Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о создании крупнейшего в России Центра компетенций в области управления доступом. Основные усилия Центра направлены на построение типовых и индивидуальных систем управления доступом для государства и бизнеса на базе проверенного на практике стека сертифицированных продуктов. В развитие технологического портфеля Центра «Ростелеком-Солар» планирует инвестировать свыше полумиллиарда рублей.

Центр компетенций управления доступом «Ростелеком-Солар» является крупнейшим в России по количеству специалистов. На данный момент численность команды составляет порядка восьмидесяти сотрудников. Центр объединяет экспертов с многолетним опытом работы в сфере управления доступом в ведущих компаниях России. Их знания специфики крупного бизнеса и государственных организаций позволяют создавать высокотехнологичные продукты, учитывая все потребности заказчиков.

«Многие специалисты Центра в разное время работали над проектами в сфере управления доступом в компаниях-разработчиках этого класса решений, в системных интеграторах, а также в компаниях-заказчиках. Некоторые наши эксперты занимаются системами управления доступом уже более 10 лет. В стенах своего Центра мы собрали колоссальную рыночную экспертизу и обрели самый ценный ресурс – мощную команду. Мы верим, что только так можно создавать и успешно развивать платформу, на которой основывается ИТ-инфраструктура организаций», – отметил директор Центра компетенций управления доступом компании «Ростелеком-Солар» Дмитрий Бондарь.

Технологической базой Центра выступает программная платформа автоматизации процессов управления доступом Solar inRights, которая отличается непревзойдённой масштабируемостью для данного класса решений. В отличие от большинства конкурирующих систем Solar inRights обладает возможностью менять поведение ядра за счет его гибкой архитектуры без необходимости вносить изменения в его код. Это позволяет учитывать незапланированные особенности продуктивной среды заказчика и значительно сокращать сроки внедрения платформы. Кроме того, Solar inRights обладает уникальной в своём классе системой плагинов, которая позволяет расширять функционал ПО под конкретного клиента, сохраняя при этом возможность обновления решения.

Одной из задач Центра станет освоение новых технологий и подходов в области управления доступом. Уже сейчас специалисты Центра компетенций управления доступом «Ростелеком-Солар» первыми на российском рынке стали применять в проектах по построению систем управления доступом технологию роботизации процессов Robotic Process Automation (RPA). RPA является одной из разновидностей программных роботов, которые имитируют действия человека за компьютером, тем самым позволяя автоматизировать повторяющиеся операции. Применение этой технологии позволяет решать задачи исполнения процедур управления доступом в конечных ИТ-системах, например, в тех случаях, когда в компании используются специфические решения, которые не имеют интеграционных механизмов, либо публикация API является слишком дорогой для компании.

Основными направлениями развития продуктового портфеля Центра в ближайшей перспективе станут решения в области многофакторной аутентификации (MFA) и контроля привилегированных пользователей (PAM), в развитие которых компания готова инвестировать более 500 млн рублей. Эти технологии усилят синергетический эффект от совместного использования с программными продуктами для автоматизации процессов управления доступом, что позволит Центру предоставлять компаниям-заказчикам целостное решение, ценность которого значительно превосходит эффект от применения этих же технологий по отдельности.

Помимо построения систем управления доступом Центр компетенций будет решать задачи повышения осведомленности участников рынка в данной сфере, а также проведения различных исследований. Центр будет заниматься сбором и систематизацией имеющихся на рынке знаний по теме управления доступом с целью предоставления практически полезной информации в этой области для всех участников рынка.

Клиентами Центра компетенций на сегодняшний день являются крупнейшие государственные и частные организации численностью от 500 до сотен тысяч сотрудников, работающие в финансовом секторе, военно-промышленном комплексе, нефтегазовой отрасли, энергетике и добывающей сфере, а также в ряде других отраслей.

Каждая пятая финкомпания в России имеет следы присутствия профхакеров

Каждая пятая компания из финансового сектора в России имеет признаки присутствия профессиональных кибергруппировок в своей инфраструктуре. К таким выводам пришёл центр исследования киберугроз Solar 4RAYS группы компаний «Солар». Исследование подготовлено к ежегодному Уральскому форуму «Кибербезопасность в финансах», который организует Банк России.

Аналитика основана на данных сети сенсоров, размещённых по всей стране: они фиксируют активность зловреда из заражённых корпоративных сетей — от майнеров и RAT до шифровальщиков и ботнетов.

По итогам 2025 года в кредитно-финансовых организациях зафиксировали более 375 тысяч случаев заражения вредоносными программами. В среднем на одну компанию в четвёртом квартале пришлось 74 инцидента — это почти в четыре раза больше, чем годом ранее.

 

При этом доля финсектора в общем объёме заражений среди всех отраслей составляет около 3%. По оценке экспертов, это косвенно говорит о достаточно высоком уровне базовой защиты. Тем не менее интерес злоумышленников к отрасли растёт — и это заметно по динамике.

Чаще всего в 2025 году финансовые компании сталкивались со стилерами — на них пришлось 41% заражений. Эти программы предназначены для кражи данных. На втором месте — средства удалённого доступа (RAT) и бэкдоры (21%), которые позволяют злоумышленникам управлять взломанными устройствами и продавать доступ к инфраструктуре на теневых площадках. Ещё в 20% случаев специалисты фиксировали индикаторы присутствия профессиональных APT-группировок.

 

Отдельно аналитики отмечают рост доли стилеров: в четвёртом квартале их стало на 10 процентных пунктов больше по сравнению с аналогичным периодом прошлого года — показатель достиг 33%. Это указывает на повышенный интерес к хищению конфиденциальных данных.

«Несмотря на относительно небольшую долю финсектора в общем объёме ИБ-событий с вредоносными программами, серьёзную угрозу представляют профессиональные APT-группировки и киберпреступники, нацеленные на прямое хищение средств или вымогательство. Финансовая отрасль ожидаемо привлекает злоумышленников, которые хотят заработать», — отметил руководитель группы анализа вредоносных программ Solar 4RAYS Станислав Пыжов.

По его словам, уровень защиты в финсекторе остаётся высоким, а интенсивность атак ниже, чем, например, в ТЭК, где среднее число заражений на одну организацию превышает тысячу. Но именно точечные, профессионально подготовленные атаки сегодня представляют для банков и финансовых компаний наибольший риск.

RSS: Новости на портале Anti-Malware.ru