В уникальном проекте построения киберустойчивости в «Почте России» Positive Technologies отвечает за результативную кибербезопасность во всем корпоративном сегменте
Более 20 ведущих игроков рынка ИБ впервые объединяются для столь масштабного проекта. Им предстоит реализовать 66 взаимосвязанных программ кибербезопасности, которые охватят инфраструктуру «Почты России» по всей стране.
Необходимость мультивендорного подхода продиктована масштабами предстоящей работы и существующим ландшафтом угроз. Всего программа охватит 38 000 отделений «Почты России», 4 центра обработки данных (ЦОД), 28 объектов критической инфраструктуры (КИИ), 83 управления федеральной почтовой связи, 11 автоматизированных логистических центров и более 1000 объектов логистики.
Все вендоры не просто предоставляют лицензии на продукты, но и отвечают за результат, проверяемый на киберучениях с независимыми командами белых хакеров. Это будет челленджем для участников проекта, ведь инфраструктура «Почты России» станет своеобразным киберполигоном, на котором лучшие российские решения для кибербезопасности будут раз за разом подтверждать свою эффективность.
«Мы работаем с персональными данными миллионов клиентов и поддерживаем работу стратегически важных информационных систем. Благодаря этому проекту мы достигнем уровня зрелости, необходимого для предотвращения критических сценариев. Программа трансформации ИБ базируется на всестороннем анализе текущего состояния кибербезопасности, выявлении уязвимостей и оценке потенциальных угроз — как внешних, так и внутренних», — комментирует Роман Шапиро, руководитель дирекции информационной безопасности «Почты России».
Предполагается, что трехэтапная трансформация, поделенная на 348 отдельных фаз, займет три года. За это время вендоры внедрят в единый ландшафт ИБ более 30 своих решений и выстроят процессы обеспечения защиты.
«Нужно максимально усложнить продвижение хакера по инфраструктуре, научиться видеть его практически на любом шаге и останавливать до того, как он нанесет неприемлемый ущерб. А затем непрерывно проверять результат на практике с белыми хакерами. Это и есть подход результативной кибербезопасности. Уверен, что открытость „Почты России“ и участников рынка ИБ в применении новых подходов позволит масштабировать этот опыт и на другие системно значимые компании, а также задаст тренд на прозрачность для бизнеса результатов усилий служб кибербезопасности», — отметил Евгений Зубов, технический директор Positive Technologies, в том числе, выступая на конференции «Цифровая индустрия промышленной России» (ЦИПР).
@Positive_Technologies