Абонентское обслуживание по информационной безопасности
Кто будет управлять ИБ каждый день?
Можно нанять штат специалистов. Можно обучить существующих сотрудников. А можно делегировать Стратегии Ра и получать безопасность как сервис.
ООО «Стратегия Ра» предлагает три формата абонентского обслуживания, чтобы вы могли выбрать тот, который идеально подходит под ваш текущий этап развития:
- Полное ведение — мы полностью берем на себя все задачи по ИБ
- Контроль соответствия — мы следим, чтобы документация и реальность не расходились
- Консалтинг и подбор команды — мы помогаем вам выстроить собственную службу ИБ
Когда нужно абонентское обслуживание
| Ситуация | Решение |
|---|---|
| У вас нет своего ИБ-специалиста | Формат 1: Полное ведение |
| Есть IT-отдел, но безопасность для них — не профиль | Формат 1 или 2 |
| Есть ИБ-специалист, но он один, а задач много | Формат 2 или 3 |
| Проходите проверку регулятора и боитесь “бумажных” проблем | Формат 2 |
| Планируете создать свой отдел ИБ, но не знаете, с чего начать | Формат 3 |
| Наняли ИБ-специалистов, но сомневаетесь в их квалификации | Формат 3 |
Формат 1: Полное ведение
Полное ведение ИБ
Мы полностью берем на себя все задачи по информационной безопасности вашей компании. Вы получаете безопасность как сервис с фиксированной ежемесячной платой.
Что входит в полное ведение
Ежедневные операции
Мониторинг событий ИБ (24/7)
- Круглосуточный анализ событий от SIEM, EDR, NGFW, DLP и других средств защиты
- Выявление инцидентов на ранних стадиях
- Приоритизация событий по критичности
Реагирование на инциденты
- Первичный анализ и сдерживание
- Расследование причин
- Восстановление после инцидентов
- Пост-инцидентный разбор и рекомендации
Управление уязвимостями
- Регулярное сканирование инфраструктуры
- Анализ результатов и приоритизация
- Контроль устранения
- Реагирование на новые уязвимости (0-day)
Администрирование средств защиты
- Настройка и обновление правил на NGFW, IPS, WAF
- Обновление сигнатур антивирусов и EDR
- Настройка политик DLP
- Управление доступом (IAM/PAM) по заявкам
Поддержка пользователей по вопросам ИБ
- Консультации по безопасной работе
- Помощь при подозрительных письмах
- Восстановление доступа после блокировок
Периодические задачи
Ежемесячно
- Отчет о работе за месяц (метрики, инциденты, выполненные задачи)
- Анализ эффективности средств защиты
- План работ на следующий месяц
Ежеквартально
- Ревизия документации на актуальность
- Тестирование процедур резервного копирования
- Обучение сотрудников (рассылка памяток, тестирование)
Раз в полгода
- Полный аудит конфигураций средств защиты
- Пентест (тестирование на проникновение)
- Анализ изменений в законодательстве
Ежегодно
- Стратегическая сессия с руководством
- Корректировка архитектуры ИБ под новые бизнес-задачи
- Подготовка к проверкам регуляторов
Коррекция концепции под новые угрозы
Информационная безопасность — это не статика. Появляются новые виды атак, меняются требования регуляторов, растет бизнес. Мы постоянно адаптируем вашу защиту:
Мониторинг новых угроз
- Отслеживаем появление новых уязвимостей
- Анализируем отчеты возникших угроз
- Следим за тактиками хакеров (MITRE ATT&CK)
Адаптация средств защиты
- Обновляем правила детектирования под новые угрозы
- Настраиваем блокировки новых векторов атак
- Добавляем новые источники данных в мониторинг
Корректировка политик и инструкций
- Если появляется новый вид фишинга — обновляем памятки
- Если меняются требования регуляторов — актуализируем документы
- Если бизнес запускает новое направление — донастраиваем защиту
Прогнозирование
- Анализируем, какие угрозы станут актуальны в ближайшее время
- Готовим упреждающие меры защиты
- Планируем развитие архитектуры
Схема работы
Сотрудники
Бизнес-процессы] end subgraph Стратегия Ра B[24/7 Мониторинг
и реагирование] C[Управление
уязвимостями] D[Администрирование
средств защиты] E[Поддержка
пользователей] F[Актуализация
документов] G[Адаптация под
новые угрозы] end subgraph Совместно H[Ежемесячные
отчеты] I[Стратегические
сессии] J[Планирование
развития] end A --> B A --> C A --> D A --> E A --> F A --> G B --> H C --> H D --> H E --> H F --> H G --> H H --> I I --> J J --> A class A client class B,C,D,E,F,G strat class H,I,J joint
Для кого этот формат
- Компании без ИБ-специалистов — вы получаете полный спектр услуг без найма дорогих специалистов
- Средний бизнес — содержание собственного SOC дорого, абонентское обслуживание доступно
- Быстрорастущие компании — мы масштабируем защиту вместе с вашим ростом
- Компании с распределенной структурой — единый центр управления безопасностью для всех филиалов
Что вы получаете
| Метрика | Результат |
|---|---|
| Время обнаружения инцидента | Снижение с дней до минут |
| Время реагирования | Снижение с часов до минут |
| Количество необработанных инцидентов | 0 (обрабатываем все) |
| Простои из-за инцидентов | Минимизированы |
| Штрафы от регуляторов | Исключены (при выполнении наших рекомендаций) |
| Загрузка вашего IT-отдела | Освобождаем от задач по безопасности |
Формат 2: Контроль документации и соответствия
Контроль документации
Этот формат для тех, у кого уже есть техническая защита, но есть проблемы с “бумажной” частью или соответствием требованиям регуляторов.
Что входит в контроль соответствия
Мониторинг актуальности документации
Документы имеют свойство устаревать. Меняется законодательство, меняется структура компании, меняются процессы. Мы следим, чтобы ваша документация всегда соответствовала реальности.
Ежемесячная ревизия документов
- Проверка соответствия текущему законодательству
- Проверка соответствия реальной организационной структуре
- Проверка соответствия реальным бизнес-процессам
- Выявление устаревших или противоречащих документов
Актуализация через динамические справочники
- Связываем документы с реальными данными (штатное расписание, оборудование, ПО)
- При изменениях в HR-системе автоматически обновляются ролевые модели
- При изменениях в инфраструктуре обновляются технические инструкции
- При изменениях в законодательстве подсвечиваются разделы для правки
Контроль ознакомления
- Отслеживаем, ознакомлены ли сотрудники с актуальными версиями
- Напоминаем о необходимости повторного ознакомления при изменениях
- Формируем отчеты для HR и проверяющих
Проверка соответствия реальности
Мало иметь идеальные документы — нужно, чтобы реальность им соответствовала. Мы регулярно проверяем:
Соответствие прав доступа
- Сверяем реальные права сотрудников с ролевой моделью
- Выявляем “лишние” права (накопленные за годы)
- Проверяем, отозваны ли права у уволенных
Соответствие процедур
- Как реально происходит прием/увольнение (а не только в документах)
- Как реально согласовываются заявки на доступ
- Как реально реагируют на инциденты
Соответствие настроек
- Соответствуют ли настройки оборудования политикам
- Включены ли требуемые аудит и логирование
- Применены ли политики паролей
Соответствие комплаенс
- Нет ли нарушений 152-ФЗ в реальных процессах
- Собираются ли согласия там, где нужно
- Хранятся ли данные дольше положенного
Периодическое тестирование ИБ
Мы регулярно проверяем боевую готовность вашей защиты:
Регулярное сканирование уязвимостей
- Ежемесячное сканирование внешнего периметра
- Ежеквартальное сканирование внутренней инфраструктуры
- Сканирование веб-приложений при изменениях
Пентест по упрощенной программе
- Проверка ключевых сценариев атак
- Тестирование социальной инженерии (фишинг)
- Проверка физической безопасности (по запросу)
Тестирование процедур
- Учебные тревоги по реагированию на инциденты
- Тестирование резервного копирования и восстановления
- Проверка BCP/DRP на практике
Анализ результатов
- Сравнение с предыдущими периодами
- Оценка динамики защищенности
- Рекомендации по улучшению
Подготовка к проверкам регуляторов
Когда приходит уведомление о проверке (или вы хотите быть к ней готовы):
Анализ требований конкретного регулятора
- Что именно будут проверять (РКН, ФСТЭК, ЦБ, прокуратура)
- Какие документы запросят в первую очередь
- Какие настройки будут проверять
Предпроверочный аудит
- Моделируем визит проверяющих
- Выявляем слабые места
- Устраняем до проверки
Подготовка пакета документов
- Формируем полный комплект для предоставления
- Проверяем актуальность каждого документа
- Готовим пояснительные записки
Сопровождение при проверке
- Консультации по телефону в реальном времени
- Помощь в формулировке ответов
- Разбор замечаний после проверки
Схема работы
Для кого этот формат
- Компании с собственным IT, но без ИБ — у вас есть технари, но им нужна помощь с “бумагой”
- Компании, проходящие проверки — готовимся к РКН, ФСТЭК, ЦБ
- Компании с частыми изменениями — быстрорастущий бизнес, где документы устаревают за месяц
- Компании после аудита — мы уже провели аудит и теперь следим, чтобы всё оставалось в порядке
Что вы получаете
| Проблема | Решение |
|---|---|
| Документы устарели | Ежемесячная ревизия и актуализация |
| Не знаем, соответствует ли реальность документам | Регулярные проверки соответствия |
| Боимся пропустить изменения в законах | Мониторинг законодательства |
| Страшно идти на проверку к регулятору | Полная подготовка и сопровождение |
| Хотим быть уверены в безопасности | Регулярное тестирование |
Формат 3: Подбор команды и консультирование
Подбор команды
Этот формат для тех, кто хочет создавать собственную службу ИБ, но нуждается в экспертной поддержке.
Что входит в консалтинг и подбор
Виртуальный CISO (vCISO)
У вас может не быть своего директора по информационной безопасности, но у вас есть мы. Наш эксперт выполняет функции CISO на частичной занятости:
Стратегическое планирование
- Определение целей и KPI для ИБ
- Планирование бюджета и развитие
- Приоритизация проектов
Управление рисками
- Регулярная переоценка рисков
- Выбор мер обработки рисков
- Доклады руководству
Взаимодействие с регуляторами
- Представление интересов при проверках
- Подготовка отчетности
- Лицензирование и аттестация
Методологическое руководство
- Утверждение политик и регламентов
- Контроль внедрения
- Аудит эффективности
Коммуникация с бизнесом
- Перевод с языка ИБ на язык бизнеса
- Обоснование затрат на безопасность
- Вовлечение руководителей в вопросы ИБ
Подбор и оценка команды
Мы помогаем найти и оценить специалистов для вашей службы ИБ:
Разработка профилей вакансий
- Какие специалисты реально нужны (а не “хочется”)
- Какой уровень квалификации требуется
- Какие задачи будут стоять
Поиск кандидатов
- Используем нашу базу контактов
- Проверяем профессиональное сообщество
- Размещаем вакансии в профильных каналах
Техническое собеседование
- Проверяем реальные знания (не теорию)
- Даем практические задачи
- Оцениваем опыт работы с конкретными инструментами
Оценка существующей команды
- Аудит компетенций текущих сотрудников
- Выявление пробелов в знаниях
- Рекомендации по обучению
Аутстаффинг (предоставление специалистов)
Вам нужен специалист на время, но нанимать в штат невыгодно? Мы предоставим своего:
Настройка и внедрение
- Наш инженер приходит к вам на 2-3 месяца для внедрения SIEM/DLP/EDR
- Передает знания вашей команде
- Уходит, оставляя работающую систему
Замена на время отсутствия
- Ваш специалист ушел в отпуск/декрет
- Мы предоставляем замену на этот период
- Полная загрузка без потери качества
Проектная работа
- Нужно провести пентест, но нет своего специалиста
- Нужно подготовиться к проверке — привлекаете нашего эксперта
- Фиксированные сроки и результат
Усиление команды
- У вас есть команда, но не хватает рук на пике нагрузки
- Мы добавляем своего специалиста в вашу команду
- Работает под вашим руководством
Консультирование по направлениям
У вас есть свои специалисты, но им нужна экспертиза по конкретным вопросам:
Консультации по техническим направлениям
- Как правильно настроить SIEM?
- Как построить модель угроз?
- Как выбрать DLP-систему?
- Как настроить сегментацию сети?
Консультации по процессам
- Как внедрить управление инцидентами?
- Как построить процесс управления уязвимостями?
- Как настроить систему оповещения для ИБ?
Консультации по комплаенс
- Что требовать от подрядчиков?
- Как подготовить документы к проверке?
- Как классифицировать ИСПДн?
