Проверка на прочность: «Электрорешения» (бренд EKF) поделилась секретами информационной безопасности

2 июня в 16:45

Проверка на прочность: «Электрорешения» (бренд EKF) поделилась секретами информационной безопасности

Компания «Электрорешения», официальный представитель бренда EKF в России, поделилась опытом проверки киберустойчивости и подготовки к возможным атакам на информационную инфраструктуру. Руководитель службы информационной и коммерческой безопасности «Электрорешений» Александр Злой представил совместный доклад в рамках Дня Технологий, который стал частью Московской недели предпринимательства 2026. Организатором события выступила российская компания Positive Technologies – лидер в сфере информационной безопасности. Мероприятие прошло при поддержке Департамента предпринимательства и инновационного развития города Москвы, АНО «Развитие человеческого капитала» и Московского инновационного кластера.

 

Александр рассказал о том, как в «Электрорешениях» реализована программа багбаунти и для чего она нужна. В основе подхода лежит принципиальная установка: вопрос не в том, произойдет ли кибератака, а в том, когда это случится. Именно поэтому компания сделала ставку на реализацию белыми хакерами недопустимого события – уничтожение резервных копий.

 

Программа багбаунти позволяет получить честные ответы на шесть ключевых вопросов, без которых любая защита остается лишь ее ожиданием:

 

  1. Как быстро можно попасть в периметр.
  2. Что увидит SOC.
  3. Какие векторы развития атаки оказались доступны.
  4. Какие шансы на быстрое восстановление сервисов.
  5. Как отработает команда.
  6. Сколько мы можем потерять по каждому выявленному инциденту.

 

Пик активности зафиксирован на старте программы, что дало быстрый результат. В первый месяц поступило 28 отчетов, и именно тогда были обнаружены 6 из 8 принятых уязвимостей. После новогодних праздников активность снизилась, однако в феврале 2026 года зафиксирована новая волна — 15 отчетов.

 

По итогам тестирования проведен аудит процессов в соответствии с картой контролей CIS CSC 18: выявлены критические, высокие, средние и низкоприоритетные области. Помимо выявления и устранения технических недостатков, дан импульс развитию культуры ИБ среди ИТ-специалистов — системных администраторов и разработчиков.



В ходе мероприятия будущие участники познакомились с реальной работой хайтек-индустрии, обсудили развитие технологического бизнеса в Москве и получили практические знания о современных технологиях и кибербезопасности.

 

 

65
Закладки
Последние публикации
Комментарии 0

Никто пока не комментировал эту страницу.

 
Написать комментарий
Можно не указывать
На этот адрес будет отправлен ответ. Адрес не будет показан на сайте
*Обязательное поле
Самые интересные публикации
Сейчас читают
Последние комментарии
Статья «Стадия разработки» продолжает серию публикаций, начатую статьей «Обозначение программных документов. Предложения по изменению стандартов», опубликованной в №6 журнала «Стандарты и качество» за 2026 год на с. 38.
Что объединяет эти статьи? Прежде всего то, что они вместе с другими статьям составят «Справочник технического писателя». Справочник, в котором совместно анализируются стандарты разных систем – ГОСТ 2, ГОСТ 34, ГОСТ 19 и др.,
используемые техническими писателями при разработке текстовых документов.
Результатами такого анализа станут предложения по корректировке действующих стандартов (см. статью ««Обозначение программных документов. Предложения по изменению стандартов») или же приглашение к обсуждению тех или иных вопросов, как это сделано в статье «Стадии разработки».
По мнению автора справочника, совместный анализ стандартов разных систем позволит не допускать расширенного толкования одних и тех же понятий, корректно использовать техническую терминологию, а также исключить противоречия в правилах выполнения текстовых документов в разных системах стандартов.
Задача словарных статей «Справочника технического писателя» не повторять тексты тех или иных стандартов, а рассмотреть стандарты разных систем, взглядом специалиста, применяющего их при подготовке технической документации.
Статьи этого справочника предназначены для технических писателей, нормоконтролеров, работников ОТК, а также всех, кто тем или иным образом связан с разработкой, оформлением согласованием и утверждением текстовой документации.