Проекты внешнего аудита ИТ и безопасности
в тч PCI DSS и СУИБ

Продукт
Технологии: ИБ - Антивирусы,  ИБ - Антиспам,  ИБ - Аутентификация,  ИБ - Межсетевые экраны,  ИБ - Предотвращения утечек информации,  ИБ - Резервное копирование и хранение данных,  ИБ - Средства шифрования

Содержание

Основные оказываемые услуги ИТ-аудита:

  • от тестирования на проникновение (penetration testing, pentest)
  • до комплексных аудитов безопасности
  • услуги по управлению соответствием требованиям Payment Card Industry (PCI) Security Council — серия стандартов, относящихся к вопросам безопасности платежных карт и затрагивающих как банки, так и другие организации, принимающие и обрабатывающих платежи с использованием пластиковых карт. Включает услуги по сканированию сетевого периметра (PCI DSS ASV), аудиту на соответствие стандарту (PCI DSS QSA), внутреннему и внешнему тестированию на проникновение, анализу исходных кодов платежных приложений в рамках стандарта PA-DSS.

2017: Исследование "Института внутренних аудиторов"

За последние 2 года компании значительно чаще стали проводить оценку эффективности использования информационных технологий. Такой результат показало исследование состояния и тенденций развития внутреннего аудита в России, проведенного Некоммерческим партнерством «Институт внутренних аудиторов» совместно с компанией «КПМГ». Так, ИТ-аудиты стоят в планах на ближайшие 12 месяцев у 53% опрошенных, 47% заняты ими в настоящий момент. Согласно аналогичному исследованию 2015 года, ИТ-аудиты были актуальны лишь для 34% компаний. Оценка эффективности использования информационных технологий в планах у 42% респондентов, 45% проводят ее в настоящий момент против 26% в 2015 году.

По мнению Максима Козлова, начальника отдела ИТ-аудитов Блока внутреннего контроля и аудита, ПАО «МТС», рост заинтересованности компаний в проведении ИТ-аудитов, равно как и с заинтересованности в оценке эффективности использования ИТ, связан с несколькими факторами:

Во-первых, в настоящее время ИТ – это одна из «горячих» тем для бизнеса. Бизнес все чаще осознает, что для получения новых точек роста в традиционных отраслях требуется привлечение ИТ и систем продвинутой аналитики, которые позволяют получать наиболее полную информацию о поведенческой модели своих клиентов, чтобы получить конкурентное преимущество на рынке. Традиционными инструментами достичь таких целей все сложнее, поэтому компании, даже далекие от ИТ начинают задействовать и развивать внутри своих структур новые направления с привлечением соответствующих специалистов в области продвинутой аналитики данных (Big Data). Трансформация традиционного подхода к ведению бизнеса в сторону ИТ– мировая тенденция: сейчас эпоха информационной революции и перехода в digital-среду. Компании осознают, что главное в данном процессе не упустить момент и вовремя начать цифровую трансформацию, которая позволит в ближайшей перспективе получать дополнительный драйвер развития.

Во-вторых, развитие новых цифровых направлений внутри компаний подразумевает значительные инвестиции в оборудование, программное обеспечение (ПО), высококвалифицированных специалистов. Соответственно, интеграция бизнес-процессов компании с ИТ требует проведение комплекса мероприятий, направленных на получение менеджментом компании независимого мнения о том, как компания может успешно трансформироваться и развиваться в условиях цифровизации бизнеса. Для контроля соответствия целей компании и ее ИТ-стратегии, а также целесообразность инвестиций в ИТ требуется привлечение функции ИТ-аудита.Елена Истомина, Directum: Как no-code меняет стоимость проекта 5.5 т

В-третьих, отдельная специфика с точки зрения ИТ-рисков – увеличение санкционного давления со стороны западных производителей оборудования и ПО как на отдельные российские компании, так и на целые отрасли российской экономики. Адекватное и своевременное реагирование на новый тип рисков требует вовлечения функции ИТ-аудита для оценки возможных мер реагирования со стороны менеджмента ИТ.

ИТ-решения для автоматизации работы служб внутреннего аудита все больше входят в практику работы СВА. В настоящее время специализированное ПО установлено у половины служб внутреннего аудита, принявших участие в исследовании (в 2015 году эта цифра составляла 23%). Среди тех, кто не использует специализированное ПО для внутреннего аудита, 39% респондентов планируют его установить в течение ближайших двух лет.

Леонид Душатин, директор департамента внутреннего аудита, ПАО «Аэрофлот», говорит, что это свидетельствует о том, что с активным развитием цифровых технологий в основном бизнесе компаний-респондентов у руководителей служб внутреннего аудита также растет понимание необходимости внедрения систем автоматизации процессов внутреннего аудита и мониторинга рекомендаций СВА; а организация СВА должна быть адекватной уровню развития основного бизнеса компании.

Как показали результаты исследования Института внутренних аудиторов, абсолютное большинство компаний (92%) привлекают внешних специалистов в области информационных систем и технологий при проведении ИТ-аудитов (против 67% в 2015 году, 37% в 2013 году). При этом, в 40% компаний-респондентов имеются штатные аудиторы информационных технологий (ИТ-аудиторы).

Как показывает практика, для проведения ИТ-аудитов и аудитов с ИТ составляющей необходимо, чтобы в штате компании были специалисты, обладающие необходимым уровнем ИТ-компетенций. По словам Максима Козлова, ПАО «МТС», в идеале, такими людьми должны быть ИТ-аудиторы с опытом работы в сфере ИТ и/или информационной безопасности (особенно в сфере практической информационной безопасности). Без наличия соответствующих специалистов проведения качественных проектов ИТ-аудита силами только лишь сотрудников подразделения аудита, не обладающих (или имеющих только поверхностные представления о специфике ИТ) требуемым уровнем знаний и опыта работы, невозможно. Хорошо, когда в функцию приходит сотрудник, уже работающий ИТ-аудитором, при этом обладающий опытом работы в ИТ / ИБ. При этом хорошим соискателем может быть человек, имеющий достаточный уровень экспертизы в определенной технической области, но при этом обладающий также широким кругозором в ИТ и ИБ областях, живо интересующийся современными направлениями развития технологий.

Международная сертификация по ИТ-аудиту – одно из свидетельств того, что ИТ-аудитор имеет необходимый уровень компетенций и опыта в различных технических областях (управление ИТ, процессы операционного сопровождения ИТ, разработка ПО, информационная безопасность, процессы аудита информационных систем).

Максим Козлов отмечает, что для ИТ-аудитора необходимо знать основы архитектуры построения информационных систем и механизмов их развертывания, механизмы обеспечения отказоустойчивости, ключевые процессы операционной деятельности ИТ-подразделений и их метрики (например, анализ инцидентов, связанных с работой информационной системы, может предоставить информацию, на что нужно обратить внимание в ходе аудита или анализ журналов систем информационной безопасности / вирусной активности может выявить потенциального злоумышленника среди сотрудников компании), лучшие практики построения ИТ (ITIL, Cobit), которые могут быть использованы в качестве методологии оценки зрелости ключевых функций ИТ и использоваться для дальнейшего совершенствования и оптимизации ИТ. Основы информационной безопасности а также основные техники атаки и методы защиты от них также крайне важны в работе. Для ИТ-аудитора крайне важно желание саморазвиваться и узнавать что-то новое в технологиях.

Привлечение сторонних специалистов к проведению ИТ-аудитов обусловлено ростом количества используемых новых технологий и сложностью эксплуатируемых и внедряемых информационных систем в компаниях. Также для проведения узкоспециализированных проектов внутреннего аудита (например, аудит процессов разработки ПО, который может включать в себя в том числе анализ исходного кода разрабатываемой информационной системы на наличие проблем с точки зрения информационной безопасности (злонамеренное включение разработчиками ПО различных «закладок»), так и анализ качества написания кода (анализ использования неоптимальных конструкций, устаревших библиотек и т.д.) или проект по аудиту кибербезопасности компании, который может включать в себя тестирование информационных систем и сервисов компании на устойчивость к внешним атакам - «тестирование на проникновение») требуется наличие в подразделении ИТ-аудита узкоспециализированных специалистов, обладающих необходимым набором технических навыков и практического опыта. Также стоит отметить, что существуют требования различных регуляторов по проведению аудитов с ИТ-составляющей (тестирование ITGC) с участием внешних аудиторов.

2011: Политика контроля и измерения эффективности Системы Управления Информационной Безопасностью (СУИБ)

Политика контроля эффективности СУИБ, который устанавливает систему измерений и мер измерений для осуществления контроля и оценки эффективности механизмов контроля информационной безопасности на основании положений стандарта ГОСТ Р ИСО/МЭК 27004-2011 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения.

Целями Политики контроля эффективности СУИБ являются предоставление руководству организации информации для принятие решений по совершенствованию механизмов контроля ИБ с целью минимизации рисков наиболее эффективным и экономически целесообразным способом, а также предоставление заинтересованным сторонам достоверной информации о существующих рисках ИБ, а также состоянию СУИБ, используемой для управления этими рисками.

В качестве объектов измерений выступают:

  • СУИБ в целом
  • подсистемы СУИБ, включая Систему Управления Информационными Рисками, Систему Управления Инцидентами, Систему Управления Непрерывностью Бизнеса и прочие подсистемы
  • отдельные механизмы и области контроля в области действия СУИБ, определяемые в соответствии с положениями международного стандарта ISO/IEC 27001:2005 (Приложение А)
  • политики безопасности и прочие организационно-распорядительные документы, регламентирующие вопросы обеспечения ИБ
  • процессы и процедуры обеспечения ИБ
  • программно-технические средства и комплексы средств обеспечения ИБ

Процесс измерений эффективности СУИБ реализуется в виде Программы измерений. Программа измерений определяет последовательность мероприятий по оценке механизмов контроля СУИБ (и прочих объектов измерений) путем измерения их эффективности.

Целями оценки механизмов контроля СУИБ являются:

  • Выявления неэффективных механизмов контроля, не соответствующих установленным в организации требованиям и критериям эффективности
  • Оценки возврата инвестиций в СУИБ
  • Определение способов повышения эффективности СУИБ и усовершенствования механизмов контроля

Основным критерием оценки механизмов контроля СУИБ является обеспечиваемый этими механизмами контроля возврат инвестиций, определяемый как уменьшение прогнозируемых среднегодовых потерь организации в результате инцидентов ИБ. Методика измерения экономической эффективности СУИБ базируется на оценке рисков, являющейся отправной точкой для выбора и оценки механизмов контроля, а результаты измерений, в свою очередь, используются для оценке рисков.

Эффективно реализованная в соответствии программа измерений позволит укрепить доверие заинтересованных сторон (клиентов, партнеров, контрагентов, регулирующих органов, акционеров и т.д.) к результатам измерений и оценки существующих рисков ИБ, а также обеспечить реализацию процесса непрерывного совершенствования СУИБ и отслеживать прогресс в достижении целей информационной безопасности на основе накопленных результатов измерений.

Смотрите также



ПРОЕКТЫ (469) ИНТЕГРАТОРЫ (135) РЕШЕНИЕ НА БАЗЕ (2)
СМ. ТАКЖЕ (504) ОТРАСЛИ (36) ГЕОГРАФИЯ

Доли городов по заказчикам (с учетом решений на базе)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Москва (227)
  Санкт-Петербург (23)
  Екатеринбург (7)
  Казань (5)
  Нижний Новгород (4)
  Другие (91)

  Москва (28)
  Санкт-Петербург (3)
  Московская область (1)
  Нью-Йорк (1)
  Ульяновск (1)
  Другие (7)

  Москва (17)
  Нижний Новгород (1)
  Тюмень (1)
  Химки (Московская обл.) (1)
  Анкара (1)
  Другие (3)

  Москва (21)
  Санкт-Петербург (2)
  Краснодар (1)
  Петрозаводск (1)
  Рыбинск (1)
  Другие (5)

  Москва (7)
  Екатеринбург (1)
  Нижний Новгород (1)
  Санкт-Петербург (1)
  Другие (0)

Доли федеральных округов по заказчикам (с учетом решений на базе)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Центральный ФО РФ (253)
  Северо-Западный ФО РФ (36)
  Приволжский ФО РФ (25)
  Сибирский ФО РФ (20)
  Уральский ФО РФ (18)
  Южный ФО РФ (12)
  Другие (12)

  Центральный ФО РФ (32)
  Северо-Западный ФО РФ (4)
  Сибирский ФО РФ (3)
  Уральский ФО РФ (2)
  Южный ФО РФ (2)
  Приволжский ФО РФ (1)
  Другие (0)

  Центральный ФО РФ (19)
  Сибирский ФО РФ (2)
  Уральский ФО РФ (1)
  Приволжский ФО РФ (1)
  Другие (0)

  Центральный ФО РФ (23)
  Северо-Западный ФО РФ (6)
  Приволжский ФО РФ (3)
  Южный ФО РФ (1)
  Сибирский ФО РФ (1)
  Уральский ФО РФ (1)
  Другие (0)

  Центральный ФО РФ (8)
  Северо-Западный ФО РФ (2)
  Приволжский ФО РФ (1)
  Уральский ФО РФ (1)
  Южный ФО РФ (1)
  Другие (0)

Проекты связанные с Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ) (с учетом решений на базе) в регионе 'Центральный ФО РФ'. Вся география продукта =>
ЗаказчикИнтеграторГодЛицензий
Olympus в России (Олимпас Москва)Корус Консалтинг2024.02---
Xello (Кселло)Центр инноваций и сертификации2024.02---
Яндекс.Облако (Yandex.Cloud)Card Security (Кард Сек)2024.02---
Агротех-ИнформBureau Veritas2024.02---
Rambler&CoУральский центр систем безопасности (УЦСБ)2024.01---
Lad, Лад Ай Ти (ранее ГК Лад, Лад-Проект)Бюро Веритас Сертификейшн Русь2024.01---
IXcellerate (Икселерейт)TUV Austria2024.01---
Auxo (Атос АйТи Солюшенс энд Сервисез) ранее Atos в РоссииДКС РУС2024.01---
Linx (Связь ВСД) ранее LinxdatacenterDigital Security (Диджитал Секьюрити)2023.12---
DataSpace (ДатаСпейс Партнерс)Step Logic (Стэп Лоджик)2023.12---
М.Видео-ЭльдорадоБез привлечения консультанта или нет данных2023.11---
Росэнергоатом ФГУП концернУральский центр систем безопасности (УЦСБ)2023.11---
Полюс, ФГУП НИИ им. Ф.М. СтельмахаНациональный аттестационный центр (НАЦ)2023.11---
BI.Zone (Безопасная Информационная Зона, Бизон)Irclass IRQS2023.11---
Компас Плюс ОнлайнCompliance Control (Комплаенс контрол)2023.10---
Тинькофф СтрахованиеИнфосистемы Джет2023.10---
Объединенные Системы Сбора Платы (ОССП)Инфосистемы Джет2023.09---
Systeme Electric (ранее Schneider Electric Russia)Inspect2023.09---
Мультисервисная платежная система (МПС)Информзащита2023.08---
Ctrl2Go Solutions, Кловер Групп (ранее Clover Group)Уральский центр систем безопасности (УЦСБ)2023.08---
ЛОКО-БанкИнфосистемы Джет2023.08---
ОДК-СатурнНациональный аттестационный центр (НАЦ)2023.08---
1С-РарусМСС Международная служба сертификации2023.08---
Мультифактор (Multifactor)Deiteriy (Дейтерий)2023.08---
Reksoft (Рексофт)Без привлечения консультанта или нет данных2023.07---
Анкор (Ancor) Кадровая компанияИнфосистемы Джет2023.06---
Русагро ГКУральский центр систем безопасности (УЦСБ)2023.06---
Мобильные ТелеСистемы (МТС)CERT International2023.03---
AB InBev Efes (АБ ИнБев Эфес)Бюро Веритас Сертификейшн Русь2023.03---
Инфосьют (Infosuite)МСС Международная служба сертификации2023.03---
Юнискан/ГС1 РусИнформзащита2023.02---
Т1 Консалтинг (Т1 Инновации)МСС Международная служба сертификации2022.12---
CTI (СиТиАй) Communications. Technology. Innovations.TUV Austria2022.11---
Ростелеком Контакт-центр МЦ НТТ Московский центр новых технологий и телекоммуникацийTUV Austria2022.10---
Московский кредитный банк (МКБ)Ассоциация ФинТех (АФТ)2022.07---
Деснол СофтБез привлечения консультанта или нет данных2022.07---
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии)Информзащита2022.06---
СбербанкБез привлечения консультанта или нет данных2022.06---
Фукс ОйлIBS2022.06---
Аэропорт Шереметьево (МАШ)Uptime Institute2022.06---
МодульБанк (Банк региональный кредит)Без привлечения консультанта или нет данных2022.04---
Аладдин Р.Д. (Aladdin R.D.)Монолит-Серт2022.04---
Sheraton Moscow Sheremetyevo (Шератон Москва Шереметьево)Тринити2022.04---
Яндекс.Облако (Yandex.Cloud)Deiteriy (Дейтерий)2022.03---
RockITSoft, Рокитсофт (ранее Croc Code, Крок Регион)Русский Эксперт2022.03---
Икс-Игрек-Зет АвтоматизацияBureau Veritas2022.03---
Росдортехнология ФГБУСоюзэкспертиза2022.03---
АльфаСтрахование СГIT Expert (ИТ Эксперт) Москва2022.02---
DataLine (ДатаЛайн)BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2022.01---
Москва КаргоАссоциация защиты перевозимых грузов TAPA (Transported Asset Protection Association)2022.01---
DataLine (ДатаЛайн)Uptime Institute2021.12---
Алроса АКRamax Group (Рамакс Интернейшнл)2021.12---
Т1 Консалтинг (Т1 Инновации)Det Norske Veritas2021.12---
Калужский государственный университет им. К.Э.ЦиолковскогоX-Com (Икс ком)2021.12---
Сервье Рус (Servier Rus)Без привлечения консультанта или нет данных2021.12---
DataLine (ДатаЛайн)Cloud Security Alliance (CSA)2021.12---
DataLine (ДатаЛайн)Card Security (Кард Сек)2021.12---
СКС электрон брокерНациональный аттестационный центр (НАЦ)2021.11---
CTI (СиТиАй) Communications. Technology. Innovations.BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2021.11---
БКС - Инвестиционный БанкКрок2021.10---
АйТи-КонсалтингDNV GL Software2021.10---
Мир Бизнес Банк (МБ Банк)Солар (ранее Ростелеком-Солар)2021.10---
DataSpace (ДатаСпейс Партнерс)TUV Austria2021.10---
LanCloud (ЛанКлауд)Card Security (Кард Сек)2021.09---
Step Logic (Стэп Лоджик)Британский институт стандартов (British Standards Institution, BSI)2021.08---
Ростелеком - Центры обработки данных (Ростелеком-ЦОД, РТК-ЦОД)Без привлечения консультанта или нет данных2021.07---
АльфаСтрахование СГРусский Регистр-Бизнес Экселенс2021.07---
Москва КаргоМеждународная ассоциация воздушного транспорта (IATA)2021.07---
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии)Card Security (Кард Сек)2021.07---
Систематика, ОООНациональный аттестационный центр (НАЦ)2021.06---
ДоброфлотSoftline (Софтлайн)2021.05---
СберЗдоровье (ранее DocDoc, ДокДок)Национальный аттестационный центр (НАЦ)2021.05---
Шереметьево ХэндлингМеждународная ассоциация воздушного транспорта (IATA)2021.05---
ТЭК-ТоргBI.Zone (Безопасная Информационная Зона, Бизон)2021.04---
Ростелеком Контакт-центр МЦ НТТ Московский центр новых технологий и телекоммуникацийМеждународный институт сертификации контактных центров (ICCCI)2021.04---
DataSpace (ДатаСпейс Партнерс)ДиалогНаука2021.04---
ОТП БанкДиалогНаука2021.04---
Атон Инвестиционная компанияАкстел-Безопасность (Axxtel)2021.03---
Август Производство и реализация пестицидовИнформзащита2021.03---
Металлоинвест УКБюро Веритас Сертификейшн Русь2021.03---
Cloud.ru (Облачные технологии) ранее SberCloudTUV Austria2021.02---
Технологии БудущегоБез привлечения консультанта или нет данных2021.01---
Микрон (Mikron)Bureau Veritas2021.01---
1С-КСУDNV2021.01---
Softline (Софтлайн)PECB MS (PECB Management Systems)2021.01---
Rockwell AutomationTÜV Rheinland Group (ТЮФ Интернациональ РУС)2020.12---
Авто финанс банкITglobal.com (ИТглобалком Рус)2020.12---
Сирена-Трэвел (Sirena-Travel)ДиалогНаука2020.11---
Mediascope (Медиаскоп, ранее TNS Россия, ТНС Гэллап Медиа)Softline (Софтлайн)2020.09---
Живаго БанкITglobal.com (ИТглобалком Рус)2020.07---
Аладдин Р.Д. (Aladdin R.D.)Элмас2020.07---
SITAБез привлечения консультанта или нет данных2020.06---
СБКлауд (ранее - Ай-Теко Новые инжиниринговые технологии, Новинтех)Национальный Инновационный Центр (НИЦ)2020.03---
BI.Zone (Безопасная Информационная Зона, Бизон)BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2020.03---
Консалтинговая компания БИТBureau Veritas2020.03---
МосколлекторДиалогНаука2020.03---
Инфосьют (Infosuite)DNV GL Business Assurance2020.03---
Газпромнефть-Региональные продажи Сеть АЗСSGS S.A. (СЖС Восток Лимитед)2020.02---
САТЕЛBureau Veritas2020.01---
Aerodisk (Аеро Диск)Без привлечения консультанта или нет данных2020.01---
Яндекс.Облако (Yandex.Cloud)Информзащита2020.01---
Лаборатория Касперского (Kaspersky)TUV Austria2020.01---
Cloud4Y (ООО Флекс)Центр Безопасности Информационных Систем (ЦБИС)2019.12---
Центр Финансовых Технологий (ЦФТ)Солар (ранее Ростелеком-Солар)2019.12---
Сбербанк-Сервис (СберСервис)Русский Регистр-Бизнес Экселенс2019.12---
Сервье Рус (Servier Rus)Корус Консалтинг2019.11---
СилтэкИнтерсертифика-ТЮФ (TUV Thuringen)2019.11---
Прогресс НИИ микроэлектронной аппаратуры (НИИМА)РТ-Техприёмка2019.11---
Ревтруд (Революционный труд)РТ-Техприёмка2019.11---
Хомнет КонсалтингDNV GL Business Assurance2019.10---
Wiseadvice (Вайзэдвайс) (Интелис-Автоматизация)DNV GL Business Assurance2019.10---
Ре-Кон (ранее Регион Консалтинг)Bureau Veritas2019.09---
БПЦ ПроцессингБез привлечения консультанта или нет данных2019.07---
ТрастИнфоДиалогНаука2019.07---
АэроэкспрессDeiteriy (Дейтерий)2019.07---
ИнформзащитаИнфинитум Специализированный депозитарий2019.06---
Ителла Россия (ItellaNLC)Leta IT-company2019.06---
Русагро ГКИнфосистемы Джет2019.06---
ActiveCloud by Softline (АктивХост РУ)CyberVadis2019.05---
НовотрансИнфосистемы Джет2019.04---
Вентра (Ventra)Гортест2019.04---
Polaris (Полярис Инт)ALP Group (КТ-АЛП, АЛП-ИС)2018.12---
ALP Group (КТ-АЛП, АЛП-ИС)DNV2018.10---
Софт-ЮнитиBureau Veritas2018.10---
Navicon (Навикон)CyberVadis2018.09---
Росатом Международная сеть (РМС)ДиалогНаука2018.09---
Полилог (Polylog)Bureau Veritas2018.09---
ОбнинскОргСинтезALP Group (КТ-АЛП, АЛП-ИС)2018.08---
Viasat (Виасат Холдинг)Системный софт (Сиссофт, SysSoft)2018.07---
БорАВТОALP Group (КТ-АЛП, АЛП-ИС)2018.06---
Мобильные ТелеСистемы (МТС)Национальный аттестационный центр (НАЦ)2018.06---
ЭЛВИС-НеоТекЦентр сертификации продукции и систем менеджмента в сфере наноиндустрии (АНО Наносертифика)2018.04---
Росморпорт ФГУПДиалогНаука2018.04---
Банк ДаленаBSS-Security (БСС-Безопасность)2018.02---
Ингосстрах СПАОИнформзащита2018.02---
Сбер НПФ (ранее НПФ Сбербанка)Без привлечения консультанта или нет данных2018.02---
АнгстремБез привлечения консультанта или нет данных2017.12---
Volkswagen Bank RUS (VW Bank, Фольксваген Банк РУС)UBS2017.11---
Свисс Кроно (Swiss Krono)Алан-ИТ2017.11---
КрокDigital Compliance (Диджитал Комплаенс)2017.10---
Christian Dior (Кристиан Диор)ALP Group (КТ-АЛП, АЛП-ИС)2017.09---
МедиаДатаDeiteriy (Дейтерий)2017.09---
РостелекомИнформзащита2017.09---
Медицинский центр управления делами Мэра и правительства Москвы, ГУПARinteg (АРинтег)2017.07---
Бостонский Институт Эстетической Медицины (БИЭМ)ARinteg (АРинтег)2017.07---
Деснол СофтDNV GL Business Assurance2017.06---
Биллинговые системы ЗАОDeiteriy (Дейтерий)2017.05---
Мобильные ТелеСистемы (МТС)Инфосистемы Джет2017.05---
Uniteller (Юнителлер Платформ) Предпроцессинговый расчетный центрDigital Security (Диджитал Секьюрити)2017.04---
Альфа-банк РоссияДиалогНаука2017.04---
Infobip4х4 УК2017.03---
Объединенные пивоварни – холдинг (ранее Heineken в России)Белтел (Beltel)2017.03---
СбербанкDeiteriy (Дейтерий)2017.01---
ВымпелКом ПАОИнформзащита2016.09---
Linx (Связь ВСД) ранее LinxdatacenterDigital Compliance (Диджитал Комплаенс)2016.09---
Touch BankCard Security (Кард Сек)2016.09---
ВНИИАЭСБез привлечения консультанта или нет данных2016.09---
Банк РублевДиалогНаука2016.08---
Газпром газораспределение БелгородSoftline (Софтлайн)2016.0835
Кидзания (Мечтариум)Bell Integrator (Бэлл Интегратор)2016.07---
RBK MoneySRC Security Research and Consulting2016.07---
Платежный мир RURU (Национальная Сервисная Компания)Deiteriy (Дейтерий)2016.06---
ТАСС Информационное агентство РоссииDigital Security (Диджитал Секьюрити)2016.05---
Россельхозбанк (РСХБ)Digital Security (Диджитал Секьюрити)2016.04---
Рапида (Rapida)Digital Security (Диджитал Секьюрити)2016.04---
РуссНефтьКрок2016.03---
Метрополь ИФКBSS-Security (БСС-Безопасность)2016.02---
IXcellerate (Икселерейт)Verizon2015.12---
Смартфин (2can&ibox)Compliance Control (Комплаенс контрол)2015.12---
Мэлон Фэшн Груп (бренды Zarina, befree, Love Republic) Melon Fashion GroupКорус Консалтинг2015.11---
Киви (ранее группа Qiwi)Информзащита2015.11---
Ашан Россия (AUCHAN)Информзащита2015.09---
РусГидроA-security (А-секьюрити)2015.09---
СбербанкDigital Security (Диджитал Секьюрити)2015.09---
Металлургический коммерческий банк (Меткомбанк)A-security (А-секьюрити)2015.09---
ЭльдорадоBSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2015.09---
SafeData - Центр Хранения ДанныхDeiteriy (Дейтерий)2015.09---
БМ-Банк РоссияДиалогНаука2015.09---
Ренессанс КредитДиалогНаука2015.09---
ВТБ24Digital Security (Диджитал Секьюрити)2015.08---
Net Pay (Нэт Пэй)ДиалогНаука2015.08---
РФИ БанкDigital Compliance (Диджитал Комплаенс)2015.08---
Система А3 Онлайн-оплата услугАндэк2015.07---
Многопрофильная Процессинговая Компания (МПК)Deiteriy (Дейтерий)2015.07---
Ингосстрах-банк (ранее банк Союз)ДиалогНаука2015.06---
Intervale (Интервэйл) СмартКардЛинкCompliance Control (Комплаенс контрол)2015.06---
ВТБ КапиталИнформзащита2015.06---
Хованский АКБДиалогНаука2015.05---
ИнПлат (InPlat)Андэк2015.05---
Тинькофф БанкДиалогНаука2015.04---
Центр Финансовых Технологий (ЦФТ)Digital Security (Диджитал Секьюрити)2015.02---
НейрокомBSS-Security (БСС-Безопасность)2015.01---
СбербанкИнформзащита2015.01---
Туполев ПАОИнформзащита2015.01---
Траст Банк непрофильных активов (Национальный банк Траст)Андэк2015.01---
Росэнергоатом ФГУП концернАндэк2015.01---
БМ-Банк РоссияИнфосистемы Джет2015.01---
Связной Банк (до 2010 г Промторгбанк)Информзащита2014.12---
Министерство финансов РФIBS2014.12---
DataLine (ДатаЛайн)Андэк2014.12---
ОМК-Информационные технологииТ1 Интеграция (ранее Техносерв)2014.12---
ЦЕРИХ Кэпитал Менеджмент ИКАндэк2014.11---
Информ (ранее Лукойл-Информ)Информзащита2014.11---
МДМ БанкИнфосистемы Джет2014.10---
Альфа-банк РоссияРусский Регистр-Бизнес Экселенс2014.10---
Инвестторгбанк (Инвестиционный торговый банк)Андэк2014.10---
СОШ № 5 г. СолнечногорскаЭлвис-Плюс2014.10---
MegaLabs (МегаЛабс)Астерос2014.09---
Ренессанс КредитИнформзащита2014.09---
МС Банк Рус (Банк Капитал Москва) MC Bank RusАСТ - Автоматизированные Системы и Технологии - AST - Advanced System Technologies2014.09---
Технический Центр Интернет (ТЦИ)АМТ-Груп (AMT Group)2014.09---
FujifilmLeta IT-company2014.09---
PayOnlineDeiteriy (Дейтерий)2014.09---
БПС Инновационные программные решения (ранее БПЦ Банковские технологии)Информзащита2014.08---
Согласие СКДиалогНаука2014.07---
ЮниКредит (Unicredit)ITProtect (Инфозащита)2014.07---
Юнипро, ранее Э.ОН Россия (ЭОН Россия)Softline (Софтлайн)2014.07---
Голдман Сакс БанкИнформзащита2014.07---
Росгосстрах Банк (РГС-Банк, ранее Русь-Банк)Инфосистемы Джет2014.07---
Московский Индустриальный банк (МИнБанк)Digital Security (Диджитал Секьюрити)2014.07---
Медицина, АОBSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2014.07---
МинудобренияSoftline (Софтлайн)2014.07---
Intervale (Интервэйл) СмартКардЛинкИнформзащита2014.06---
United Card Services (UCS) Компания объединенных кредитных карточек (КОКК)Инфосистемы Джет2014.06---
Страховое общество газовой промышленности (СОГАЗ)NVision Group (Энвижн Груп)2014.06---
Миллениум БанкТ1 Интеграция (ранее Техносерв)2014.06---
Русславбанк АКБ (РСБ)Инфосистемы Джет2014.04---
СМП Банк (Северный морской путь)Digital Security (Диджитал Секьюрити)2014.02---
VK (ранее Mail.ru Group)Digital Security (Диджитал Секьюрити)2014.02---
Цеппелин Русланд (Zeppelin Russland)Digital Security (Диджитал Секьюрити)2014.02---
БМ-Банк РоссияИнформзащита2014.02---
РостелекомЭр-Стайл, ЗАО2014.01---
Медицина, АОДиалогНаука2013.12---
Банк Открытие (ФК Открытие)Уральский центр систем безопасности (УЦСБ)2013.11---
Инфинитум Специализированный депозитарийАйтеко (Ай-Теко, iTeco)2013.10---
Мирантис (Mirantis)Digital Security (Диджитал Секьюрити)2013.10---
Транснефть СКДиалогНаука2013.08---
Leta IT-companyBSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)2013.07---
Коммерческий банк развития (КБР)ПрограмБанк2013.07---
МСП БанкLeta IT-company2013.07---
Открытие холдингАндэк2013.07---
Национальная служба взыскания (Пристав Долговое агентство)ДиалогНаука2013.07---
МСП БанкSoftline (Софтлайн)2013.06---
ВымпелКом ПАОАстерос2013.05---
Банк ПетрокоммерцLeta IT-company2013.05---
Азия-Инвест банк (Asia Invest Bank)Андэк2013.05---
Банк24.руУральский центр систем безопасности (УЦСБ)2013.05---
ХОСТ ГКSGS S.A. (СЖС Восток Лимитед)2013.04---
СмартбанкАСТ - Автоматизированные Системы и Технологии - AST - Advanced System Technologies2013.04---
Банк ВозрождениеИнформзащита2013.04---
PEAK Systems (Пик Системз)Андэк2013.03---
Темп, НПП им. Ф.КоротковаITS - Системная интеграция2013.02---
Uniteller (Юнителлер Платформ) Предпроцессинговый расчетный центрDeiteriy (Дейтерий)2013.02---
Коммерцбанк (Евразия), Commerzbank (Eurasija)Digital Security (Диджитал Секьюрити)2013.02---
МосэнергосбытLeta IT-company2013.01---
Коммерческий центр ТВЭЛМикротест2013.01---
Аэромар, ЗАОITS - Системная интеграция2013.01---
Яндекс (Yandex)Positive Technologies (Позитив Текнолоджиз)2013.01---
Инфинитум Специализированный депозитарийИнфосистемы Джет2012.12---
Platiza.ru (Платиза.ру)Deiteriy (Дейтерий)2012.12---
Ренессанс КредитРусский Регистр-Бизнес Экселенс2012.12---
Смартфин (2can&ibox)Deiteriy (Дейтерий)2012.12---
Росатом Недра (ранее Атомредметзолото, АРМЗ)Leta IT-company2012.11---
РБА КБПрограмБанк2012.11---
Хоум банк (ХКФ Банк, ранее Банк Хоум Кредит)Инфосистемы Джет2012.11---
ОдноклассникиLeta IT-company2012.10---
Всероссийская государственная телевизионная и радиовещательная компания (ВГТРК)Inline Technologies (Инлайн технолоджис)2012.09---
Администрация города ТвериЛАНИТ2012.08---
ITonline groupDeiteriy (Дейтерий)2012.07---
Alliance Healthcare Russia - Аптека-Холдинг (Альянс Хелскеа Рус)Softline (Софтлайн)2012.07---
Московский Индустриальный банк (МИнБанк)NVision Group (Энвижн Груп)2012.06---
ВТБ СтрахованиеICore (ЗАО Ай Ко)2012.05---
Московский Индустриальный банк (МИнБанк)Информзащита2012.05---
Гардия (ранее AIG Insurance, АИГ страховая компания, Чартис)Leta IT-company2012.04---
Алеф-БанкLeta IT-company2012.03---
Avanta Russia, Аванта Солюшенс (ранее Adecco Russia)Микротест2012.02---
Скай ЛинкSoftline (Софтлайн)2012.02---
Траст Банк непрофильных активов (Национальный банк Траст)Leta IT-company2012.02---
ЭкспобанкSysnet2012.02---
Росбанк Дом (ранее DeltaCredit, ДельтаКредит)Микротест2012.02---
Новард (ранее ГК Эконика)ДиалогНаука2012.01---
Металлоинвест УКARinteg (АРинтег)2011.11---
Яковлев (ранее Иркут)Leta IT-company2011.11---
Московский кредитный банк (МКБ)Инфосистемы Джет2011.09---
Научно-исследовательский институт транспорта нефти и нефтепродуктов (НИИ ТНН)Leta IT-company2011.08---
Лидер - система денежных переводов НКОOberon (Оберон)2011.08---
Сберкред БанкStins Coman (Стинс Коман)2011.07---
Пивоварня Москва-Эфес (ГК EFES в России)Leta IT-company2011.07---
Amway (Амвэй)Микротест2011.07---
Национальные кабельные сети, НКСReignVox2011.06---
Атомгарант, НПФLeta IT-company2011.06---
ЭльдорадоИнфосистемы Джет2011.05---
ЮниКредит (Unicredit)Астерос Информационная безопасность (ранее Кабест)2011.04---
Банк ПетрокоммерцАстерос Информационная безопасность (ранее Кабест)2011.04---
Многопрофильная Процессинговая Компания (МПК)Астерос Информационная безопасность (ранее Кабест)2011.03---
Банк ИнтезаНПО Эшелон АО2011.03---
СухойLeta IT-company2011.03---
Банк ЗенитИнфосистемы Джет2011.02---
Россельхозбанк (РСХБ)NVision Group (Энвижн Груп)2010.12---
РусГидроДиалогНаука2010.11---
ТрансКредитБанкАстерос2010.10---
ФармстандартДиалогНаука2010.10---
Московский кредитный банк (МКБ)Leta IT-company2010.09---
ИФД КапиталЪДиалогНаука2010.04---
ИНВИТРО Независимая лабораторияARinteg (АРинтег)------
Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры)Без привлечения консультанта или нет данных------
Трубная Металлургическая Компания (ТМК)F.A.C.C.T. (ранее Group-IB в России)------


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (61)
  ДиалогНаука (56)
  Информзащита (39)
  Другие (1155)

  Смарт-Софт (Smart-Soft) (5)
  Национальный аттестационный центр (НАЦ) (4)
  Card Security (Кард Сек) (4)
  R-Vision (Р-Вижн) (4)
  Softline (Софтлайн) (4)
  Другие (73)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Сторм системс (StormWall) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (56)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (4)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (56)

  Уральский центр систем безопасности (УЦСБ) (2)
  С-Терра СиЭсПи (S-Terra CSP) (1)
  Софт менеджмент (1)
  Bureau Veritas (1)
  Хабэко-Партнер (1)
  Другие (14)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 168)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 62)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (697, 480)

  Смарт-Софт (Smart-Soft) (1, 5)
  R-Vision (Р-Вижн) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Trend Micro (2, 3)
  Ngenix (Современные сетевые технологии, ССТ) (2, 3)
  Другие (13, 12)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  R-Vision (Р-Вижн) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  Бифит (Bifit) (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (3, 5)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Endpoint Security - 81
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  MaxPatrol SIEM - 31
  Другие 645

  Смарт-софт: Traffic Inspector Next Generation - 5
  R-Vision SGRC Центр контроля информационной безопасности - 4
  StormWall: Многоуровневая распределенная система фильтрации - 2
  Trend Micro: Deep Discovery - 2
  MaxPatrol SIEM - 2
  Другие 16

  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  Kaspersky Endpoint Security - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  UserGate UTM - 3
  UserGate E-серия Межсетевые экраны - 1
  UserGate VE-серия Виртуальные межсетевые экраны - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (203)
  ESET (ИСЕТ Софтвеа) (118)
  Лаборатория Касперского (Kaspersky) (77)
  Инфосистемы Джет (52)
  ДиалогНаука (51)
  Другие (873)

  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Softline (Софтлайн) (3)
  Инфосистемы Джет (3)
  Другие (54)

  А-Реал Консалтинг (3)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Лаборатория Касперского (Kaspersky) (2)
  TUV Austria (2)
  Другие (41)

  Инфосистемы Джет (6)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (4)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  Другие (42)

  Уральский центр систем безопасности (УЦСБ) (2)
  TUV Austria (1)
  Ximi Pro (1)
  Бюро Веритас Сертификейшн Русь (1)
  ДКС РУС (1)
  Другие (12)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Лаборатория Касперского (Kaspersky) (42, 364)
  ESET (ИСЕТ Софтвеа) (21, 141)
  Доктор Веб (Dr.Web) (17, 61)
  UserGate, Юзергейт (ранее Entensys) (3, 19)
  Fortinet (11, 15)
  Другие (361, 139)

  R-Vision (Р-Вижн) (1, 4)
  Trend Micro (2, 3)
  Лаборатория Касперского (Kaspersky) (2, 3)
  Fortinet (2, 1)
  Корп Софт (CorpSoft24) (1, 1)
  Другие (3, 3)

  Лаборатория Касперского (Kaspersky) (4, 5)
  А-Реал Консалтинг (1, 3)
  Научно-производственное объединение Адаптивные промышленные технологии (Апротех) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  Другие (1, 1)

  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 4)
  CloudLinux (1, 1)
  F.A.C.C.T. (ранее Group-IB в России) (1, 1)
  Другие (0, 0)

  UserGate, Юзергейт (ранее Entensys) (1, 3)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Business Space Security - 87
  Kaspersky Endpoint Security - 81
  Kaspersky Security - 80
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Другие 429

  R-Vision SGRC Центр контроля информационной безопасности - 4
  Kaspersky Industrial CyberSecurity (KICS) - 2
  Trend Micro: Deep Discovery - 2
  Group-IB Threat Hunting Framework (ранее Threat Detection Service, TDS) - 1
  FortiGate - 1
  Другие 5

  Kaspersky Endpoint Security - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Kaspersky Industrial CyberSecurity (KICS) - 1
  Kaspersky ASAP Automated Security Awareness Platform - 1
  R-Vision SGRC Центр контроля информационной безопасности - 1
  Другие 3

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Kaspersky Security - 2
  F.A.C.C.T. Business Email Protection - 1
  CloudLinux Imunify360 - 1
  Другие 0

  UserGate UTM - 3
  Другие 0