SELENA GROUP — это команда экспертов-практиков, которая помогает бизнесу выстраивать зрелую и эффективную систему кибербезопасности. Мы не просто находим уязвимости — мы превращаем защиту данных в стратегическое преимущество вашей компании.
Наш подход
Мы предлагаем комплексные решения, основанные на глубоком анализе рисков и понимании специфики вашей отрасли. Наша работа строится на трёх ключевых принципах:
Наши услуги
Security Health Check
Экспресс-диагностика для быстрой оценки уровня защищённости и выявления критических уязвимостей.
Стратегия ИБ и Roadmap
Разработка долгосрочного плана развития системы безопасности, адаптированного под цели вашего бизнеса.
Архитектурный ревью
Глубокий анализ ИТ-инфраструктуры и моделирование угроз для предотвращения потенциальных атак.
Анализ уязвимостей
Комплексное сканирование систем с подготовкой детального отчёта и рекомендаций по устранению.
Подбор специалистов в области ИБ
Защита критической информационной инфраструктуры (КИИ): услуги категорирования и комплаенса
Категорирования объектов КИИ
Внедрение процессов управления ИБ
Анализ текущего уровня защищенности и выдача рекомендаций
Почему нам доверяют?
Готовы обсудить, как мы можем усилить защиту вашего бизнеса? Свяжитесь с нами для бесплатной консультации.
Выстраиваем комплексную систему защиты данных. Все услуги предоставляются в формате информационно-аналитического консалтинга и технических работ. Проводим оценку текущей инфраструктуры, разрабатываем стратегию ИБ в соответствии с требованиями регуляторов, настраиваем процессы мониторинга и реагирования на инциденты. Повышаем цифровую грамотность ваших сотрудников для минимизации рисков.
Не ждем согласования командировок — начинаем работу в день подписания договора.
Вы не оплачиваете билеты, гостиницы, суточные и логистику экспертов.
Доступ к вашим системам предоставляется только через защищенные VPN-туннели с жесткой авторизацией и логированием всех действий наших инженеров.
Работаем по всей России.
от 1 до 6 недель, в зависимости от сложности.
В нашей команде нет теоретиков. Каждый консультант имеет за плечами опыт реализации десятков проектов по построению систем защиты информации с нуля. Мы прошли через сотни пентестов, расследований инцидентов и анализов, что позволяет нам видеть неочевидные уязвимости и предлагать наиболее эффективные меры защиты»
Наш опыт — это фундамент вашей безопасности. За плечами нашей команды сотни успешно реализованных проектов для компаний из самых разных отраслей: от финтеха и телекома до промышленности и госсектора. Мы не просто следуем стандартам, мы знаем, как адаптировать лучшие мировые практики к реалиям российского бизнеса и регуляторным требованиям».
Встреча с заказчиком для обсуждения текущих проблем, бизнес-целей и определения рамок проекта.
Сбор информации об ИТ-инфраструктуре, существующих процессах защиты и анализ документации для оценки реального уровня безопасности.
Идентификация ключевых угроз и уязвимостей, оценка потенциальных рисков для бизнеса и подготовка отчёта с выводами.
Формирование долгосрочного плана развития системы ИБ, определение целевого состояния и составление пошагового плана действий (дорожной карты).
Подготовка пакета необходимой внутренней документации (политики, регламенты, инструкции) для соответствия требованиям регуляторов.
Создание архитектуры системы защиты и разработка детальных технических заданий (ТЗ) на внедрение средств защиты.
Внедрение и настройка систем защиты, сегментация сети, интеграция решений в существующую инфраструктуру.
Проведение тренингов для персонала по основам кибергигиены и отработка действий при возникновении инцидентов.
Демонстрация результатов заказчику, передача всей разработанной документации и инструкций.
Дальнейший мониторинг, консультации и периодический аудит для поддержания и развития системы защиты.
Стартап «NeoPay» столкнулся с хаосом в ИБ: разрозненные инструменты не защищали бизнес, а инвесторы требовали прозрачный план развития. Мы полностью удаленно разработали для них стратегию ИБ и Roadmap на 2 года. По итогам нашей работы клиент отказался от закупки ненужного ПО на несколько млн рублей, перенаправив бюджет на закрытие реальных рисков, и получил пошаговый план действий для прохождения Due Diligence».
«В Департаменте ИТ бюджет на кибербезопасность тратился хаотично: закупались разрозненные решения, которые не закрывали реальные требования ФСТЭК и 152-ФЗ. Мы полностью удаленно, через серию онлайн-совещаний с руководством, провели анализ рисков и разработали Стратегию ИБ и Roadmap на 3 года. По итогам нашей работы Департамент получил обоснованный план модернизации, который был успешно согласован с Министерством цифрового развития и защищен в Казначействе на финансирование следующего года, а также ГУП отказался от закупки ПО на 12 млн рублей».
«Перед плановой проверкой регулятора ГБУ "Региональный Цифровой Центр" обнаружил подозрительную активность на серверах портала Госуслуг региона. Мы провели удаленную экспресс-диагностику внешнего периметра по защищенному каналу связи. За 2 дня выявили заброшенную тестовую версию портала с открытым доступом к базе граждан и нашли учетные данные администраторов в открытом доступе. По итогам нашей работы дыра была оперативно закрыта, что позволило избежать утечки персональных данных миллионов жителей и исключить повод для выдачи жесткого предписания от ФСТЭК».
ГУП разрабатывало новую государственную информационную систему (ГИС), обрабатывающую данные с объектов критической информационной инфраструктуры (КИИ). По требованиям законодательства систему нужно было защитить до ввода в промышленную эксплуатацию. Мы провели удаленный пентест тестового стенда ГИС по предоставленному VPN-доступу и выявили критическую уязвимость, позволяющую несанкционированно управлять оборудованием. Клиент устранил баг до подключения системы к реальным объектам, что позволило успешно пройти государственную экспертизу и запустить систему без рисков для жизнеобеспечения города».
Описание проблематики
Крупная металлургическая компания с производственными активами в трёх регионах присутствия и порядка двадцати крупных производственных подразделений — металлургических заводов и горно-обогатительных комбинатов — подпадает под действие 187-ФЗ «О безопасности критической информационной инфраструктуры» как субъект КИИ. Единого перечня объектов КИИ в компании не существовало: системы АСУ ТП (от уровня отдельного агрегата до уровня цеха), MES, промышленные сети передачи данных и информационные системы учитывались разрозненно, каждой технологической площадкой самостоятельно. Критические процессы формально не были определены, постоянно действующая комиссия по категорированию не сформирована. Это создавало прямой риск непредставления сведений во ФСТЭК России в установленный срок, получения предписания регулятора и персональной ответственности руководителей. Дополнительно задачу усложняла разнородность площадок: одинаковые по назначению системы в разных подразделениях имели разную архитектуру и разный уровень автоматизации, а схемы взаимодействия технологического и бизнес-сегментов не были описаны в актуальном виде.
Выполненные работы
Консалтинговые услуги оказывает наша команда под руководством директора по информационной безопасности (CISO) с 19-летним опытом управления ИБ. Мы предлагаем не теоретические выкладки, а проверенные в реальных условиях стратегии защиты вашего бизнеса.
Сергей Черепко CISO | Руководитель департамента информационной безопасности
г. Москва, 1-й Магистральный туп. 5A
г. Севастополь, пр Героев Сталинграда 33
Демковский Александр