Система улучшена

Группа компаний RWB при содействии BI.ZONE усовершенствовала систему кибербезопасности

Специалисты BI.ZONE SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальнейшего масштабирования.

RWB (Wildberries & Russ) — международная технологическая компания, которая занимает ведущие позиции в России по направлениям e-commerce и рекламных технологий, а также активно развивает цифровые сервисы для бизнеса и частных лиц.

За два года работы внутренний SOC RWB значительно расширил покрытие инфраструктуры. Оно выросло в 2 раза, охватив более 90% инфраструктуры, количество подключенных сервисов — в 15 раз. К работе SOC продолжают подключаться новые активы компании, что требует единых подходов к мониторингу, прозрачности процессов и согласованной работы команд. В этих условиях компании потребовалась независимая оценка зрелости процессов и эффективности используемых подходов, а также определение направлений дальнейшего развития.

Аудит охватил инфраструктуру самого SOC и подключение источников событий, обнаружение угроз и использование правил корреляции, анализ инцидентов, их расследование и реагирование на них. Для каждого из направлений использовался единый набор методов оценки: не только глубинные интервью со специалистами-аналитиками SOC, но и анализ артефактов, полученных из внутренних систем IT и кибербезопасности. Команда определила сильные стороны уже существующей системы и сформировала рекомендации по улучшению.

Игорь Гребенников, руководитель SOC RWB, говорит: «SOC — это сложный живой организм, который должен постоянно развиваться, чтобы оставаться актуальным с учетом меняющегося ландшафта угроз. Проведенный аудит позволил сохранить все процессы прозрачными и управляемыми для команды на каждом этапе — от приема события до закрытия инцидента. Именно контроль над цепочкой принятия решений позволяет нам превратить SOC в бизнес-актив, обеспечивающий устойчивость группы компаний».

Аудит такой сложной системы, как SOC, требует экспертного подхода. Зачастую популярные методологии ограничены инструментами или подходами, поэтому менее гибки в использовании. При индивидуальном подходе есть возможность охватить все необходимые домены кибербезопасности, а также учесть глубину проработки аудита и запрос самого клиента.

Марсель Айсин, руководитель BI.ZONE SOC Consulting, подчеркнул: «В проектах такого масштаба важно не только оценить текущий уровень зрелости SOC, но и понять, насколько существующие процессы готовы к дальнейшему росту инфраструктуры и увеличению объема задач. Именно поэтому аудит должен учитывать как техническую составляющую, так и организационные процессы центра мониторинга».

Полученные по итогам проекта рекомендации лягут в основу стратегии дальнейшего развития SOC. Независимая оценка BI.ZONE поможет команде SOC RWB планировать инфраструктурные и организационные изменения в процессах кибербезопасности по мере роста бизнеса.

О компании

BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям безопасно развивать бизнес в киберпространстве. BI.ZONE разрабатывает собственные продукты для обеспечения устойчивости IT‑инфраструктур любого размера и оказывает широкий спектр услуг по киберзащите: от расследования инцидентов и мониторинга угроз до создания стратегий по кибербезопасности и комплексного аутсорсинга профильных функций. С 2016 года компания реализовала более 1800 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других, защитив свыше 900 клиентов.

 

Похожие записи