Группа компаний RWB при содействии BI.ZONE усовершенствовала систему кибербезопасности

Специалисты BI.ZONE SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальнейшего масштабирования.

RWB (Wildberries & Russ) — международная технологическая компания, которая занимает ведущие позиции в России по направлениям e-commerce и рекламных технологий, а также активно развивает цифровые сервисы для бизнеса и частных лиц.

За два года работы внутренний SOC RWB значительно расширил покрытие инфраструктуры. Покрытие агентами мониторинга выросло в 2 раза, охватив более 90% инфраструктуры, количество подключенных сервисов — более чем в 15 раз. К работе SOC продолжают подключаться новые активы компании, что требует единых подходов к мониторингу, прозрачности процессов и согласованной работы команд. В этих условиях компании потребовалась независимая оценка зрелости процессов и эффективности используемых подходов, а также определение направлений дальнейшего развития.

Аудит охватил инфраструктуру самого SOC и подключение источников событий, обнаружение угроз и использование правил корреляции, анализ инцидентов, их расследование и реагирование на них. Для каждого из направлений использовался единый набор методов оценки: не только глубинные интервью со специалистами-аналитиками SOC, но и анализ артефактов, полученных из внутренних систем IT и кибербезопасности. Команда определила сильные стороны уже существующей системы и сформировала рекомендации по улучшению.

Игорь Гребенников, руководитель SOC RWB:

SOC — это сложный живой организм, который должен постоянно развиваться, чтобы оставаться актуальным с учетом меняющегося ландшафта угроз. Проведенный аудит позволил сохранить все процессы прозрачными и управляемыми для команды на каждом этапе — от приема события до закрытия инцидента. Именно контроль над цепочкой принятия решений позволяет нам превратить SOC в бизнес-актив, обеспечивающий устойчивость группы компаний.

Аудит такой сложной системы, как SOC, требует экспертного подхода. Зачастую популярные методологии ограничены инструментами или подходами, поэтому менее гибки в использовании. При индивидуальном подходе есть возможность охватить все необходимые домены кибербезопасности, а также учесть глубину проработки аудита и запрос самого клиента.

Марсель Айсин, руководитель BI.ZONE SOC Consulting:

В проектах такого масштаба важно не только оценить текущий уровень зрелости SOC, но и понять, насколько существующие процессы готовы к дальнейшему росту инфраструктуры и увеличению объема задач. Именно поэтому аудит должен учитывать как техническую составляющую, так и организационные процессы центра мониторинга.

Полученные по итогам проекта рекомендации лягут в основу стратегии дальнейшего развития SOC. Независимая оценка BI.ZONE поможет команде SOC RWB планировать инфраструктурные и организационные изменения в процессах кибербезопасности по мере роста бизнеса.

BI.ZONE
Автор: BI.ZONE
BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Специализируется на подготовке индивидуальных стратегий для сложных проектов на основе более чем 40 собственных продуктов и услуг, а также предлагает простые автоматизированные решения и аутсорсинг для небольших компаний. С момента основания в 2016 году реализовала более 850 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других. Компетенции команды BI.ZONE признаны на международном уровне и подтверждены сертификатами крупнейших мировых агентств.
Комментарии: