Эксперты: Киберзащищенность подрядчика важна не меньше его финансовой устойчивости
Компания TERA IT Distributor включила в свой продуктовый портфель первую российскую платформу для оценки безопасности контрагентов CICADA8 CyberRating.

Крупные компании в России продолжают совершенствовать свои системы защиты. В обеспечение цифровой безопасности вкладываются большие средства. Однако злоумышленники не оставляют попыток проникнуть в инфраструктуру фирм, действуя через их контрагентов и подрядчиков. Поэтому сейчас набирает актуальность вопрос прикрытия не только внутреннего периметра, но и всех цепочек внешних связей.
Комплексная оценка рисков со стороны партнеров
На днях стало известно о том, что российские компании TERA IT Distributor и CICADA8 подписали соглашение о стратегическом сотрудничестве. TERA включила в свой портфель платформу CICADA8 CyberRating. Это первое российское решение, которое позволяет оценить риски при работе с тем или иным подрядчиком или контрагентом.
CICADA8 Cyber Rating относится к классу Third-Party Risk Management. Решение позволяет обнаруживать потенциальные точки входа в корпоративную сеть, контролировать состояние внешнего периметра и непрерывно отслеживать признаки компрометации.
Платформа работает сразу по нескольким направлениям. Она сканирует внешние сервисы партнеров, выявляя уязвимости и возможные точки проникновения. Также тут реализован постоянный анализ изменений инфраструктуры. Это намного эффективнее разовых проверок. Система не просто проводит внешнее сканирование на наличие уязвимостей и сетевых недостатков, но и осуществляет непрерывный мониторинг сотен открытых и закрытых источников информации, включая теневой интернет.

Новый инструмент на рынке киберстрахования
Кроме того, CICADA8 CyberRating может использоваться на рынке киберстрахования. С помощью этой системы страховщики могут проанализировать потенциальные уязвимости клиента при определении тарифов на свои услуги. Также платформа может использоваться для мониторинга изменений защищенности в течение всего срока действия полиса с возможностью корректировки стоимости обслуживания.
«Мы высоко ценим опыт и техническую экспертизу партнеров в области аппаратных платформ и кибербезопасности, важный фактор – наличие собственной лаборатории и компетенций по тестированию комплексных решений. Уверены, что наше сотрудничество станет основой не только для продвижения CICADA8, но и для развития новых технологических партнерств с другими участниками рынка в будущем», – говорит Тимур Бигулов, руководитель направления по развитию партнеров CICADA8.

Хакеры работают через третьих лиц
Атаки на предприятия через их подрядчиков уже несколько лет являются одним из самых популярных инструментов у злоумышленников. По данным «Лаборатории Касперского», еще в 2023 году они входили в тройку наиболее часто используемых способов для проникновения. Большинство попыток взлома производилось через малые и средние предприятия, у которых бюджеты на обеспечение информационной безопасности ограничены.
В 2024 году количество атак на фирмы продолжило расти. По словам аналитиков центра мониторинга и реагирования на киберугрозы RED Security SOC, количество таких инцидентов увеличилось в три раза. При этом специалисты объясняли и причины этого тренда. Попытки прямого взлома инфраструктуры крупных компаний слишком трудозатраты для хакеров. Поэтому им проще работать через тех, кто входит в доверенную сеть предприятий.

Скоро станет стандартом
Данную проблему прекрасно понимают и на государственном уровне. С 1 марта этого года вступил в силу приказ Федеральной службы по техническому и экспортному контролю №117, предусматривающий более строгий подход к работе подрядчиков с информационными системами государственных организаций. Если подрядчик получает доступ к данным или инфраструктуре заказчика, он обязан соблюдать политику информационной безопасности заказчика и требования безопасной разработки. Эти условия должны быть прямо зафиксированы в договорах.
Таким образом, соглашение TERA IT Distributor и CICADA8 стало очередным отражением нового тренда на рынке информационной безопасности в России. Теперь уровень киберзащищенности подрядчика становится не менее важным показателем его работы, чем финансовая отчетность. В перспективе подобные рейтинговые системы могут встраиваться непосредственно в процессы закупок.









































