настройка и практические советы 2026
Веб-приложения остаются одной из самых частых точек входа в инфраструктуру, но реже других активов попадают в регулярное сканирование. В MaxPatrol VM эту задачу закрывает модуль We…

Кто из сотрудников третий раз кликает на фишинг? 2026
У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026
Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

