InfoWatch заработала в 2014 году 831 млн руб. и собирается поменять концепцию отрасли DLP

InfoWatch подвела итоги 2014 года и озвучила планы на этот год

Группа компаний InfoWatch подвела финансовые результаты 2014 года, который у неё закончился в апреле. Вся группа компаний заработала 831 млн руб., показав при этом рост в 67% по сравнению с 2013 годом. При этом на долю DLP-решений (продукты собственно InfoWatch) пришлось 77% выручки, на защиту конечных точек (EgoSecure) - 22% и на защиту от целевых атак (Cezurity) - 1%. 

Правда, по объяснениям Натальи Касперской, генерального директора ГК InfoWatch, доля EgoSecure выросла в основном за счёт увеличения курса евро в конце прошлого года, поскольку основные продажи компании приходятся на Европу, но зато Cezurity, которая в прошлом году только начала продавать свои сервисы, в этом уже показала 400% роста. Также компания отменяет сильный рост продаж своего продукта InfoWatch Traffic Monitor Enterprise в регионах России - рост составил 78%.

В прошедшем году компания активно развивала свои продукты. В частности, в DLP-системе компании Traffic Monitor проявился инструмент для графического построения политики безопасности и механизмы контроля тонких клиентов. EndPoint Security (EgoSecure) получил сертификат ФСТЭК, что расширяет его возможности по внедрению на российском рынке. Разработчики EgoSecure реализовали в нём возможность контролировать передачу данных в облако. Компанией Cezurity были выпущены два новых продукта Targeted Attack Detector 1.2 и Targeted Attack Monitor 1.0, которые предназначены для защиты от целевых атак. А в сканере кодов Appercut Castom Code Scanner появилась поддержка языков программирования SAP и 1С.

Как отмечает Наталья Касперская: " Завершившийся финансовый год был непростым для отечественной ИТ-индустрии и для экономики страны в целом. Тем не менее, группе компаний InfoWatch в этой непростой ситуации удалось не только не снизить, но и, наоборот, увеличить темпы роста. В первую очередь, благодаря поддержке со стороны наших давних клиентов, а также благодаря новым компаниям, с которыми мы начали сотрудничество в минувшем году." Действительно, в прошедшем году InfoWatch заключила ряд договоров о сотрудничестве с такими компаниями как Huawei, «Диасофт Платформа», российским представительством Palo Auto Networks и «НТЦ ИТ РОСА», что позволит интегрировать средства контроля информационных протоков от InfoWatch в продукты этих производителей. 

При этом Всеволод Иванов, заместитель генерального директора ГК InfoWatch, отметил, что разработанная компанией технология DLP несколько поменяла своё предназначение. Теперь она уже может не просто фиксировать утечки конфиденциальной информации, но позволяет расследовать инциденты с мошенничеством, воровством активов сотрудниками, саботажем, коррупцией и другими. Продукт не только может собрать необходимый набор материалов для эффективного расследования преступлений внутри компании, но также может оперативно обнаружить подозрительную активность сотрудников во время подготовки хищения. В результате, можно резко сократить число административных преступлений и сократить в компаниях-клиентах непродуктивные расходы.

Для решения подобных задач InfoWatch собирается выпустить осенью этого года новую версию Traffic Monitor 6.0, которую уже можно будет оптимизировать под отраслевые модели угроз. Как пояснил Всеволод Иванов, схемы мошенничества и саботажа сильно зависят от отрасли, хотя шаблоны воровства и коррупции универсальны. Поэтому в продукте будут ядро для выявления общеотраслевых инцидентов и модули для таких вертикалей как банки, нефте-газовые и энергетические компании. Собственно, в прошлом году компания уже начала сотрудничество с производителями банковских приложений «Диасофт Платформа» как раз по созданию вертикального решения для банков. 

Кроме того, InfoWatch собирается инвестировать в создание новой компании на базе инжинирингового центра МИФИ, в котором разработали решение для защиты промышленных сетей АСУ ТП. Продукт представляет собой специализированный контроллер шины датчиков и исполнительных устройств, который защищает от атак как со стороны слабо-защищенной промышленной шины, так и со стороны управляющего программного обеспечения - оно традиционно базируется на универсальных операционных системах. Такой контроллер позволяет защитить промышленное оборудование от вывода его в критические режимы эксплуатации, но также может выявить фальшивые исполнительные устройства, установленные злоумышленниками для проникновения в корпоративную сеть предприятия. Новая компания, которая будет заниматься развитием данной технологии, войдёт в ГК InfoWatch. В ближайшее время компания объявит выпуск данного продукта.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru