Читайте нас в ТГ

Еще больше свежих новостей в нашем Telegram-канале.

Горная техника

spot_img

Образование

ГлавнаяНовости«Русский Уголь» усиливает киберустойчивость с помощью PT Dephaze

«Русский Уголь» усиливает киберустойчивость с помощью PT Dephaze

АО «Русский Уголь» внедрило автоматизированную систему контролируемого пентеста PT Dephaze для регулярной оценки киберустойчивости внутренней ИТ-инфраструктуры. В рамках стратегии развития информационной безопасности продукт Positive Technologies был интегрирован в процессы анализа защищенности офисных и серверных сегментов сети.

За последний год холдинг провел более 20 автоматизированных проверок, что позволило не только оперативно нивелировать выявленные риски, но и существенно повысить общий уровень зрелости ИБ-службы, перейдя от эпизодических аудитов к системному мониторингу уязвимостей.

Угольная отрасль остается одной из наиболее атакуемых целей в российском ТЭК: по данным Positive Technologies, на нее приходится 22% всех инцидентов в промышленности. Учитывая масштаб деятельности — добыча в четырех ключевых регионах и поставки в 60 субъектов РФ, — «Русский Уголь» сделал ставку на проактивную защиту. Ранее внешние пентесты проводились лишь раз в год, однако динамика угроз потребовала более частого и глубокого анализа. Выбор пал на PT Dephaze как на решение, объединяющее передовые наступательные техники и оборонительную экспертизу, что критически важно для объектов топливно-энергетического комплекса.

В ходе пилотного проекта инструмент с минимальным вовлечением профильных специалистов смоделировал реальный путь злоумышленника к целевым активам, а все обнаруженные недостатки безопасности были незамедлительно устранены. После успешного тестирования автопентест масштабировали на все значимые узлы инфраструктуры, обеспечив полный контроль над состоянием ключевых ресурсов.

Регулярные проверки позволили не только закрыть потенциальные векторы атак, но и провести точечную настройку средств защиты: по итогам тестирований усовершенствовано более десяти групповых политик безопасности и актуализированы десятки корреляционных правил SIEM для точного обнаружения инцидентов.

Использование PT Dephaze дает возможность безопасно для бизнеса имитировать действия киберпреступников, проверяя защищенность важнейших узлов и выявляя некорректные сетевые параметры. Такой подход позволяет команде концентрироваться на цепочках атак, способных привести к недопустимому ущербу, и оперативно реагировать на любые изменения в ИТ-ландшафте.

В долгосрочной перспективе «Русский Уголь» намерен распространить практику непрерывного пентеста на все сегменты сетевой архитектуры, включая этапы обновления ПО и ввода новых систем, что станет частью стратегии повышения технологической устойчивости и надежности производственных процессов.

фото: ИИ