Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

Николай Агринский: Наша цель — это "шестизвёздочный” сервис

Мы поздравили Николая Агринского с назначением на должность генерального директора компании Infosecurity a Softline Company и расспросили его о современных проблемных задачах, стоящих перед лидером в сфере комплексных высокотехнологичных проектов. В интервью Николай поделился своим видением перспективы развития российского рынка кибербезопасности в свете происходящих сейчас в стране изменений и рассказал о том, как вверенная ему компания адаптируется к новым политико-экономическим реалиям.

Николай, рады приветствовать вас в студии AM Live. Хотим сразу поздравить вас с назначением на должность генерального директора компании Infosecurity a Softline Company. Сколько месяцев вы уже в новой должности? Н. А.: С конца ноября, уже практически четыре месяца. Мы знакомы уже давно, но для наших зрителей расскажите, чем вы занимались до Infosecurity и каким был ваш трудовой путь за последние несколько лет.

Н. А.: На текущий момент у меня получается очень интересная биография. Можно сказать, что я всю жизнь работал в Softline. Я пришёл в Softline инженером, развивался там как инженер, потом — как консультант, потом — руководитель группы, а затем дорос до руководителя отдела. Мы занимались консалтингом по информационной безопасности, далее был бизнес-консалтинг. После этого я ушёл заниматься собственным бизнесом. Как раз тогда появилась компания «Инженер», которая занималась высококачественным сложным консалтингом, в первую очередь в информационной безопасности. В этом году состоялась сделка, в результате которой компания «Инженер» вошла в ГК Softline. Теперь можно сказать, что я всю свою жизнь проработал в Softline.

А что сейчас происходит с компанией «Инженер»? Она перестала существовать как самостоятельная единица? Или она стала департаментом внутри Infosecurity a Softline Company?

Н. А.: Как компания «Инженер» остаётся юридическим лицом, она развивается. Сейчас, если чуть упростить, наша структура выглядит следующим образом. В группе компаний Softline есть управление по информационной безопасности, в которое входят различные составляющие: это департамент информационной безопасности самой Softline, компания Infosecurity, генеральным директором которой я сейчас являюсь, и компания «Инженер». В целом это — три отдельных юридических лица, но при этом внутренне мы все работаем как единая команда, единая компания. Могут быть такие проекты, где часть людей приходит из департамента ИБ Softline, часть — из Infosecurity, часть — из «Инженера». Более того, сейчас, по прошествии времени, у нас таких проектов становится всё больше. Это очень удобно, потому что есть различная загрузка, различные тематики, и это даёт сотрудникам возможность профессионально расти, развивать новые направления и переходить между разными проектами, что имеет очень большую ценность.

Со стороны заказчика это всё равно будет «одно окно», то есть он может обратиться в компанию Infosecurity a Softline Company, а затем она через другие компании «подтянет» нужных людей?

Н. А.: Неважно, пришёл ли он в Softline, в Infosecurity или в «Инженер»: нужные компетенции, продукты и сервисы могут быть «подтянуты» из любой точки группы. ГК Softline больше фокусируется на ИТ: облака, продажи ПО и так далее, а ИБ занимает совсем небольшую часть в структуре деятельности компании.

Насколько сама тема и направление информационной безопасности важны для ГК, которая уже стала публичной?

Н. А.: Информационная безопасность — одна из ключевых точек нашего развития. В развитие этого направления сейчас вкладывается очень много ресурсов. К тому же все эти виды деятельности тесно связаны. Помимо облаков мы предоставляем и помощь в их защите, как внутри, так и для хранения сервисов заказчика. Всё это тесно переплетено, и отделять эти функции, как куски, друг от друга не стоит. Если взять в целом количество людей, которые у нас занимаются именно информационной безопасностью, то это — более 300 человек. Это очень серьёзный коллектив, который может решать любые задачи. При этом, если проанализировать структуру клиентской базы, среди клиентов Infosecurity, департамента ИБ Softline и компании «Инженер» окажутся многие компании России, включая топ-100. Речь идёт не только о приобретении, например, продуктов по информационной безопасности. Очень востребованны наши инженерные услуги, сервисы и консалтинг. Предмет нашей особой гордости — это осведомлённость, awareness.

Существует стереотип, что есть компании сервисные, которые ориентированы на предоставление набора услуг, а есть компании, которые специализируются на проектной работе. Infosecurity a Softline Company — это больше сервисная компания или всё-таки классический интегратор с набором проектов?

Н. А.: Любой сервис может начинаться с определённых проектов. Сервис может быть некой услугой, а может быть и последовательным выполнением ряда проектов для решения конкретного запроса. Такое выполнение, а также возможная поддержка его результата, — это одновременно и сервис, и проекты. Поэтому я не стал бы проводить такое разделение.

Полный вариант интервью читайте в источнике: https://www.anti-malware.ru/interviews/2022-04-19/38543
Блог Новости