Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Необходимость данного шага обусловлена интенсивным развитием в компании Leta бизнес-направления, связанного с внедрением на российских предприятиях систем управления информационной безопасностью (СУИБ) и систем управления непрерывностью бизнеса (НБ), отвечающих требованиям соответствующих международных стандартов (ISO 27001 и BS 25999), пояснили в компании. Создание таких систем предполагает внедрение целостной системы бизнес-процессов, интегрирующих ИБ со службой безопасности и бизнес-подразделениями предприятия. Как правило, такое внедрение также увязано с состоянием, планами развития и системой управления ИТ-инфраструктурой.

В этой сфере общепринятыми являются сервисно-ориентированная концепция ITSM (IT Service Management) и семейство стандартов ITIL (IT Infrastructure Library), также построенные на основе процессного подхода, отметили в Leta. Соответственно, для заказчика чрезвычайно важны взаимная стыковка обеих систем бизнес-процесов, оптимизация проектов по их внедрению и наличие единой точки ответственности, подчеркнули в компании.

По данным Leta, в настоящее время проявилась тенденция перехода от выстраивания отдельных процессов ИТ к комплексным проектам внедрения всей сиcтемы стандартов ITIL. Консорциум Leta и Cleverics создан на стыке ИБ и ИТ с целью предоставления заказчикам обеих компаний профессиональных услуг в зонах стыковки систем управления информационной безопасностью и ИТ-инфраструктурой, выходящих за рамки профильной специализации каждого предприятия. В частности, участие компании Cleverics позволит Leta IT-company выполнять комплексные проекты, покрывающие, помимо задач и процессов ИБ, различные аспекты процессного управления ИТ-деятельностью – от организации взаимодействия с конечными пользователями до управления финансами. В свою очередь, клиентам Cleverics привлечение Leta даст возможность бесшовно интегрировать выстроенные процессы управления ИТ с процессами управления ИБ.

Создание консорциума потребовало серьезной подготовки, в ходе которой были проверены на совместимость применяемые обеими компаниями методики ведения консалтинговых проектов, разработаны и внедрены процедуры взаимодействия в ходе таких проектов, взаимоувязаны системы управления качеством услуг, говорится в сообщении Leta IT-company.

«Сегодня системный и последовательный подход к контролю и управлению характерен как для ИБ, так и для ИТ, – отметил Олег Скрынник, генеральный директор Cleverics. – В сфере ИБ заказчики приступают к внедрениям систем управления информационной безопасностью, а целью ИТ-стратегий всё чаще является построение систем управления информационными сервисами, СУИС. Поднявшись на этот уровень понимания, заказчик отчетливо осознает, что организация взаимодействия двух этих систем является необходимым условием их эффективной работы. А поставщики услуг должны реагировать на эти изменения с опережением». По его словам, выбор в качестве партнера Leta IT-company расширит возможности Cleverics и позволит компании предоставить заказчикам дополнительные выгоды по сравнению с традиционным составом работ в проектах организации ИТ-сервисов.

«В консалтинговых проектах, направленных на выстраивание процессов ИБ в рамках целостной системы защиты информационных активов заказчика, мы все чаще выходим на уровень, затрагивающий и процессы ИТ. Аналогичная ситуация складывается и в проектах по ИТ-инфраструктуре, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Каждая из этих близких, но все-таки разных сторон консалтинга требует сегодня профессионализма и специализации. Вместе с тем, российский рынок вступает в новый этап развития, когда велением времени становится стыковка компетенций и методик процессного подхода к ИБ и ИТ в рамках одного проекта или серии проектов у одного заказчика. Сохраняя свою приверженность ИБ, мы отвечаем на эту потребность рынка созданием консорциума с компанией Cleverics».

Госоператорам дали сутки на доклад ФСБ о киберинцидентах

Операторы государственных информационных систем больше не смогут отложить сообщение о кибератаке. С 1 сентября 2026 года они должны будут передавать сведения об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ) не позднее чем через 24 часа после обнаружения.

Новые правила установлены приказом ФСБ № 297. Они распространяются на операторов ГИС, информационных систем государственных органов, государственных унитарных предприятий и госучреждений.

В документе отдельно упоминаются инциденты, которые привели к неправомерной передаче информации (проще говоря, к утечке данных).

Взаимодействовать с ГосСОПКА организации будут через НКЦКИ, подключившись к его технической инфраструктуре.

После получения сообщения центр присвоит инциденту идентификатор, а последний станет подтверждением того, что сведения действительно переданы, а не растворились где-то между служебной запиской и корпоративной почтой.

Приказ разработан во исполнение закона № 568-ФЗ, принятого в декабре 2025 года. Новые требования превращают оперативное уведомление ФСБ из хорошей практики в формализованную процедуру.

Напомним, на прошлой неделе мы писали, что госорганам запретили запускать ведомственные ИТ-системы без проверки.

RSS: Новости на портале Anti-Malware.ru