Объекты критической информационной инфраструктуры (КИИ), и в частности финансовые институты, нередко становятся целями хакеров. Чтобы нарушить работу важных систем, злоумышленники готовы на любые ухищрения: от социальной инженерии до заражения съемных носителей. Часто такие группировки почти не ограничены в ресурсах, что делает защиту еще сложнее.
Одним из первых примеров работы с такими масштабными вызовами для нас стало сотрудничество с Национальной Системой Платежных Карт (НСПК), оператором карт «Мир».
Особенностью проекта стала его структура и сроки. Компания хотела создать внутренний SOC, но согласно мировой практике, создание системы мониторинга и реагирования на угрозы кибербезопасности может занять несколько лет – времени разворачивать собственное решение не было. И тогда мы придумали другой вариант:
🔸 Подключили НСПК к Solar JSOC – уже спустя рекордные 3 дня после запуска центр защищал инфраструктуру заказчика;
🔸 одновременно внутри НСПК была развернута инфраструктура для построения собственного SOC;
Злоумышленники проникают в ИТ-систему компании не только с помощью технических инструментов. Часто они используют методы социальной инженерии – психологического манипулирования сотрудниками.
Путем обмана преступники убеждают пользователей поделиться кодами и паролями, скачать вредоносную программу или открыть доступ к сети. В результате происходят масштабные утечки данных, грозящие компаниям потерей репутации и денег.
В карточках рассказали о популярных методах социальной инженерии и способах защиты.
Ставьте ❤️, если хотите пост с продолжением темы.
Нашими межсетевыми экранами пользуются более 100 крупных компаний госсектора, телекома, энергетики, финтеха и других отраслей.
Теперь «Солар» расширяет линейку программно-аппаратных комплексов Solar NGFW на филиалы крупных компаний и МСБ. Это компактные и производительные решения (до 10 и 20 Гбит/с). Они отказоустойчивые, функциональные и экономически эффективные, если их распространить на весь бизнес.
1️⃣ Что могут новые модели?
Контролировать доступ, фильтровать трафик, проводить базовый мониторинг и обнаруживать угрозу внутри локальных сетей. А еще работать в разных сценариях и секторах: от защиты терминалов самообслуживания в ритейле до обеспечения стабильной работы объекта добычи в нефтегазе.
2️⃣ Почему это важно?
Кибербезопасность становится аспектом конкурентоспособности для малого и среднего бизнеса. Там, где крупный бизнес обойдется выплатой оборотного штрафа за утечку информации, компания среднего масштаба понесет существенные убытки и может даже закрыться.
Кибератаки могут обходиться компаниям в миллиарды долларов и годы ликвидации последствий, поэтому инвестиции в защиту данных — лучшая страховка для бизнеса. Собрали примеры громких атак, которые наглядно это доказывают.
Развитие B2C сегмента – один из наших стратегических приоритетов. Вместе с «Ростелекомом» и другими партнерами мы уже запускали тестовые решения для сегмента, и теперь работаем над развитием портфеля.
🔸Новый продукт – «Фильтр нежелательных сайтов» для защиты домашнего интернета
Мы выступили технологическим партнером «Ростелекома» в создании фильтра, который автоматически блокирует фишинг, вредоносные сайты и ресурсы с опасным контентом. Сервис определяет более 99% всех интернет-сайтов, обновление базы происходит ежедневно.
По желанию можно настроить собственные фильтры и «белые списки» сайтов – то есть изменить список заблокированных сайтов по выбору.
Сервис прост в использовании и помогает:
родителям – защитить детей от опасного контента и онлайн-угроз;
людям старшего возраста – освоить безопасные практики поведения в сети;
работающим из дома – обезопасить себя от перехода на вредоносные сайты.
Спасибо всем, кто был на сессии и не стеснялся задавать прямые вопросы. Для тех, кто не смог присоединиться – собрали главное из обсуждения.
🔸 Чем «Солар» отличается от конкурентов?
Главное отличие – мы не просто вендор, а сервисная компания: это значит, что мы можем предоставлять услуги аутсорсинга ИБ-функции. Благодаря этой модели мы работаем как со своими, так и сторонними продуктами, и видим фидбэк клиентов, на основе которого дорабатываем собственные разработки. Сервисная модель позволяет быть гибкими, снижать стоимость внедрения, обеспечивать высокий уровень качества. Также она обеспечивает рекуррентные платежи, что делает наш бизнес стабильнее чистой вендорской модели.
🔸 Чувствуете ли вы сокращение бюджетов заказчиков?
Нет, мы видим рост спроса, особенно в отраслях, где много персональных данных – например, медицине. Рост оборотных штрафов мотивирует компании серьезно инвестировать в защиту. Бизнесу стало понятно, что ИБ – вопрос выживания.
Речь о нашей партнерской программе SOLARSHIP. Мы запустили ее в 2024 году, и к началу 2025 года к ней присоединились около 300 компаний в России, а также 18 партнеров в 5 странах СНГ.
Основные задачи партнерской программы:
🔸расширение географии присутствия;
🔸выход на сегмент малого и среднего бизнеса в дополнение к нашим традиционным B2G и B2B клиентам;
🔸повышение информированности о новых ИБ-решениях;
🔸как результат – увеличение продаж.
Важно, что расширяя свое присутствие через партнеров, мы получаем больше обратной связи и инсайтов, и эти знания ложатся в основу будущих улучшений нашего портфеля решений.
Мы стараемся предоставлять партнерам лучшую инфраструктуру: в этом году запустили личный кабинет для участников программы и образовательную платформу (LMS, learning management system) для повышения квалификации сотрудников дистрибьюторов и интеграторов.
В LMS уже доступно 11 курсов для менеджеров по продажам, инженеров и аналитиков. Те, кто успешно завершил обучение, получают сертификаты, которые влияют на уровень участия партнеров в программе.
В субботу завершился главный экономический форум России. На прошлой неделе мы уже рассказали, в каких сессиях приняли участие.
Теперь – о соглашениях.
🔸Соглашение с Департаментом инвестиционной и промышленной политики Москвы
Еще в 2024 году в Банк Технологий Москвы включили 9 наших решений. Теперь мы расширяем сотрудничество: вместе будем рассказывать московским предприятиям о современных российских решениях в области ИБ, проводить мероприятия для развития знаний и навыков сотрудников, а также совместно тестировать новые ИБ-решения.
🔸Запускаем экосистему решений для безопасной разработки с НОТА
Мы с вендором НОТА (холдинг Т1) договорились обеспечить совместимость наших решений для безопасной разработки приложений: продукта Solar appScreener с DevOps-платформой «Сфера». Теперь клиенты смогут повысить надежность цифровых продуктов и минимизировать риски, связанные с эксплуатацией веб-приложений и ПО.
Помимо безопасной разработки приложений, мы будем развивать партнерство в защите данных, сетевой безопасности и других направлениях.
Мы давно занимаемся образовательной деятельностью в сфере ИБ: у нас есть программа повышения квалификации CyberBoost, а на нашем киберполигоне CyberMir, запущенном в 2019 году, прошли обучение более 5000 киберзащитников из России, СНГ, Юго-Восточной Азии и Ближнего Востока.
Теперь мы открываем новый образовательный трек Solar Method – это комплексные программы для подготовки специалистов по наиболее востребованным профессиям в ИБ.
🔶 Зачем?
В 2024 году спрос на ИБ-специалистов вырос на 18% относительно 2023 года – было открыто около 90 000 вакансий. Данные 2025 года подтверждают рост спроса – к концу апреля бизнес находился в поиске почти 42 000 специалистов;
зарплатные ожидания кандидатов выросли на 28% относительно уровня 2021 года – это формирует у работодателей запрос на соответствующий уровень компетенций;
85% организаций планируют киберучения в 2025 году с периодичностью от одного раза в месяц, в квартал или полугодие.
Опираясь на запрос рынка, мы сделали микс из актуальных для корпоративного сектора направлений в кибербезопасности и специализаций, которые будут оставаться на пике спроса на горизонте 3-5 лет.
С первого дня активно влились в деловую программу форума – а сегодня начинаем участие в сессиях. Наш генеральный директор Игорь Ляпунов выступит в следующих дискуссиях:
🔸19 июня, 17:00–18:15 «Россия – Латинская Америка»
Обсудим какие отрасли демонстрируют наиболее заметный рост, готовы ли компании к переходу от торговли к инвестиционным и производственным альянсам – в том числе в цифровой сфере.
🔸20 июня, 09:00–10:00 «Темная сторона финтеха. Удобство сервиса vs безопасность»
Выясним, как сделать так, чтобы удобство банковских сервисов не превращалось в уязвимость, и главное – как остановить мошенников, не мешая прогрессу финансовых технологий.
🔸20 июня, 12:00–13:00 «Экономика кибербезопасности: стратегические приоритеты системообразующих предприятий и инвестиции в киберустойчивость»
Подумаем, как оценить результативность вложений в кибербезопасность, что является фактором успешности реализации многовендорных проектов и как в будущем должны быть устроены масштабные проекты по обеспечению киберустойчивости.