Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Ольга Пасияк
С ростом киберугроз бизнес в Беларуси все чаще не только привлекает профессионалов для защиты от хакеров, но и учится противостоять атакам самостоятельно. Сейчас в стране уже более трех десятков аттестованных центров кибербезопасности, которые защищают свои компании и помогают с безопасностью другим. В новой серии проекта «Бизнес под защитой» при поддержке онлайн-сервиса Битрикс24 (Беларусь) обсуждаем, зачем компании создают собственные центры кибербезопасности и какие нюансы здесь нужно учитывать. Опытом с Office Life поделились специалисты по информационной безопасности холдинга «5 элемент».
Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Зачем компании свой центр кибербезопасности

В компании «ПАТИО», которая отвечает в холдинге за сеть магазинов «5 элемент», специалист по информационной безопасности появился еще 11 лет назад. Тогда он в одиночку занимался технической защитой нескольких десятков магазинов бытовой техники и электроники.

Ситуация изменилась в ноябре 2021 года, когда вступил в силу закон «О защите персональных данных». В компании поняли: такая защита будет одним из конкурентных преимуществ бизнеса, а работы предстоит очень много. В итоге еще один специалист занялся правовыми и организационными мерами по защите информации. Но, поскольку бизнес-процессов, которые затрагивают обработку персональных данных, оказалось очень много, к тому же нужно было заниматься еще и правами доступов, весной 2022-го в компании сформировали отдельную структуру — службу по защите информации.

Следующим шагом стал центр обеспечения кибербезопасности и реагирования на киберинциденты. Создать его решили еще в 2024 году, рассказывает Максим Гречаников, заместитель директора компании «РИТЭЙЛ КОНСАЛТ», которая сейчас специализируется в холдинге на информационных технологиях, кибербезопасности и аттестации систем защиты информации. Центр кибербезопасности компании был аттестован в ноябре 2025-го — на его создание ушло полтора года.

Эксперты говорят, что кто-то создает центр быстрее, а некоторым компаниям нужно больше времени: тут главное — предусмотреть каждую мелочь, чтобы все работало максимально качественно.

Сама же аттестация центра заняла пять дней, когда его сотрудники практически жили на работе. Все это время проверяющие моделировали стрессовые ситуации, чтобы посмотреть, как будет действовать команда. И поскольку центр кибербезопасности предполагает работу 24/7, то и во время аттестации некоторые задачи поступают круглосуточно. 

Максим Гречаников уточняет, что на определенном этапе в компании поняли, что готовы не только защищать себя, но и делиться компетенциями. Получили лицензию ОАЦ и сейчас проектируют, создают и аттестовывают системы защиты для других — от крупного ретейла и частных медцентров до промышленных предприятий. 

Максим Гречаников
Максим Гречаников,
заместитель директора «РИТЭЙЛ КОНСАЛТ»

— За одной стенкой у нас центр кибербезопасности, а за второй — служба проектирования систем защиты информации. Тут максимально безопасно, — шутят представители компании, пока мы общаемся в одной из переговорок.

При этом наш собеседник подчеркивает: наличие собственного центра кибербезопасности не отменяет того, что должна быть еще и своя служба технической защиты информации, а также служба, которая занимается внутренним контролем за обработкой персональных данных и коммерческой тайной.

Кадры, технологии и процессы: что нужно учитывать

Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Чтобы создать свой центр кибербезопасности, нужны профессионалы, высокотехнологичные и качественные средства защиты и, конечно же, отлаженные процессы. Но собрать вместе эти три ингредиента не так-то просто.

Александр Крупский
Александр Крупский,
начальник центра кибербезопасности

Первая сложность — кадры. Начальник центра кибербезопасности холдинга Александр Крупский подтверждает, что поиск специалистов стал настоящей проблемой:

— За год мы провели около 360 собеседований, но взяли лишь около 10 человек. Последнего необходимого специалиста нашли буквально за полтора месяца до того, как нужно было аттестовывать центр.

