Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Компании ОАО «ММК», SoftBCom и корпорация Symantec провели сегодня пресс-конференцию, посвященную подведению итогов успешной реализации проекта по архивированию почтовых сообщений в рамках общего проекта по модернизации корпоративной почтовой системы ОАО «ММК».


В ходе анализа структуры и работоспособности корпоративной почтовой системы было выявлено, что необходима организация почтового архива как выделенного уровня хранения почтовых сообщений. Особое внимание уделялось выполнению требований по сохранению почтовой переписки в течение обусловленного времени, измеряемого годами. Это требование было продиктовано как юридическими нормами тех стран, с которыми сегодня работает ММК, так и практикой бизнеса, который рассматривает почтовую корреспонденцию как важнейшую часть делового документооборота.


После тщательного анализа и сравнения параметров имеющихся на рынке решений по архивированию почты ОАО «ММК» сделало выбор в пользу Symantec Enterprise Vault и кластерной среды Symantec Storage Foundation HA for Windows.


Symantec Enterprise Vault - комплексное решение, предназначенное для архивирования и журналирования почтовых сообщений, а также для архивирования файловых серверов. Enterprise Vault интегрируется с почтовым сервером Microsoft Exchange и реализует автоматическое архивирование и сохранение почты в подключенных хранилищах с учетом заданных политик для обеспечения активного хранения и прозрачного доступа, а также возможности восстановления сообщений и вложений.


Symantec Storage Foundation HA for Windows – это эффективное комплексное решение обеспечения готовности приложений, баз данных и серверов, контролирующее состояние и производительность системы и автоматически перераспределяющее ресурсы для предотвращения отказов функциональности.


Внедрение отказоустойчивого комплекса программных средств системы архивирования осуществлялось совместными усилиями специалистов компании SoftBCom и консультантов Symantec Consulting. Компания SoftBCom - «Золотой» партнер Symantec, специализирующаяся на наиболее передовых инфраструктурных решениях в области ИТ. Учитывая сложность структуры рассматриваемого решения, важно было снизить риски проекта, именно поэтому в проект были также приглашены специалисты службы консалтинга Symantec, имеющие большой опыт внедрения подобных решений по всей Европе и России.


В процессе выполнения проекта были полностью решены поставленные задачи: обеспечение хранения и доступа ко всему объему почтовой корреспонденции в течение требуемого периода, реализация гибких политик работы с архивом, предоставление удобного интерфейса управления сообщениями в архиве, интегрированного с Microsoft Outlook, организация локальных архивов для мобильных пользователей.


«В ходе подготовки комплексного проекта по модернизации почтовой системы в компании была выявлена безусловная необходимость внедрения решения по архивации корпоративной почты, поскольку объем централизованного хранилища электронных сообщений при удовлетворении требования по срокам хранения составлял десятки терабайт и не мог быть целиком размещен в почтовой системе, – сказал Вадим Феоктистов, Начальник Управления корпоративных разработок ОАО «ММК».


Реализацией проекта занималась компания SoftBCom, признанный профессионал в области реализации сложных инфраструктурных проектов, понимание наших целей и профессионализм которых был для нас гарантией надежности и успешности проекта».


«Успех проекта во многом был определен выбранными технологическими решениями - использованием продуктов Symantec Enterprise Vault для реализации архива и Symantec Storage Foundation/HA для обеспечения отказоустойчивости с помощью кластерной организации вычислительных ресурсов системы архивирования, - сказал Владимир Дудченко, Директор компании SoftBCom. – Кроме того, профессиональная постановка задачи со стороны ОАО «ММК» позволила нам максимально глубоко вникнуть в суть поставленной задачи и успешно решить ее».


«Сотрудничество с компанией ОАО «ММК», признанным лидером металлургической отрасли, является стратегически важным шагом развития бизнеса Symantec на российском рынке. Выбор, сделанный российским металлургическим гигантом в пользу нашего решения, позволяет говорить об эффективности и высоком доверии клиента к качеству и надежности нашего решения, отлично зарекомендовавшего себя как в металлургической, так и в других отраслях — отметил Игорь Минаев, Руководитель направления продаж для промышленного сектора Symantec в России.»».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 50% компаний перекладывают непрерывность на ИТ, 20% имеют план

«Инфосистемы Джет» провела масштабное исследование практик восстановления после инцидентов и выяснила: большинство российских компаний относятся к киберустойчивости фрагментарно и чаще действуют по факту, а не по плану. Ключевая мысль исследования — сегодня именно инциденты информационной безопасности и крупные ИТ-сбои чаще всего прерывают бизнес-процессы.

При этом компании по-прежнему разделяют ответственность так, что получается разрыв между операциями и стратегией.

Основные выводы исследования:

  • Более половины компаний полностью возлагают заботу о непрерывности процессов на ИТ-отдел.
  • Только 20% организаций имеют согласованный с бизнесом план восстановления ИТ-инфраструктуры.
  • 37% полагаются исключительно на резервное копирование, а каждая пятая компания не защищает резервные копии дополнительно — это оставляет их уязвимыми.
  • Кризис-менеджмент преимущественно реактивный: команды действуют по мере возникновения проблем, а не по отработанным сценариям.
  • 70% организаций тестируют планы восстановления, но почти не моделируют реальные инциденты.
  • Лишь 40% готовы публично говорить о произошедших инцидентах, что мешает формированию прозрачной культуры киберустойчивости.

Исследование подчёркивает: базовых мер часто мало. Подразделения информационной безопасности фокусируются на защите периметра, ИТ — на восстановлении систем, но редко выстраивается сквозной, комплексный подход — от предотвращения инцидента до его отработки и анализа последствий. В результате у компании может быть «крепкий» периметр и надёжные бэкапы, но при этом игнорироваться защита критических контуров вроде СРК, а плохо настроенные процессы восстановления приводят к большим потерям даже при наличии отдельных сильных элементов.

Что нужно делать дальше:

  • Внедрять BIA (анализ влияния на бизнес), оценку рисков и регулярное тестирование планов восстановления.
  • Переходить от реактивного реагирования к отработанным сценариям и моделированию реальных инцидентов.
  • Защищать резервные копии отдельно и вводить лимиты/контроли на их доступ.
  • Вовлекать весь бизнес: киберустойчивость — это не только задача службы ИБ или ИТ, это общая ответственность ИТ-отдела, бизнеса, финансов, HR и руководства.
  • Стремиться к антихрупкости — архитектуре и процессам, которые не просто выдерживают удар, но учатся и укрепляются после инцидента.

«Главное отличие компаний, которые быстро восстанавливаются после кибератаки, — они готовились заранее», — говорит Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет». «Почти никогда не получается восстановиться с первого раза, если это ни разу не отрабатывалось на практике. Нужно проводить учения, моделировать атаки, проверять коммуникации и распределение ролей. И самое важное — вовлечённость всей компании: киберустойчивость невозможна, если в ней участвует только служба ИБ».

В итоге исследование показывает, что переход от точечных мер к стратегическому, системному подходу — не прихоть, а необходимость. Компании, которые начнут системно оценивать риски, тестировать сценарии и вовлекать все подразделения, будут восстанавливаться быстрее и получать меньше ущерба от будущих инцидентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru