ПУБЛИКАЦИИ

ИТБ завершила комплексную оценку уровня защищённости информационной инфраструктуры заказчика
ООО «Инновационные Технологии в Бизнесе» (ИТБ) представило результаты проекта по оценке защищённости инфраструктуры заказчика в соответствии с Указом Президента № 250 и распоряжением Правительства № 1661-р. Работы включали анализ 80 узлов корпоративной сети, внешних сервисов и двух информационных систем персональных данных.Ключевые итоги
- 80 обследованных узлов — 75 без уязвимостей, у остальных выявлены лишь отдельные небезопасные службы.
- За всё время тестирования не обнаружено ни одного успешного компрометирующего сценария — критические ИС остались недоступны злоумышленнику.
- Зафиксировано 14 уязвимостей высокого, 12 — среднего и 7 — низкого уровней; их возможные последствия описаны в техническом отчёте.
- Сформирован реестр недопустимых событий и оценена их реализуемость; разглашение персональных данных заказчика признано нереализуемым при текущих мерах защиты.
Что сделано
- Инструментальное сканирование периметра и внутренней сети; анализ открытых источников; подбор паролей; моделирование целевых атак.
- Проверка эффективности существующих средств защиты, включая контр-меры специалистов заказчика.
- Разработка маршрутной карты модернизации с учётом выявленных рисков и требований регуляторов.
- Подготовлены два отчёта — аналитический (35 листов) и технический (26 листов) — в формате, пригодном для предоставления во ФСТЭК и ФСБ России.
Значимость проекта
Работа демонстрирует, как можно выполнить новые регуляторные требования, не останавливая бизнес-процессы. По итогам оценки заказчик получил прозрачную картину рисков и конкретный план повышения киберустойчивости, что позволит избежать штрафов за инциденты с персональными данными и повысить доверие контролирующих органов.
Руководитель проекта ООО «ИТБ»
Оценка доказала: при грамотной архитектуре и регулярном мониторинге возможно сочетать строгие требования Указа № 250 и высокую доступность сервисов. Кейс станет ориентиром для других организаций, готовящихся к проверкам 2025 года
Подписывайтесь на нас в Rutube, чтобы первыми узнавать о выходе новых видеоматериалов по разрабатываемым компанией средствам защиты информации, и не только.


