Innostage Group
Новый год
Компания
  • О компании
  • Команда
  • Клиенты
  • Партнеры
  • Лицензии
  • Реквизиты
  • Карьера
    • Карьера в Innostage
    • Стажировка в Innostage
    • Вакансии
  • Контакты
Услуги
  • Кибербезопасность
    • Мониторинг событий информационной безопасности
    • Тестирование на проникновение (Pentest) / Offensive Security
    • Обеспечение безопасности данных предприятия
    • Обеспечение сетевой безопасности
  • Безопасность промышленных систем
    • Аудит информационной безопасности систем промышленной автоматизации
    • Создание систем обеспечения информационной безопасности АСУ ТП
    • Внедрение специализированных средств защиты информации АСУ ТП
    • Разработка методического обеспечения ИБ АСУ ТП
  • ИТ-инфраструктура
    • Виртуализация ИТ-инфраструктуры
    • Технологии обеспечения высокой доступности ИТ
    • Базовые инфраструктурные сервисы
    • Управление ИТ-инфраструктурой
    • Облачные решения
    • Решения OpenSource и импортозамещение ИТ-инфраструктуры
    • Серверы и СХД
  • Построение и модернизация ЦОД
    • Информационная инфраструктура
    • Инженерная инфраструктура
    • Информационная безопасность ЦОД
  • Инженерные системы зданий
    • Создание систем обеспечения физической безопасности
    • Создание систем обеспечения пожарной безопасности
    • Создание информационных систем
    • Создание инженерных систем
  • Бизнес-решения
    • Управление корпоративным контентом (ECM)
    • Управление бизнес-процессами (BPM)
    • Анализ данных (Data analytics)
    • Заказная разработка
    • Управление ресурсами предприятия (ERP)
    • Автоматизация прикладных бизнес-процессов
  • Внедрение средств защиты информации
    • Сетевые средства защиты
    • Средства защиты сервисов прикладного уровня
    • Средства защиты от целевых кибератак
  • Инфокоммуникационные решения
    • Построение сетевой инфраструктуры
    • Создание инфокоммуникационной среды
  • Решения промышленного Интернета вещей
    • Промышленный интернет вещей (IIoT)
Продукты
  • Innostage Cardinal PAM
  • Innostage Carmina AI
  • Innostage Cardinal TDIR
  • Innostage Cardinal Platform
  • Innostage Матрица доступа
  • In DAP Indicators
  • In DAP Models
  • Innostage Цифровой штаб
SOC СyberART
Медиа
  • Пресс-релизы
  • Мы в СМИ
Киберустойчивость
  • Методология CyberYool
  • Открытые кибериспытания
Мероприятия
Карьера
  • Карьера в Innostage
  • Стажировка в Innostage
  • Вакансии
Академия кибербезопасности
Ещё
    +7 (843) 567-42-90
    Заказать звонок
    info@innostage-group.ru
    Казань, ул. Подлужная, 60
    • Вконтакте
    • Официальный канал
      ГК Инностейдж
    +7 (843) 567-42-90
    Заказать звонок
    Innostage Group
    Новый год
    Компания
    • О компании
    • Команда
    • Клиенты
    • Партнеры
    • Лицензии
    • Реквизиты
    • Карьера
      • Карьера в Innostage
      • Стажировка в Innostage
      • Вакансии
    • Контакты
    Услуги
    • Кибербезопасность
      Кибербезопасность
      • Мониторинг событий информационной безопасности
      • Тестирование на проникновение (Pentest) / Offensive Security
      • Обеспечение безопасности данных предприятия
      • Обеспечение сетевой безопасности
    • Безопасность промышленных систем
      Безопасность промышленных систем
      • Аудит информационной безопасности систем промышленной автоматизации
      • Создание систем обеспечения информационной безопасности АСУ ТП
      • Внедрение специализированных средств защиты информации АСУ ТП
      • Разработка методического обеспечения ИБ АСУ ТП
    • ИТ-инфраструктура
      ИТ-инфраструктура
      • Виртуализация ИТ-инфраструктуры
      • Технологии обеспечения высокой доступности ИТ
      • Базовые инфраструктурные сервисы
      • Управление ИТ-инфраструктурой
      • Облачные решения
      • Решения OpenSource и импортозамещение ИТ-инфраструктуры
      • Серверы и СХД
    • Построение и модернизация ЦОД
      Построение и модернизация ЦОД
      • Информационная инфраструктура
      • Инженерная инфраструктура
      • Информационная безопасность ЦОД
    • Инженерные системы зданий
      Инженерные системы зданий
      • Создание систем обеспечения физической безопасности
      • Создание систем обеспечения пожарной безопасности
      • Создание информационных систем
      • Создание инженерных систем
    • Бизнес-решения
      Бизнес-решения
