• Главная
  • Новости
  • SECURITM на конференции "Безопасность ритейла": доклад про единый контур ИБ

24.07.2026

SECURITM на конференции "Безопасность ритейла": доклад про единый контур ИБ

Скачать презентацию blog picture detail

Почему в ритейле безопасность распадается на части

Корень проблемы не в бюджете и не в нехватке средств защиты, а в отсутствии единого источника правды. Средняя сеть ведёт около 1 871 цифрового актива, у крупных игроков - свыше 14 000, и эти данные вместе с уязвимостями, инцидентами и рисками разнесены по SIEM, сканерам, каталогам и Excel. По данным F6, средний уровень зрелости ИБ в рознице - 4 из 10, а высоким он остаётся лишь у 2% компаний.

Когда данные фрагментированы, теряется управляемость: уязвимости выпадают из работы, учёт СЗИ и лицензий ведётся вручную, реакция на инциденты запаздывает. Отдельная боль - доказательная база: собрать под проверку ФСТЭК и Роскомнадзора связанную картину активов, ИСПДн и мер защиты за неделю практически невозможно. А в рознице стоимость такого разрыва измеряется деньгами напрямую: простой платёжного шлюза бьёт по выручке в моменте, утечка клиентской базы - по репутации и по отношениям с регулятором.

Единый контур на примере сети "Монетка"

Масштаб подхода Максим показал на кейсе сети "Монетка" - федеральной продуктовой сети магазинов у дома.

  • 44 000 активов распределённой инфраструктуры сведены в один контур.
  • Данные подтягиваются из рабочих источников: LDAP, антивирусной защиты (АВЗ), ИТ-мониторинга и VM (Vulnerability Management, управление уязвимостями).
  • В одной модели связаны риски, соответствие, технические уязвимости, ИСПДн и объекты КИИ.

Ключевое здесь - связывание. Ваши сканеры, антивирус, AD и мониторинг видят каждый свой срез, но ни один из них не соединяет актив, его уязвимости, риски, требования и владельца в общую картину. Именно это и делает SECURITM: берёт данные из уже работающих инструментов и превращает их в управляемую модель, которой у службы ИБ до этого просто не было. В кейсе "Монетки" так удалось увязать 44 000 активов с их владельцами и контролем исполнения - без замены существующего стека.

Как это устроено

Единый контур держится на трёх связках, которые и отличают модель от обычной инвентаризации:

  • Актив - точка сборки контекста: одна карточка связывает инфраструктуру, ПДн, риски и требования, поэтому сразу видно, что затронуто и кто отвечает.
  • Уязвимости приоритизируются по риску: вес считается не по голому CVSS, а с поправкой на критичность связанного актива - в работу идёт то, что реально угрожает ключевым процессам.
  • Контроль замкнут через автоматизацию (RPA): по событию или сроку создаётся задача, а свидетельство о выполнении возвращается в защитную меру - результат подтверждается фактом, а не уведомлением.

В итоге руководитель видит на дашборде приоритеты и динамику зрелости, а не тысячи строк, и решения опираются на данные.

Слово докладчика

"Основные потери в ритейле возникают не из-за нехватки средств защиты, а из-за того, что данные об активах, уязвимостях, требованиях и инцидентах разрознены, - отмечает Максим Шаманаев, консультант по информационной безопасности SECURITM. - Пока они хранятся в разных системах, служба ИБ вынуждена реагировать на последствия. Когда данные собраны в единую модель, приоритеты определяются по критичности активов, подготовка к аудиту становится плановой задачей, а зрелость процессов - измеримой."

Что было на стенде

Параллельно с докладом мы работали на стенде: показывали платформу в деле и вместе с гостями разбирали их процессы в едином контуре.

"На стенде было по-настоящему оживлённо: посетители конференции описывали свои процессы и реальные кейсы, а мы прямо на месте показывали, как это отработать в SECURITM, - отмечает Семен Жиленко, руководитель направления по ключевым клиентам SECURITM. - Показательно, что спрашивали не "что это такое", а "как встроить в наш процесс". Это и есть признак зрелости - отрасль перешла от знакомства к внедрению."

bottom picture detail bottom second picture detail

Вместо заключения

Единый контур меняет саму логику работы службы ИБ: вместо разрозненных таблиц - связанная картина всей сети, вместо реакции на последствия - управление по приоритетам, вместо аврала перед проверкой - плановая и измеримая зрелость. Для ритейла с его распределённой инфраструктурой и ежедневной обработкой персональных данных это не про дополнительную защиту, а про спокойствие и предсказуемость бизнеса.

Приятно, что подход отзывается у рынка: сегодня на него опираются более 100 заказчиков, среди которых Лента и ЕВРАЗ, и свыше 6000 пользователей бесплатной Community-версии. Спасибо конференции "Безопасность ритейла" и каждому, кто пришёл на доклад и заглянул к нам на стенд, - разговор получился живым и предметным.