Корень проблемы не в бюджете и не в нехватке средств защиты, а в отсутствии единого источника правды. Средняя сеть ведёт около 1 871 цифрового актива, у крупных игроков - свыше 14 000, и эти данные вместе с уязвимостями, инцидентами и рисками разнесены по SIEM, сканерам, каталогам и Excel. По данным F6, средний уровень зрелости ИБ в рознице - 4 из 10, а высоким он остаётся лишь у 2% компаний.
Когда данные фрагментированы, теряется управляемость: уязвимости выпадают из работы, учёт СЗИ и лицензий ведётся вручную, реакция на инциденты запаздывает. Отдельная боль - доказательная база: собрать под проверку ФСТЭК и Роскомнадзора связанную картину активов, ИСПДн и мер защиты за неделю практически невозможно. А в рознице стоимость такого разрыва измеряется деньгами напрямую: простой платёжного шлюза бьёт по выручке в моменте, утечка клиентской базы - по репутации и по отношениям с регулятором.
Масштаб подхода Максим показал на кейсе сети "Монетка" - федеральной продуктовой сети магазинов у дома.
Ключевое здесь - связывание. Ваши сканеры, антивирус, AD и мониторинг видят каждый свой срез, но ни один из них не соединяет актив, его уязвимости, риски, требования и владельца в общую картину. Именно это и делает SECURITM: берёт данные из уже работающих инструментов и превращает их в управляемую модель, которой у службы ИБ до этого просто не было. В кейсе "Монетки" так удалось увязать 44 000 активов с их владельцами и контролем исполнения - без замены существующего стека.
Единый контур держится на трёх связках, которые и отличают модель от обычной инвентаризации:
В итоге руководитель видит на дашборде приоритеты и динамику зрелости, а не тысячи строк, и решения опираются на данные.
"Основные потери в ритейле возникают не из-за нехватки средств защиты, а из-за того, что данные об активах, уязвимостях, требованиях и инцидентах разрознены, - отмечает Максим Шаманаев, консультант по информационной безопасности SECURITM. - Пока они хранятся в разных системах, служба ИБ вынуждена реагировать на последствия. Когда данные собраны в единую модель, приоритеты определяются по критичности активов, подготовка к аудиту становится плановой задачей, а зрелость процессов - измеримой."
Параллельно с докладом мы работали на стенде: показывали платформу в деле и вместе с гостями разбирали их процессы в едином контуре.
"На стенде было по-настоящему оживлённо: посетители конференции описывали свои процессы и реальные кейсы, а мы прямо на месте показывали, как это отработать в SECURITM, - отмечает Семен Жиленко, руководитель направления по ключевым клиентам SECURITM. - Показательно, что спрашивали не "что это такое", а "как встроить в наш процесс". Это и есть признак зрелости - отрасль перешла от знакомства к внедрению."
Единый контур меняет саму логику работы службы ИБ: вместо разрозненных таблиц - связанная картина всей сети, вместо реакции на последствия - управление по приоритетам, вместо аврала перед проверкой - плановая и измеримая зрелость. Для ритейла с его распределённой инфраструктурой и ежедневной обработкой персональных данных это не про дополнительную защиту, а про спокойствие и предсказуемость бизнеса.
Приятно, что подход отзывается у рынка: сегодня на него опираются более 100 заказчиков, среди которых Лента и ЕВРАЗ, и свыше 6000 пользователей бесплатной Community-версии. Спасибо конференции "Безопасность ритейла" и каждому, кто пришёл на доклад и заглянул к нам на стенд, - разговор получился живым и предметным.