Фон десктоп
Фон моб

PT Surveying

Новое решение по оценке устойчивости организаций к кибератакам от команды экспертов Positive Technologies

01

Знаете ли вы слабые места вашей защиты?

Если вы задумываетесь:

  • Как объективно оценить контрагента, чтобы быть уверенным в его надежности?
  • Какие данные о киберрисках использовать для обоснованных управленческих решений?
  • Как выявить уязвимые места в организации или у партнёров?
  • Как предотвратить риски, которые завтра могут обернуться серьёзными проблемами?
  • Как оценить реальный уровень устойчивости к кибератакам?

Если вас волнуют современные тенденции:

  • Рост числа кибератак.
  • Увеличение значимости векторов атак через цепочку поставок (Supply сhain сompromise) и доверенные отношения (Trusted relationship).
  • Ужесточение требований и ответственности со стороны регуляторов.
02

У нас есть решение — PT Surveying

PT Surveying — это услуга, которая позволяет определить уровень устойчивости организации к будущим кибератакам и вероятность уже произошедшего взлома.

Мы анализируем как внешний периметр, так и внутренние особенности обеспечения информационной безопасности: от организационных и технических мер до реальных событий информационной безопасности, зафиксированных средствами защиты.

Оценка охватывает ключевые аспекты и дает представление о текущем уровне устойчивости организации. Результаты оценки могут быть использованы специалистами без технического опыта для принятия обоснованных управленческих решений.

Устойчивость к кибератакам — основа доверия, непрерывности деятельности организации и определяющий фактор стоимости бизнеса.

03

Отчет по результатам сюрвейинга

По завершении оценки мы формируем отчет как для оцениваемой организации, так и для заказчика.

Объем и содержание отчета могут различаться в зависимости от достигнутых договоренностей между сторонами.

Некоторые разделы содержат конфиденциальную информацию и предоставляются только с согласия оцениваемой организации.

В общем случае в отчет могут входить следующие разделы:

04

В каких процессах может быть полезен PT Surveying

Независимая оценка собственной организации

Использование сюрвейинга будет полезно директорам по ИБ, ИТ-директорам, директорам по рискам, внутренним аудиторам и другим как дополнительный источник информации о рисках организации.

Ключевые преимущества:

  • Повышение общего уровня защищенности организации за счет выявления слабых мест в защите
  • Быстрая и недорогая альтернатива полноценному тестированию на проникновение и аудиту
  • Возможность минимизировать финансовые резервы на случай кибератак
  • Повышение осведомленности руководства о текущем состоянии устойчивости организации перед кибератакам
  • Возможность оперативно принять меры реагирования в случае выявления следов компрометации
  • Повышение операционной устойчивости компании за счет снижения киберрисков
  • Доступ к привлекательным условиям кредитования и страхования, если они зависят от уровня ИБ

Мониторинг и контроль дочерних и зависимых организаций

Использование сюрвейинга будет полезно директорам по ИБ, ИТ-директорам, директорам по рискам и другим вовлеченным во взаимодействие и мониторинг дочерних организаций для выявление скрытых рисков, приоритизации внедрения СЗИ и процессов ИБ, отслеживания угроз.

Ключевые преимущества: 

  • Снижение рисков «каскадного» распространения атак внутри группы компаний
  • Детальные данные об уязвимостях для построения качественной защиты от атак
  • Обеспечение централизованного подхода к управлению киберрисками во всей корпоративной структуре
  • Понимание реального состояния устойчивости дочерних организаций
  • Возможность оперативно принять меры реагирования
  • Повышение операционной устойчивости компании за счет снижения киберриска

Выбор и мониторинг поставщиков, подрядчиков и др.

Использование сюрвейинга будет полезно директорам по закупкам, директорам по ИБ, ИТ-директорам, директорам по рискам и другим вовлеченным во взаимодействие с контрагентами, для выявления скрытых рисков при взаимодействии с поставщиками, подрядчиками и провайдерами услуг, которые имеют доступ к вашим информационным системам или данным.

Ключевые преимущества:

  • Предотвращение атак через третьих лиц (один из самых распространённых векторов атак)
  • Создание объективной базы для формирования требований к безопасности третьих лиц
  • Возможность применять дифференцированные требования к ИБ (в зависимости от уровня доступа к данным у контрагента)
  • Построение доверительной и устойчивой цепочки поставок
  • Повышение прозрачности между внутренними службами (закупки/бизнес — ИБ)
  • Повышение операционной устойчивости компании за счет снижения киберриска

Поддержка принятия инвестиционных решений, в том числе в M&A сделках

Использование сюрвейинга будет полезно директорам по ИБ, финансовым директорам, директорам по рискам и другим вовлеченным в due diligence или принятие инвестиционных решений (например, инвесторам, консультантам и оценщикам), для выявления скрытых рисков, способных оказать влияние на стоимость сделки. Сюрвейинг может дополнить существующий процесс сопровождения принятия решений и due diligence.

Ключевые преимущества:

  • Раннее выявление потенциальных проблем, связанных с кибербезопасностью, во время принятия решений о приобретении активов
  • Снижение риска дополнительных расходов после совершения сделки
  • Защита инвесторов от потерь, связанных с недооценёнными рисками
  • Усиление переговорной позиции
  • Снижение репутационных и юридических рисков
  • Упрощение интеграции после сделки

Поддержка принятия решений о выдаче кредитов и займов

Использование сюрвейинга будет полезно специалистам, отвечающим за оценку рисков и согласование кредитов и займов корпоративным клиентам, для выявления скрытых рисков, способных оказать влияние на условия кредитования.

Ключевые преимущества:

  • Повышение прозрачности оценки корпоративных заемщиков
  • Детальная оценка текущего состояния и вероятности совершения кибератаки против кредитуемых
  • Формирование адекватных условий кредитования в зависимости от уровня кибербезопасности заемщика
  • Возможность пересматривать условия кредитования в зависимости от уровня безопасности клиента

  • Повышенное доверия заемщиков за счет использования объективной оценки

  • Снижение кредитных рисков и предотвращение убытков, связанных с кибератакам на заемщика

Определение условий страхования и оценка страховых рисков

Использование сюрвейинга будет полезно андеррайтерам, занятым непосредственной оценкой страхуемых, а также финансовому директору, директору по рискам и, в конечном итоге, страхуемым, для выявления скрытых рисков, способных оказать влияние на условия страхования.

Ключевые преимущества:

  • Развитие рынка киберстрахования и повышение его прозрачности
  • Детальная оценка текущего состояния и вероятности совершения кибератаки против страхуемых
  • Формирование адекватных страховых премий и условий покрытия в зависимости от уровня кибербезопасности страхуемого
  • Возможность пересматривать условия страхования в зависимости от уровня кибербезопасности клиента
  • Повышение доверия страхуемых за счет использования объективных инструментов оценки
  • Адекватная оценка вероятности наступления страховых случаев и убытков

Обратиться за консультацией

Обращайтесь к нам, когда нужно защитить бизнес от хакеров. Мы быстро поможем, если инцидент уже произошел, научим вашу команду обнаруживать целевые кибератаки и правильно реагировать на них

Обратиться за консультацией

Заявка на просчет интересующего вас сервиса

Сообщить об инциденте

Заполните форму, чтобы мы смогли оперативно связаться с вами

Для российских компаний
Для зарубежных компаний
Компания/ИНН/Юридический адрес
+7 (555) 555-55-55
Почта