Ревью и аудит
- Проверяем, правильно ли настроены средства защиты
- Анализируем, корректно ли построены процессы
- Даем рекомендации по улучшению
Схема работы
Для кого этот формат
- Компании, создающие ИБ-отдел — мы поможем найти правильных людей и выстроить процессы
- Компании с ИБ-отделом, но без CISO — наш виртуальный директор будет управлять направлением
- Компании на проектном бюджете — нужен специалист на время, а не в штат
- Компании с узкими задачами — нужна экспертиза по конкретному вопросу
Что вы получаете
| Потребность | Решение |
|---|---|
| Нужен стратег для ИБ | Виртуальный CISO |
| Нужно нанять специалистов | Профессиональный подбор |
| Нужен специалист на время | Аутстаффинг |
| Нужна экспертиза по вопросу | Консультация |
| Нужно проверить команду | Оценка компетенций |
Сравнение форматов
| Параметр | Формат 1: Полное ведение | Формат 2: Контроль соответствия | Формат 3: Консалтинг |
|---|---|---|---|
| Кому подходит | Нет своей ИБ | Есть IT, нужно соответствие | Строим свою ИБ |
| Что делаем мы | Всю операционную работу | Контроль документов и соответствия | Стратегию, подбор, консультации |
| Что делаете вы | Получаете результат | Управляете техникой | Управляете операционкой |
| Глубина вмешательства | Полная | Средняя | По запросу |
| Регулярность | Ежедневно | Ежемесячно | По мере необходимости |
| Цена | Фиксированная ежемесячно | Фиксированная ежемесячно | Почасовая/проектная |
Как мы начинаем работу
Независимо от выбранного формата, мы всегда начинаем с аудита:
Бесплатная консультация] --> B[Шаг 2
Аудит текущего состояния] B --> C[Шаг 3
Выбор формата и тарифа] C --> D[Шаг 4
Подписание договора] D --> E[Шаг 5
Начало работ] class A step1 class B step2 class C step3 class D step4 class E step4
Шаг 1: Бесплатная консультация
Мы знакомимся, вы рассказываете о своих задачах и проблемах, мы предлагаем предварительные варианты.
Шаг 2: Аудит текущего состояния
Чтобы четко определить границы проекта, необходимо провести предварительное обследование вашего бизнеса. Мы проводим экспресс-аудит (или полноценный, если его не было раньше), чтобы понять реальную ситуацию.
Шаг 3: Выбор формата и тарифа
На основе аудита мы предлагаем оптимальный формат и конкретный тариф (объем работ, количество часов, периодичность).
Шаг 4: Подписание договора
Фиксируем объем, ответственность, SLA, стоимость и порядок оплаты.
Шаг 5: Начало работ
Приступаем к регулярному обслуживанию по выбранному формату.
Почему абонентское обслуживание выгодно
Экономия на специалистах
Содержание одного штатного ИБ-специалиста в Москве обходится от 200 000 ₽/мес + налоги + соцпакет + оборудование + обучение. За эти деньги вы получаете одного человека с его ограниченной экспертизой.
Абонентское обслуживание от Стратегии Ра дает вам команду экспертов с разными компетенциями за те же или меньшие деньги.
Доступ к экспертизе
У нас работают специалисты с опытом в разных отраслях:
- Бывшие сотрудники регуляторов (знают, как проходить проверки)
- Сертифицированные специалисты различных вендоров
- Практикующие пентестеры
- Юристы по защите данных
Вы получаете доступ ко всей этой экспертизе, а не к одному человеку.
Масштабирование без боли
Растет бизнес — растут и задачи по безопасности. При штатном специалисте вам придется нанимать второго, третьего, выстраивать иерархию. При абонентском обслуживании мы просто увеличиваем объем работ в рамках договора.
Прогнозируемый бюджет
Фиксированная ежемесячная плата позволяет планировать расходы на ИБ без неожиданных затрат на внеплановые работы, обучение или замену уволившихся специалистов.
Независимость
Внешний подрядчик не вовлечен во внутренние политические игры, не боится указывать руководителям на их ошибки и дает объективную оценку ситуации.
Часто задаваемые вопросы
Как вы работаете с коммерческой тайной?
Мы подписываем соглашение о конфиденциальности (NDA) с каждым клиентом. Все наши сотрудники имеют допуски и понимают ценность ваших данных. Доступ к системам предоставляется по принципу минимальной необходимости, все действия логируются.
Что если случится инцидент ночью?
В формате 1 мы работаем 24/7. У нас есть дежурная смена аналитиков, которая мониторит события и реагирует на критические инциденты в любое время. В форматах 2 и 3 реагирование в нерабочее время оговаривается отдельно (по запросу).
Как вы отчитываетесь?
Мы предоставляем ежемесячные отчеты с метриками: количество обработанных событий, выявленных инцидентов, времени реакции, выполненных задачах. Также проводим ежеквартальные стратегические сессии с руководством.
Можно ли совмещать форматы?
Да, мы часто работаем в гибридном режиме. Например, компания берет формат 2 (контроль соответствия) и периодически заказывает консультации по формату 3. Или формат 1 (полное ведение) + отдельный проект по подбору команды.
Готовы обсудить ваш формат
Каждая компания уникальна. Мы готовы провести бесплатную консультацию, чтобы понять ваши задачи и предложить оптимальное решение. Это не обязывает вас к заказу, но дает понимание возможных вариантов.