      • Управление корпоративным контентом (ECM)
      • Управление бизнес-процессами (BPM)
      • Анализ данных (Data analytics)
      • Заказная разработка
      • Управление ресурсами предприятия (ERP)
      • Автоматизация прикладных бизнес-процессов
    • Внедрение средств защиты информации
      Внедрение средств защиты информации
      • Сетевые средства защиты
      • Средства защиты сервисов прикладного уровня
      • Средства защиты от целевых кибератак
    • Инфокоммуникационные решения
      Инфокоммуникационные решения
      • Построение сетевой инфраструктуры
      • Создание инфокоммуникационной среды
    • Решения промышленного Интернета вещей
      Решения промышленного Интернета вещей
      • Промышленный интернет вещей (IIoT)
    Продукты
    • Innostage Cardinal PAM
    • Innostage Carmina AI
    • Innostage Cardinal TDIR
    • Innostage Cardinal Platform
    • Innostage Матрица доступа
    • In DAP Indicators
    • In DAP Models
    • Innostage Цифровой штаб
    SOC СyberART
    Медиа
    • Пресс-релизы
    • Мы в СМИ
    • Блог
    Киберустойчивость
    • Методология CyberYool
    • Открытые кибериспытания
    Мероприятия
    Карьера
    • Карьера в Innostage
    • Стажировка в Innostage
    • Вакансии
    Академия кибербезопасности
      Innostage Group
      Новый год
      Компания
      • О компании
      • Команда
      • Клиенты
      • Партнеры
      • Лицензии
      • Реквизиты
      • Карьера
        • Карьера в Innostage
        • Стажировка в Innostage
        • Вакансии
      • Контакты
      Услуги
      • Кибербезопасность
        Кибербезопасность
        • Мониторинг событий информационной безопасности
        • Тестирование на проникновение (Pentest) / Offensive Security
        • Обеспечение безопасности данных предприятия
        • Обеспечение сетевой безопасности
      • Безопасность промышленных систем
        Безопасность промышленных систем
        • Аудит информационной безопасности систем промышленной автоматизации
        • Создание систем обеспечения информационной безопасности АСУ ТП
        • Внедрение специализированных средств защиты информации АСУ ТП
        • Разработка методического обеспечения ИБ АСУ ТП
      • ИТ-инфраструктура
        ИТ-инфраструктура
        • Виртуализация ИТ-инфраструктуры
        • Технологии обеспечения высокой доступности ИТ
        • Базовые инфраструктурные сервисы
        • Управление ИТ-инфраструктурой
        • Облачные решения
        • Решения OpenSource и импортозамещение ИТ-инфраструктуры
        • Серверы и СХД
      • Построение и модернизация ЦОД
        Построение и модернизация ЦОД
        • Информационная инфраструктура
        • Инженерная инфраструктура
        • Информационная безопасность ЦОД
      • Инженерные системы зданий
        Инженерные системы зданий
        • Создание систем обеспечения физической безопасности
        • Создание систем обеспечения пожарной безопасности
        • Создание информационных систем
        • Создание инженерных систем
      • Бизнес-решения
        Бизнес-решения
        • Управление корпоративным контентом (ECM)
        • Управление бизнес-процессами (BPM)
        • Анализ данных (Data analytics)
        • Заказная разработка
        • Управление ресурсами предприятия (ERP)
        • Автоматизация прикладных бизнес-процессов
      • Внедрение средств защиты информации
        Внедрение средств защиты информации
        • Сетевые средства защиты
        • Средства защиты сервисов прикладного уровня
        • Средства защиты от целевых кибератак
      • Инфокоммуникационные решения
        Инфокоммуникационные решения
        • Построение сетевой инфраструктуры
        • Создание инфокоммуникационной среды
      • Решения промышленного Интернета вещей
        Решения промышленного Интернета вещей
        • Промышленный интернет вещей (IIoT)
      Продукты
      • Innostage Cardinal PAM
      • Innostage Carmina AI
      • Innostage Cardinal TDIR
      • Innostage Cardinal Platform
      • Innostage Матрица доступа
      • In DAP Indicators
      • In DAP Models
      • Innostage Цифровой штаб
      SOC СyberART
      Медиа
      • Пресс-релизы
      • Мы в СМИ
      • Блог
      Киберустойчивость
      • Методология CyberYool
      • Открытые кибериспытания
      Мероприятия
      Карьера
      • Карьера в Innostage
      • Стажировка в Innostage
