«Информзащита» развивает направление сервисной поддержки

«Информзащита» развивает направление сервисной поддержки

С февраля 2015 года в компании «Информзащита» начинает свою работу Сервисный центр (СЦ), образованный путем реорганизации ранее действующих отделов сервисной поддержки, внедрения и сопровождения.

Главной целью нового подразделения станет увеличение объемов оказываемых услуг, расширение их ассортимента и круглосуточная поддержка инфраструктуры заказчиков. Планируется, что обновленный СЦ будет обрабатывать в десятки раз больше обращений, в том числе благодаря специально разработанному для этого веб-порталу.

Новое подразделение возглавит Оксана Васильева, руководившая до этого в «Информзащите» отделом технической поддержки и сопровождения департамента проектирования и сервисных услуг.

«Почти за 20 лет существования сервисного обслуживания как одной из ключевых услуг компании мы наработали достаточно сильную экспертизу и опыт в области поддержки сложных, географически распределенных систем ИБ, – поясняет Оксана Васильева. – Со временем мы начали понимать, что растущее количество сервисных контрактов и потребностей заказчиков не позволяет нам выполнять ту же работу с теми же ресурсами, поэтому единственным верным решением было развернуть на базе «Информзащиты» полноценный Сервисный центр с усиленной командой экспертов».

Для реализации этих целей была проведена полная реструктуризация всех сервисных подразделений, перестроены процессы по внедрению, сопровождению, технической поддержке, аутсорсингу и аутстаффингу. Внедрена новая система для учета всех имеющихся активностей, архитектура которой полностью разработана внутренними ресурсами. На сегодняшний день СЦ располагает всем необходимым оборудованием и специализированным штатом из 60 сотрудников, обладающих экспертизой по продукции более 30-ти производителей оборудования и ПО. Сейчас в Сервисном центре находится на обслуживании около 70 компаний из разных областей бизнеса, в том числе и государственные организации. При этом сотрудники СЦ осуществляют установку и внедрение систем ИБ во всех регионах страны и странах СНГ.

 «Доля сервисных услуг в структуре общей выручки компании с каждым годом только растет, и с учетом текущих рыночных условий мы считаем данное направление одним из наиболее перспективных, – комментирует Иван Мелехин, технический директор компании «Информзащита». – Вместе с тем растут и потребности заказчика, который рассчитывает на достойный уровень эксплуатации систем защиты информации в режиме 24х7. Для решения этих задач и была проведена реорганизация технической дирекции, при этом данные изменения никак не сказались на уровне сервиса, предоставляемого существующим заказчикам».   

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru