Крупнейший в России DLP-проект: Сбербанк и РТК-Солар внедрили Solar Dozor

Крупнейший в России DLP-проект: Сбербанк и РТК-Солар внедрили Solar Dozor

Крупнейший в России DLP-проект: Сбербанк и РТК-Солар внедрили Solar Dozor

DLP-система Solar Dozor, помогающая защитить данные от утечек, успешно внедрена в Сбербанке. Об этом сообщила как сама кредитная организация, так и непосредственный разработчик Solar Dozor — «РТК-Солар». Специалисты назвали этот проект самым масштабным в стране.

В итоге DLP-система (Data Leak Prevention) защищает информационные активы всех подразделений Сбербанка на территории России. Отмечается, что мониториться будут более 250 тысяч рабочих станций.

Помимо усиления внешней защиты периметра, крупнейшая кредитная организация страны повысит уровень безопасности при работе с внутренней конфиденциальной информацией и персональными данными.

Представители Сбербанка отметили, что для реализации проекта банк в сжатые сроки сформировал команду специалистов, у которых уже есть опыт внедрения крупных проектов, а также развёртывания DLP-систем.

С самого начала Сбербанк предъявлял к продукту очень высокие требования, поскольку он должен не только обеспечить в банке стандартный контроль электронных переписок, но и предотвратить любое перемещение информации за пределы компьютеров сотрудников, а также контролировать все централизованные каналы коммуникаций.

Таким образом, от DLP-системы требовалось, чтобы она обрабатывала события в едином интерфейсе управления, информировала сотрудников службы реагирования и интегрировалась с одним из крупнейших в мире центров мониторинга и оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center).

Внедрение Solar Dozor, кстати, произошло в достаточно сжатые сроки — за полгода. Директор Департамента кибербезопасности Сбербанка Сергей Лебедь комментирует:

«Влияние DLP-системы удалось распространить на весь банк — от Калининграда до Камчатки. В результате мы смогли обеспечить тотальный контроль передаваемой информации. В нашей стране нет аналогичных внедрений подобных решений, работающих в инфраструктурах такого масштаба — с петабайтами данных и терабайтами оперативной памяти».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У каждой третьей компании ИБ-штаты заполнены лишь на 50–80%

ГК «Солар» и агентство KASATKIN CONSULTING представили результаты исследования об организации функций информационной безопасности в российском бизнесе. Основной вывод — кадровый дефицит остаётся одним из ключевых вызовов: у каждой третьей компании штат ИБ-специалистов заполнен лишь на 50–80%.

В опросе участвовали представители производственных компаний, финансовой отрасли, энергетики и других крупных сегментов экономики.

Размер ИБ-команд напрямую зависит от масштаба бизнеса:

  • компании с выручкой более 80 млрд рублей содержат в среднем 33 ИБ-специалиста;
  • компании с выручкой от 5 до 80 млрд — около 6 специалистов, среди которых обычно один начинающий, трое опытных и двое менеджеров.

Более половины организаций (54%) уже имеют самостоятельную стратегию ИБ. Исследователи отмечают, что это говорит о росте зрелости кибербезопасности в крупном бизнесе.

Что влияет на кадровую политику в сфере ИБ

Первым фактором респонденты назвали общий рост киберугроз (32%). Далее — цифровизация, которая требует усиления защиты (21%), и повышение «материальности» рисков (16%).

Несмотря на это, треть компаний испытывает нехватку специалистов, что подтверждает устойчивый кадровый дефицит в отрасли.

Авторы исследования отмечают, что самые большие бюджеты на ИБ сосредоточены в крупнейших компаниях. Это позволяет им строить комплексные системы защиты и привлекать квалифицированных специалистов.

С учётом нехватки кадров компании усиливают инвестиции в обучение ИБ-команд. В среднем крупный бизнес выделяет около 0,6 млн рублей в год, крупнейшие — до 10 млн.

Основная аудитория таких программ — зрелые специалисты: в 38% компаний обучают группы по 6–20 человек. Топ-менеджеры подключаются реже — 77% компаний направляют на обучение лишь 1–2 руководителей.

Главные цели образовательных инициатив:

  • соответствие законодательным и внутренним требованиям (по 24%);
  • сокращение реальных операционных рисков (17%);
  • снижение потенциальных угроз (17%);
  • развитие сильной ИБ-команды как конкурентного преимущества (17%).

Эксперты подчёркивают: компании всё чаще понимают, что эффективность систем защиты напрямую зависит от компетенций тех, кто с ними работает. Поэтому акцент в обучении смещается в сторону практики и навыков реагирования на реальные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru