Кибербезопасность — одна из ключевых составляющих устойчивости бизнеса в современной цифровой эпохе. Для крупного медиахолдинга Rambler&Co, управляющего огромными объемами информации и имеющего широкий спектр цифровых ресурсов, защита данных и предотвращение кибератак стали первостепенной задачей. В связи с этим медиахолдинг принял решение усовершенствовать свои системы киберзащиты.
Rambler&Co внедрил подход результативной кибербезопасности (РКБ), который направлен на измерение и улучшение киберустойчивости с помощью независимой оценки. Партнером проекта выступила компания Positive Technologies — один из мировых лидеров в области кибербезопасности.
Ключевая ценность подхода РКБ заключается в его измеримости. Все усилия по киберзащите стали направлены на достижение конкретных и измеримых результатов, понятных как для топ-менеджмента, так и для специалистов в области ИТ и информационной безопасности (ИБ).
В рамках проекта были определены недопустимые события, к которым относятся:
Для каждого недопустимого события проведен анализ текущего состояния защищенности инфраструктуры и процессов ИБ.
Для оценки защищенности инфраструктуры Rambler&Co, компания Positive Technologies выполнила ряд мероприятий:
Этот комплексный подход позволил выявить слабые места в существующих системах киберзащиты и разработать рекомендации по их устранению.
Для замедления продвижения злоумышленников и предоставления службам ИБ большего времени для противодействия хакерам, специалисты Positive Technologies применили методологию «ХардкорИТ», создав потенциальные маршруты кибератак. В результате было выработано более 40 рекомендаций по харденингу ИТ-инфраструктуры.
Взаимодействие специалистов Rambler&Co и инженеров Positive Technologies позволило максимально использовать возможности комплексных решений в области ИБ:
Настройка этих инструментов значительно повысила уровень защищенности цифровых ресурсов медиахолдинга.
В качестве одного из завершающих этапов проекта, Rambler&Co оценил защищенность своих систем с помощью программы по поиску уязвимостей за вознаграждение на платформе Standoff 365. Этот этап показал важность фокуса на защите внутренних систем, а не только периметра.
Впоследствии медиахолдинг перешел на новую форму оценки киберустойчивости — кибериспытания в приватном режиме с участием белых хакеров. Такой подход позволил объективно оценивать возможность реализации недопустимых событий и оперативно устранять уязвимости.
Опыт Rambler&Co демонстрирует, что стратегический подход к кибербезопасности и сотрудничество с экспертами в этой области могут значительно повысить уровень защищенности компании. Важно, чтобы защита ИТ-инфраструктуры была не просто формальной, но и измеримой, что обеспечивает прозрачность всех процессов и позволяет адекватно оценивать результаты.
Апелляционный суд подтвердил правомерность перечисления единовременных выплат по программе «Земский учитель» специалистам, переехавшим работать в…
1 июня 2026 истек срок представления в ФНС России отчетности организациями финансового рынка (ОФР) по…
Минэнерго скорректировало правила разработки и применения графиков аварийного ограничения режима потребления электроэнергии и использования противоаварийной…
Конституционный Суд РФ уточнил подход к привлечению к ответственности специалистов по охране труда. Позиция включена…
Минздрав России объявил об обновлении номенклатуры медицинских и фармацевтических должностей. В перечне появятся новые позиции,…
С 1 сентября в России планируют запустить обязательную маркировку полуфабрикатов. Средства идентификации начнут наносить также…