Доход компании "Инфосистемы Джет" в 2012 году составил 1,54 млрд. рублей

Доход компании "Инфосистемы Джет" в 2012 году составил 1,54 млрд. рублей

Компания «Инфосистемы Джет» объявляет итоги деятельности по направлению «Информационная безопасность»: по результатам 2012 года оборот компании по данному направлению составил 1 млрд 538 млн руб., что на 26% выше аналогичного показателя 2011 года и значительно превышает среднерыночный, составляющий 10−15%, по оценкам различных экспертов.

На протяжении 2012 года компания активно развивала экспертизу и вкладывалась в новые направления, позволяющие проактивно удовлетворять возникающие у российских компаний потребности в части ИБ. В целом прошедший год для Центра информационной безопасности компании «Инфосистемы Джет» характеризовался упрочением рыночных позиций:

  • заключено 555 контрактов, в рамках которых реализовано 198 проектов в компаниях различных секторов экономики России и СНГ (57% из них – комплексные, включают в себя внедрение, проектирование и консалтинг);
  • в среднем в течение года специалисты компании вели одновременно более 100 проектов;
  • количество уникальных заказчиков за прошедший год составило более 260 (что на 8% выше, чем в 2011 году);
  • созданы модульные решения по обеспечению ИБ нового ИТ-ландшафта (решения в сфере Virtual, Cloud & Mobile Security).

Наибольший финансовый результат в 2012 году продемонстрировали четыре направления: защита информации от утечек, мониторинг событий информационной безопасности, сервисное обслуживание и безопасность АСУ ТП. В совокупности их объем в обороте компании по ИБ в прошлом году составил 53%.  При этом в 2012 году в общем обороте компании по направлению «Информационная безопасность»  практически в 1,5 раза сократилась доля проектов, нацеленных на обеспечение соответствия нормативным требованиям.

Также в прошедшем году эксперты Центра информационной безопасности вывели на рынок решения по борьбе с мошенничеством и гарантированию доходов для ритейлеров и компаний банковского сектора (в дополнение к уже существующим решениям для телекоммуникационных компаний и организаций сферы ТЭК). В итоге были успешно реализованы несколько крупныхAntiFraud-проектов для ряда банков и ведущих отечественных ритейлеров. Данное направление входит в число флагманских, и в 2013–2014 гг. ожидается его бурное развитие.

В реализуемых проектах значительно увеличилась доля интеллектуальной составляющей: 52% общей выручки в части ИБ (это в 1,5 раза выше по сравнению с данными 2011 года) составляют работы, связанные с кастомизацией и «тонким тюнингом» технологий, их адаптацией под индивидуальные потребности компаний и обеспечением эксплуатации систем на площадке заказчика.

«При последующей технической поддержке мы обеспечиваем столь высокие SLA, что речь идет уже о полном или частичном аутсорсинге. Более того, мы работаем не только на ИБ-инфраструктуре заказчика, но и начали предоставлять сервисы ИБ из нашего облака, в настоящее время это сервис по направлению "Управление инцидентами ИБ". В ближайшем будущем спектр предоставляемых из облака услуг будет расширен», − отмечает Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Традиционно компания уделяет особое внимание развитию собственных продуктов. В 2012 году была выпущена новая версия комплекса защиты от утечек информации «Дозор-Джет» 5.0, где одним из ключевых функциональных моментов является возможность проведения расследования инцидентов ИБ и формирования верхнеуровневых отчетов о состоянии информационного обмена при одновременном упрощении работы офицеров ИБ.

В апреле 2013 года компания объявляет о выходе на отечественный рынок нового решения  − Jet inView Security. ПО основано на технологиях BI и позволяет аккумулировать и анализировать информацию из разных подсистем безопасности и бизнес-систем с последующими преобразованием и подачей в виде аналитических панелей различного уровня абстракции. Его появление стало ответом на существующие потребности российских компаний в разноуровневой ИБ-аналитике и вовлечении в обеспечение безопасности не только технических подразделений, но и бизнеса. JetinView Security станет ключевым инструментом при реализации проектов по созданию систем мониторинга эффективности ИБ.

«На данном этапе значительно изменяются объем поставляемых услуг,  их качество и бизнес-модели развития нашего Центра информационной безопасности. Мы движемся вперед вместе с рынком и нашими заказчиками, предсказывая тренды и тенденции на 2−3 года, − комментирует Игорь Ляпунов, директор Центра информационной безопасности компании "Инфосистемы Джет". – Одновременно будет трансформироваться и рынок ИБ. Во-первых, службы ИБ начинают брать на себя новые задачи, обеспечивая настоящую безопасность бизнеса и, как следствие, предъявляя новые, гораздо более высокие, требования к поставщикам решений. Во-вторых, поменяется расстановка сил среди поставщиков решений. Вендоры выйдут напрямую к заказчикам и так или иначе возьмут на себя решение части задач по внедрению и кастомизации своих продуктов. Часть "традиционных" ИБ-интеграторов начнет играть роль  специализированных сервис-провайдеров или отраслевых аутсорсеров и будет предоставлять услуги по обеспечению безопасности, а также совместно с вендорами решать сложные интеграционные вопросы. На долю остальных останутся либо задачи управления большими федеральными проектами, либо низко-маржинальная проектная дистрибуция».

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru