Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

За предыдущий год компанией реализовано около 400 проектов для государственных организаций, компаний финансовой сферы, нефтегазовой промышленности, силового блока и других отраслей экономики России.

Компания продолжает сохранять лидерские позиции на рынке: по результатам ежегодного рейтинга «Крупнейшие российские компании в сфере защиты информации» издательства CNews Analytics компания занимает 4 место и уже несколько лет подряд сохраняет лидерство среди интеграторов в сфере ИБ.

В продуктовом портфеле широко представлены решения российских производителей, объем продаж которых за прошлый год составил около 70%, в сравнении с решениями зарубежных вендоров. «Информзащита» продолжает плотное взаимодействие с производителями специализированных средств защиты и обладает самыми высокими статусами ведущих игроков рынка ИБ, что было также подтверждено и в 2016 году. 

Следуя многочисленным тенденциям рынка, Учебный центр «Информзащиты» в 2016 году предложил своим слушателям более 10 новых курсов.  Наблюдается устойчивый спрос на обучения по продуктам отечественных производителей, таких как «Код безопасности», Positive Technologies, "КРИПТО-ПРО".

В 2016 году «Информзащита» продолжала развивать Сервисный центр, созданный в 2015 году, выделив сервис в отдельное бизнес-направление под брендом «Информзащита-Сервис» в составе группы компаний. Новый каталог сервисных услуг позволяет максимально удовлетворить потребности заказчиков в эксплуатации систем информационной безопасности. Время реакции на обращения клиентов было снижено вдвое за счет модернизации центра мониторинга на базе 1-й линии поддержки. Количество решенных обращений в 2016 году возросло на 28%. Компания инвестирует в расширение технологической базы Сервисного центра и развитие лаборатории по ИБ-решениям: развернуто более 150 стендов и свыше 200 тестовых зон. По мнению производителей, является ведущим сервисным центром по решениям компании «Код Безопасности» и Check Point по количеству высококвалифицированных (сертифицированных) инженеров.

В прошлом году в компании «Информзащита» был создан Центр промышленной безопасности, имеющий в своем составе опытных специалистов с уникальными компетенциями в области информационной и промышленной безопасности, а также реализации сложных проектов по защите АСУТП. В области защиты промышленных систем и объектов критической инфраструктуры услуги «Информзащиты» являются в своем роде уникальными и содержат более 50 видов работ, которые могут быть выполнены как в рамках отдельных проектов, так и в рамках комплексных программ повышения уровня надежности и защищенности промышленных систем.

Для всего спектра работ с финансовыми организациями «Информзащита» создала выделенный Центр противодействия мошенничеству, который выполняет проекты по созданию и внедрению антифрод-систем и аудиту финансовых организаций, предлагает широкий спектр услуг по борьбе с мошенничеством, оказывает полный комплекс работ по построению и поддержке любых систем защиты бизнес-процессов и приложений.

2016 год «Информзащита» посвятила наращиванию компетенций по основным направлениям информационной безопасности: анализ защищенности информационных систем и программного обеспечения, проектирование и внедрение систем ИБ, мониторинг, аудит и консалтинг по вопросам обеспечения информационной безопасности в финансовых, промышленных, государственных и иных секторах экономики.

Современные, возрастающие кибервызовы (wannacry, carbanak и др.), представляют реальную угрозу и требуют безусловно нового подхода к защите. Высокий уровень безопасности поможет обеспечить Оперативный центр мониторинга и реагирования на инциденты IZ SOC, который позволяет сделать целостную связку процессов, людей и технологий, нацеленных на обнаружение и реагирование даже продвинутых атак. Предоставляя услугу IZ SOC, «Информзащита» предлагает воспользоваться заказчикам прежде всего высоким уровнем квалификации собственного персонала, с уже выстроенными процессами, в том числе по управлению уязвимостями, мониторингу событий безопасности, реагированию на инциденты, киберразведке, управлению активами и многому другому.

 «В 2016 году компания была сконцентрирована на упорядочивании имеющихся компетенций. Общий системный подход помог сохранить темпы роста бизнеса, «Информзащите» удалось снова занять достойное место на рынке. Мы по-прежнему ставим на первое место обеспечение безопасности бизнеса заказчиков и благодарны нашим партнерам за качественные продукты и конструктивное взаимодействие, а клиентам за доверие и готовность открыто и профессионально смотреть на вопрос защиты информации», - комментирует генеральный директор группы компаний «Информзащита» Петр Ефимов. 

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru