НЕ ПРОСТО ИНТЕГРАТОР
Софтверные/хардверные решения в кибербезопасности и ИТ

Кибербезопасность обычно стоит дорого, и высший менеджмент не всегда го­тов на такие инвестиции. Но и без нее сегодня обхо­диться невозможно. В чем выход?
VILED - это холдинг, который обладает правами на продажу в Казахстане продукции мно­гих премиальных брендов, в том числе Saks Fifth Avenue, Yves Saint Laurent, Gucci, Valentino, Dolce&Gabbana, Cartier, Balenciaga. Работает 47 моно- и мультибрендовых магазинов в четырех городах. Столь хорошая представленность в офлайне, разумеется, огромный плюс, однако сегодня этого явно недостаточно - нужно присутство­вать и в интернете. Понятно, что с такого рода товаром не пойдешь на маркетплейсы, продавать их можно исключительно на собствен­ной площадке. Это, в свою очередь, просто вынуждает самостоятельно заботиться об информационной безопасности, чтобы избежать раз­ных киберрисков.
Однако создавать собственную группу, которая 24/7 будет монито­рить ситуацию с информбезопасно стью, - удовольствие не из дешевых. Такая команда состоит минимум из пяти человек, которые сменяют друг друга в течение суток. Хоро­шие кибербезопасники на рынке труда и дороги, и редки. С точки зрения закона защищать данные обязаны лишь банки и финансо­вые организации. Предписанный властями функционал обходится им примерно в миллиард тенге еже­годно, включая стоимость инфра­структуры и зарплату сотрудников.

К интернет-ретейлу таких требо­ваний никто не предъявляет. За потерю данных и денег компаниям грозят лишь штрафы и репутацион­ные потери. Однако такие инциденты происходят все чаще. Из последних громких примеров можно вспом­нить утечки из eGov и взлом МФО zaimer.kz. Казахстан у хакерских групп со всего мира считается «рыб­ным местом». Как ни парадоксально, благодаря своей продвинутости в ИТ. Люди у нас часто используют онлайн-сервисы, расплачиваются в интернете, оставляют информацию о себе. Тут есть где развернуться.
Дмитрий Насыров, отвечающий в VILED за информационную без­опасность, принял решение обра­титься к сервису Managed Detection and Response. Это сервис, в который входит мониторинг инфраструк­туры заказчика, проактивное обнаружение угроз и реагирование и восстановление систем в случае инцидента. MDR включает в себя как автоматические средства мониторинга и реагирования, так и работу аналитиков из SOC-центра компании-поставщика. Автомати­ческие инструменты, необходимые для реализации MDR, обычно при­надлежат поставщику сервиса. Они позволяют собирать данные с кор­поративных систем и анализировать их на предмет наличия индикаторов компрометации, а также автомати­зировать рутинные задачи по реаги­рованию. В свою очередь, специали­сты сервиса мониторят оповещения защитных решений, детально анализируют их и принимают необ­ходимые меры в случае инцидента или предоставляют заказчику реко­мендации по реагированию.
В сервис MDR могут входить решения для сбора и автомати­ческого анализа информации о событиях безопасности, защит­ные решения для конечных точек (например, рабочих компьютеров сотрудников). Этот список может отличаться от вендора к вендору.
При этом MDR предлагает не так много компаний из числа круп­нейших разработчиков продуктов в сфере информационной без­опасности. Понятно, что людей они подбирают с соответствующей квалификацией.
В пользу решения о приобре­тении MDR было несколько фак­торов. Во-первых, Дмитрий бывал на многих профильных конфе­ренциях и в целом уже понимал, что представляет собой услуга. Во-вторых, интегратор, обслужи­вающий VILED, со своей стороны также проявил инициативу. «Мы знали, что у VILED скоро истекает лицензия на антивирус, - говорит директор SSFT Company Ринат Байдаулетов. - Обычно процеду­ра продления довольно рутинная. Но мы всегда интересуемся, что у клиента болит. В данном случае пакет от Kaspersky, так называе­мый Symphony MDR, состоящий из решения для защиты конечных устройств и такого рода сервиса, отлично, как нам показалось, решал их проблему. Мы сделали предло­жение». Для казахстанского рынка продукт свежий, но Ринат Байда­улетов уверен, что в определенной нише он будет востребован.
Действительно, западные ана­литики говорят, что мировой рынок MDR составляет сейчас около $4 млрд, но буквально за пять лет утроится, в основном из-за уве­личения числа умных устройств, датчиков и приборов, то есть того, что принято называть интернетом вещей. Через все подобные девайсы можно осуществлять взломы, а зна­чит, придется больше защищаться.
Дмитрий Насыров не раскрыва­ет, какого рода инциденты видны в его системе мониторинга (которая, кстати, доступна для просмотра на смартфоне), чтобы лишний раз не пугать покупателей. Но говорит, что ни одного случая, когда зло­умышленники получили бы то, за чем пришли, не было. MDR, по его словам, не только позволяет лучше защищать периметр. Эксперты иногда обнаруживают в шкафу старые скелеты, связанные с ки­бербезопасностью. Например, он слышал, что они находили у кли­ентов программы-майнеры, старые спящие троянцы. Всю такого рода цифровую нечисть выявляют бла­годаря их профессионализму.
Взаимодействовать с группой мониторинга Kaspersky, находя­щейся в Москве, Дмитрию удобно: «Все данные, которые передаются аналитикам через сервис MDR, хэшируются: ни имен, ни теле­фонов, ничего в этом роде анали­тик того же Kaspersky на своей стороне не видит. Вся процедура проходит со строгим соблюдением законодательства».
Директор по информационной безопасности VILED доверяет Kaspersky, поскольку решение по защите конечных точек от этого разработчика - одно из немногих, что отслеживает зловредов не только в момент их запуска и при­сутствия в оперативной памяти, а и на дисках. Ну и несчетное число на­град, которые регулярно получают решения Kaspersky в результате международных независимых те­стов, говорит само за себя. Так, в те­чение 2023 года решения компании 94 раза вошли в тройку лидеров по результатам 100 независимых тестирований защитных техно­логий, в том числе 93 раза заняли первые места.
То, что на другой стороне гово­рят на русском, факт не столь су­щественный, но все же тоже свою роль сыграл.
Пакетное решение в данном случае оказалось полноценной заменой команды из пяти человек. Для средних компаний, срав­нительно небольших холдингов это оптимальный вариант, чтобы и информбезопасность не страдала, и денег цифровая защита не стоила космических.

Forbes Kazakhstan, август 2024, с 22-23
Made on
Tilda