Непросто и со средствами защиты информации, причем дело не только в санкциях. Инфраструктура должна быть надежной: важна и отказоустойчивость, за которую отвечают инженеры компании, и даже катастрофоустойчивость. Поэтому инфраструктуру проектировали распределенной: она разнесена по двум разным объектам, связанным надежными каналами связи. Мол, не дай бог пожар или затопление — хватит мощностей, чтобы ЦКБ продолжил работать в штатном режиме.

Что же касается процессов, здесь, считают эксперты, важно делать ставку на глубину: каждому специалисту не обязательно читать тонну документации, которая постоянно обновляется. Куда эффективнее оптимизировать ее так, чтобы работник был погружен лишь в ту, которая регламентирует сугубо его роль. Но при этом имел четкое представление, куда и как обращаться по заявке или экспертизе, если та выходит за пределы его процессов. Для этого нужно создать единый документ с инструкцией: куда обращаться, кому писать и какую заявку формировать, если нужна дополнительная информация.

Чего хотят кибермошенники

Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Кибербезопасность в компании — это в том числе про социальную инженерию, когда, например, злоумышленники через мессенджеры у сотрудников от имени руководства просят прислать какую-то информацию. Причем мессенджер может стоять не обязательно на компьютере или рабочем телефоне, но и на личном мобильном сотрудника. И ему пишет якобы руководитель, говорит, что сменил номер и срочно нужны такие-то сведения.

Эксперты объясняют: злоумышленники сегодня находят в интернете фотографии руководителей компаний, скачивают их и создают фейковые аккаунты в мессенджерах, которые с ходу можно и не отличить от настоящих. Например, сначала предупреждают от имени руководителя, что будет анонимный опрос о качестве работы в компании, поэтому придет рассылка от HR. Дальше скачивают фотографию уже HR с LinkedIn и рассылают сообщения коллегам якобы от него.

Евгений Прокурат
Евгений Прокурат,
заместитель начальника центра кибербезопасности

Евгений Прокурат, заместитель начальника центра кибербезопасности, уточняет, что тут мошенникам здорово помогает искусственный интеллект. И это не только письма.

— У наших заказчиков есть кейсы, где голос директора полностью сымитирован с присущими человеку паттернами.

В итоге, чтобы сотрудники на такое не попадались, к обучению важно подойти комплексно. К примеру, в «ПАТИО» есть обучающая платформа, где работники осваивают правила кибергигиены и потом сдают тестирование. Иногда для профилактики специалисты по безопасности рассылают ложные фишинговые ссылки, мол, на каком-то сайте нужно обновить пароль или вы выиграли «айфон». Тех, кто все же попался, направляют на повторное обучение.

Впрочем, обучение — лишь одна из составляющих защиты. Когда рабочие вопросы обсуждаются в разных сервисах и личных мессенджерах, сотруднику сложнее распознать подозрительный запрос. Поэтому компаниям важно создавать единое цифровое пространство и заранее определять, где руководители ставят задачи, сотрудники обмениваются документами и согласовывают рабочие вопросы.

Новый Битрикс24

Организовать такую среду помогает Битрикс24 — больше чем CRM. Это многофункциональная платформа для совместной работы и управления бизнесом со встроенным AI-помощником BitrixGPT. Корпоративный мессенджер, документы, задачи и проекты, CRM и контакт-центр, сайты и магазины, автоматизация процессов — все собрано в одном цифровом пространстве, а инструменты работают внутри единого защищенного контура. Сотрудникам проще следовать единым правилам работы с информацией и вовремя насторожиться, если необычная или срочная просьба приходит через нетипичный канал. 

Среди других частых киберугроз, с которыми сталкиваются компании, — попытки получить доступ и запросы, которые идут из разных стран, чтобы замедлить работу сайта, найти в нем уязвимости и скомпрометировать его инфраструктуру. Причем злоумышленника не всегда интересуют персональные данные, его цель — заработать деньги. А сделать это он может в том случае, если поставит на паузу предприятие для дальнейшего шантажа или продажи украденных данных, и ущерб тут может быть разных масштабов.

— К примеру, бизнес производителя какого-то сырья в результате кибератаки может встать, данные системы будут скомпрометированы, и все это наряду с колоссальными финансовыми и репутационными потерями. Но физической безопасности людей ничего не угрожает, — объясняет Евгений. — Если же злоумышленники выводят из строя систему управления на станции, где происходит, скажем, обработка аммиака, это уже совершенно другие угрозы. Здесь на кону не просто деньги или репутация — под прямой угрозой могут оказаться жизни и здоровье сотрудников и даже жителей соседних районов.

Как ИИ помогает с безопасностью

Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Если искусственный интеллект помогает атакующим, понятное дело, что используют его и те, кому приходится защищаться. Правда, подчеркивают наши собеседники, для безопасности лучше всего использовать ИИ-агентов, и только в двух задачах. 

Первая — чтобы автоматизировать инвентаризацию, когда у компании большое количество активов. Скажем, программного обеспечения только на одном компьютере может быть сотни, и пересчитывать все для обычного специалиста очень трудоемко. Руководитель службы технической защиты Дмитрий Куксенок приводит такой пример: сейчас один из проектов в компании — по инвентаризации внутреннего облачного хранилища, чтобы анализировать его документы на наличие персданных и коммерческой тайны. Вторая ветка взаимодействия с ИИ-агентами — автоматизация работы с документацией.

Что же касается киберинцидентов, там по-прежнему важна компетенция специалиста. ИИ тут может только помогать в каких-то типовых ситуациях, чтобы профессионалы не распылялись на рутину, а уходили больше в глубину. Принятие решений должно всегда оставаться за людьми.

При этом наши собеседники поделились опытом, что на серверах компании размещают опенсорсные модели нейросетей, которые используются, например, на внутреннем корпоративном портале. Пользоваться ими безопасно для сотрудников, т. к. информация остается на серверах холдинга.

— Да, это дорого, поскольку нужны серверы с видеокартами, но на это пошли сознательно для безопасности, — уточняет Максим Гречаников. — Прежде чем что-то забрать у работников, нужно дать им что-то взамен. Также мы предложили альтернативу Google- и «Яндекс»-дискам, разобрались с флешками — какие и кому можно. И конечно же, мессенджеры — тут у компании собственный корпоративный мессенджер. Гостевой WI-Fi работает только там, где он нужен клиентам, а, например, на условном складе вы его не найдете.

Когда центра кибербезопасности недостаточно

Что нужно знать бизнесу, прежде чем создавать свой центр кибербезопасности

Если центр кибербезопасности занимается цифровой информационной безопасностью, в том числе противостоит атакам и попыткам взлома, то за классический инфобез в холдинге отвечает служба технической защиты информации. Она же контролирует уровни доступа в компании. Например, нужен ли работнику доступ ко внешним ресурсам — скажем, соцсетям или YouTube, — и для чего? Необходим ли ему внешний носитель — например, флешка? 

Кроме того, подчеркивают специалисты, каждый сайт, каждое мобильное приложение содержит уязвимости, которые могут заинтересовать злоумышленников. И один из векторов такого проникновения — атака на IT-подрядчиков, когда, проникая в их инфраструктуру, хакер может попасть в вашу.

Дмитрий Куксенок
Дмитрий Куксенок,
руководитель службы технической защиты информации холдинга «5 элемент»

— У нас есть отдельное направление — безопасная разработка, — говорит Дмитрий Куксенок, руководитель службы технической защиты информации холдинга. — Например, наша разработка что-то написала или внешние подрядчики создали какие-то модули, мы проверяем их на наличие логических ошибок и других уязвимостей. В том числе следим за всем путем доставки кода, то есть от компьютера разработчика до продакшена, чтобы не было возможности на этом пути что-то внедрить.

Проще говоря, для защиты компании, как нашей, так и заказчиков, важно выстроить безопасную работу между IT-подрядчиками, которые оказывают какие-то услуги по доработкам тех же программных продуктов, чтобы не допустить их к производственным и персональным данным.

При этом эксперты подчеркивают: в защите информации у компаний из разных сфер, конечно же, есть своя специфика, вплоть до обработки персданных. Но общие принципы защиты бизнеса от киберугроз совпадают для всех.

Фото: Envato Elements

Партнерский материал