      • Вакансии
      Академия кибербезопасности
        Innostage Group
        Innostage Group
        • Новый год
        • Компания
          • Назад
          • Компания
          • О компании
          • Команда
          • Клиенты
          • Партнеры
          • Лицензии
          • Реквизиты
          • Карьера
            • Назад
            • Карьера
            • Карьера в Innostage
            • Стажировка в Innostage
            • Вакансии
          • Контакты
        • Услуги
          • Назад
          • Услуги
          • Кибербезопасность
            • Назад
            • Кибербезопасность
            • Мониторинг событий информационной безопасности
            • Тестирование на проникновение (Pentest) / Offensive Security
            • Обеспечение безопасности данных предприятия
            • Обеспечение сетевой безопасности
          • Безопасность промышленных систем
            • Назад
            • Безопасность промышленных систем
            • Аудит информационной безопасности систем промышленной автоматизации
            • Создание систем обеспечения информационной безопасности АСУ ТП
            • Внедрение специализированных средств защиты информации АСУ ТП
            • Разработка методического обеспечения ИБ АСУ ТП
          • ИТ-инфраструктура
            • Назад
            • ИТ-инфраструктура
            • Виртуализация ИТ-инфраструктуры
            • Технологии обеспечения высокой доступности ИТ
            • Базовые инфраструктурные сервисы
            • Управление ИТ-инфраструктурой
            • Облачные решения
            • Решения OpenSource и импортозамещение ИТ-инфраструктуры
            • Серверы и СХД
          • Построение и модернизация ЦОД
            • Назад
            • Построение и модернизация ЦОД
            • Информационная инфраструктура
            • Инженерная инфраструктура
            • Информационная безопасность ЦОД
          • Инженерные системы зданий
            • Назад
            • Инженерные системы зданий
            • Создание систем обеспечения физической безопасности
            • Создание систем обеспечения пожарной безопасности
            • Создание информационных систем
            • Создание инженерных систем
          • Бизнес-решения
            • Назад
            • Бизнес-решения
            • Управление корпоративным контентом (ECM)
            • Управление бизнес-процессами (BPM)
            • Анализ данных (Data analytics)
            • Заказная разработка
            • Управление ресурсами предприятия (ERP)
            • Автоматизация прикладных бизнес-процессов
          • Внедрение средств защиты информации
            • Назад
            • Внедрение средств защиты информации
            • Сетевые средства защиты
            • Средства защиты сервисов прикладного уровня
            • Средства защиты от целевых кибератак
          • Инфокоммуникационные решения
            • Назад
            • Инфокоммуникационные решения
            • Построение сетевой инфраструктуры
            • Создание инфокоммуникационной среды
          • Решения промышленного Интернета вещей
            • Назад
            • Решения промышленного Интернета вещей
            • Промышленный интернет вещей (IIoT)
        • Продукты
          • Назад
          • Продукты
          • Innostage Cardinal PAM
          • Innostage Carmina AI
          • Innostage Cardinal TDIR
          • Innostage Cardinal Platform
          • Innostage Матрица доступа
          • In DAP Indicators
          • In DAP Models
          • Innostage Цифровой штаб
        • SOC СyberART
        • Медиа
          • Назад
          • Медиа
          • Пресс-релизы
          • Мы в СМИ
          • Блог
        • Киберустойчивость
          • Назад
          • Киберустойчивость
          • Методология CyberYool
          • Открытые кибериспытания
        • Мероприятия
        • Карьера
          • Назад
          • Карьера
          • Карьера в Innostage
          • Стажировка в Innostage
          • Вакансии
        • Академия кибербезопасности
        • +7 (843) 567-42-90
        info@innostage-group.ru
        Казань, ул. Подлужная, 60
        • Вконтакте
        • Официальный канал
          ГК Инностейдж
        • Главная
        • Новости
        • Мы в СМИ
        • Айдар Гузаиров, Innostage: Пора менять отношение отрасли к Bug Bounty

        Айдар Гузаиров, Innostage: Пора менять отношение отрасли к Bug Bounty

        22.12.2023
        Автор
        CNEWS

        Источник

        У многих компаний остро стоит проблема обеспечения информационной безопасности (ИБ) и построения защиты от киберугроз. Количество хакерских атак растет, в том числе и на государственные организации. Для их предотвращения необходимо тестирование инфраструктуры, которое можно реализовать, используя программу Bug Bounty (BB). Подробнее о процессах рассказывает Айдар Гузаиров, генеральный директор ИТ компании Innostage.
        CNews: Ваша компания появилась относительно недавно. Какой путь вы прошли?

        Айдар Гузаиров: Бренд Innostage появился на рынке ИТ компаний в 2019 году. Он объединил профессионалов с большим бэкграундом в этой сфере, которые заинтересованы в реализации сложных технологичных проектов. Уже тогда обеспечение кибербезопасности стало одним из ключевых запросов в отрасли. Требовалась комплексная и слаженная работа в ИТ и ИБ направлении, которую мы методично выстраивали на каждом проекте. У нас сложилась концепция киберустойчивости, основанная на синхронизации действий ИТ и ИБ экспертов при создании надежной и эффективной для бизнеса инфраструктуры. Мы придерживаемся ее как в собственных бизнес-процессах, так и при взаимодействии с заказчиками и поставщиками.

        В 2022 г. на российские предприятия начались массированные хакерские атаки, и мы подтвердили свои компетенции в области информационной безопасности. Далее вошли в топ-10 компаний в своем сегменте и продолжаем наращивать экспертизу. Сегодня мы реализуем «под ключ» проекты во всех категориях ИБ: от защиты инфраструктуры и сетей до управления доступами и облачной безопасности. Мы сотрудничаем с большим пулом отечественных вендоров оборудования и ПО, а также развиваем собственные программные решения, отвечающие запросам заказчиков. Наш центр противодействия киберугрозам Innostage CyberART в круглосуточном режиме предотвращает и расследует инциденты ИБ по всей России. А академия кибербезопасности Innostage проводит интенсивные курсы, киберучения и реализует проект межвузовский SOC, позволяющий студентам 2-5 курсов за короткий срок приобретать востребованные навыки на рынке. Сервисное и продуктовое портфолио компании представлено кейсами в банковской, промышленной, энергетической и других сферах.

        Айдар Гузаиров, Innostage: Обеспечение кибербезопасности — непрерывный процесс, который постоянно совершенствуется и усложняется
        CNews: Какие проблемы в кибербезопасности наиболее актуальны сейчас?

        Айдар Гузаиров: Обеспечение кибербезопасности — непрерывный процесс, который постоянно совершенствуется и усложняется в ответ на действия хакеров. Если сравнить ИТ инфраструктуру со зданиями, то хакерские атаки с весны 2022 года — это подземные толчки, которые вызывали массовые разрушения. Простая реконструкция не выход, так как при повторном землетрясении все вновь поломается. Получается, что нужно строить все заново, но уже с применением сейсмоустойчивых технологий и материалов. Но это еще не все: в ходе результативных атак хакеры выявили уязвимости не только в стенах, но и в фундаменте. Теперь они прицельно бьют туда, применяя мощные средства и добиваясь большей разрушительности.

        Одна из проблем ИТ отрасли — разная степень защищенности компаний: кто-то выстраивает защиту ИБ высокого уровня, а другие продолжают надеяться, что их строение устоит. Для максимальной киберустойчивости компаниям важно не только придерживаться требований ИБ, но и заставлять своих подрядчиков также их выполнять.

        CNews: Какие запросы у ваших клиентов?

        Айдар Гузаиров: Мы получаем все больше запросов на комплексные проекты в сфере ИБ, включающие переоснащение ИТ инфраструктуры, SOC-сопровождение и обучение ИБ-специалистов компании в формате киберполигона. Сейчас мы готовим инфраструктуру для публикации на Bug Bounty (Прим. ред. — Bug Bounty — программа, в ходе которой компания привлекает сторонних специалистов по безопасности для тестирования своего программного обеспечения на уязвимости за вознаграждение) с целью проверки собственной концепции и экспертизы по подготовке киберустойчивой ИТ среды, способной противодействовать атакам хакеров. После успешного тестирования инструмента на себе, будем готовы помогать в реализации подобных проектов заказчикам.

        CNews: Новые клиенты — единственная цель запуска программы Bug Bounty?

        Айдар Гузаиров: Нет, цель вовсе не в этом. Мы созрели для того, чтобы подтвердить уровень своей практической экспертизы в ИТ и направлениях ИБ, а также продемонстрировать повышенную безопасность работы для своих клиентов. И наша программа будет нацелена на реализацию недопустимых событий — багхантеры получат вознаграждение, если не просто выявят уязвимость, а используют ее для нелегитимного действия.

        foto-273 (1).jpeg

        На Kazan Digital Week-2023 Innostage заплатила спортивным хакерам

        CNews: Кто может принять участие? Есть ли какие-то ограничения по времени или это бессрочная программа?

        Айдар Гузаиров: Сейчас мы проводим подготовку к запуску BB. Она реализуется в логике нашего концепта киберустойчивости. На завершающем этапе будет проверка у наших собственных и приглашенных специалистов из ограниченного круга. В мае 2024 г. за ней последует публичная фаза, где свои силы сможет попробовать фактически каждый желающий. Одна из главных визионерских задач Innostage — смена отношения отрасли к таким инструментам, как Bug Bounty. Мы надеемся, что в дальнейшем удастся объединить усилия багхантеров и защитников, чтобы обеспечивать кибербезопасность. Сроки и продолжительность программы пока в процессе обсуждения.

        CNews: В чем особенности вашего подхода, какие есть этапы?

        Айдар Гузаиров: Предложенный нами путь к киберустойчивости, разработан на основе многолетнего опыта по реагированию на инциденты для обеспечения киберзащиты наших клиентов и собственного периметра ИБ. Мы поняли, что фактически все компании, включая нашу, сталкиваются с одними и теми же проблемами. Мы структурировали этот объем задач и разделили на несколько этапов. Движение к цифровой устойчивости бизнес-процессов начинается с гигиенического шага, на котором необходимо обеспечить базовый набор мер для поддержания видимости и непрерывности основных элементов ИТ инфраструктуры. Далее вырабатывается оптимальный набор защитных мер для ключевых сервисов. На третьем прикладном уровне появляется комплекс ключевых автоматизированных систем. На четвертом этапе под усиленный контроль берутся технологические процессы и клиентские сервисы. При надежной защите этого рубежа, можно переходить к продвинутым мерам для максимально достижимой устойчивости отдельных систем и организации в целом. К примеру, запускать программу Bug Bounty.

        CNews: В чем преимущества вашей концепции обеспечения защиты информации, ведь существуют и другие?

        Айдар Гузаиров: Да, к киберзащите можно применять самые разные подходы как в количестве шагов, так по заложенным целям. Наша сильная сторона — концепция комплексного построения киберустойчивости. В соответствии с ней, на каждом этапе мы обозначаем задачи: указываем, какие из них обеспечивает команда ИТ и специалисты по ИБ, и где нужны совместные действия. В момент инцидента коллеги знают последовательность своих действий, потому что зоны ответственности четко распределены. Еще одно преимущество в том, что наш подход применим как к строящейся, так и к действующей инфраструктуре.

        CNews: Для чего давать доступ к вашей модели другим компаниям?

        Айдар Гузаиров: Базовую часть мы сделаем общедоступной. Она содержательна, схематична и довольно подробна. Это отличная стартовая точка, чтобы начать выстраивать эффективную работу департамента ИБ в компании или ввести в штат отдельную единицу, отвечающую за безопасность данных. Но максимальную детализацию обзора конкретных решений для блокировки атак и восстановления инфраструктуры мы предоставляем заинтересованным заказчикам на этапе экспертизы проектов, которые нам доверили. Например, в публичной части концепции мы описываем различные варианты запуска программы Bug Bounty: платформы и форматы взаимодействия с независимым исследователям безопасности. А в закрытой части разбираем инструменты, позволяющие выявлять и обезвреживать появляющиеся цифровые угрозы.

        14111617_d (1).jpeg

        Innostage позиционирует Bug Bounty как один из наиболее объективных тестов системы кибербезопасности

        CNews: Насколько Bug Bounty способствует предотвращению новых атак или утечек?

        Айдар Гузаиров: Bug Bounty — это объективный тест системы кибербезопасности на прочность. В ходе такого исследования хакеры легально атакуют инфраструктуру и ищут уязвимости в ней. Если кому-то удается обнаружить «слабое звено» и взломать через него, например, финансовый сервис, чтобы перевести деньги со счета, то он удостаивается вознаграждения. Следующий шаг — подбор оптимального решения для закрытия уязвимости, чтобы минимизировать риски повторных атак на этот участок системы.

        Кстати, у Innostage выработалось собственное видение «красно-синего» движения к киберустойчивости, где «красные» или атакующие — первая стадия подготовки, за которой идет обучение «синим» навыкам — киберзащите. На выходе мы получаем «пурпурную» команду: универсальных защитников, вобравших лучшее от обоих сторон.

        CNews: Можно ли сказать, что «пурпурные» специалисты в одинаковой степени защитники и хакеры?

        Айдар Гузаиров: По набору навыков наверное, да. Но по роду деятельности, в которой они применяют свои умения, это будут защитники. Мы прогнозируем высокий спрос на таких специалистов и работаем над популяризацией статуса суперзащитников.

        CNews: Как компаниям оценивать уровень таких специалистов? Есть ли общепринятые рейтинги или наработки в этой сфере?

        Айдар Гузаиров: Считаю, что одна из самых объективных форм оценки именно система рейтинга. В спорте на основе достижений ежегодно присваивается статус первой ракетки или лучшего бомбардира. Мы поддерживаем подобную практику в кибербезопасности: эксперты Innostage уже разработали методику оценки специалистов по ИБ с присвоением места в едином национальном рейтинге. Участие в нем добровольное, а в дальнейшем, когда в системе зарегистрируются сотни участников, она станет действенным инструментом для оценки и трудоустройства специалистов. Кстати, подобные рейтинги давно проводятся для «красных» и на них ориентируются компании, подбирающие пентестеров — специалистов, легально атакующих системы безопасности.

        CNews: Нужно ли легализовать хакеров в России? Что для этого требуется по условиям или технологиям?

        Айдар Гузаиров: Да, мы с партнерами выступаем за легализацию хакеров и включение их в процесс обеспечения цифровой безопасности компаний и государства. В нашей стране много талантливых ребят, пытливые умы которых позволят повысить общий уровень защиты информации. Уже прорабатываются законодательные инициативы на этот счет, которые в том числе сделают проще и доступнее многие инструменты и программы Bug Bounty.

        14171031_d.jpeg

        На сессии «Try to hack me: как подготовить компанию к Bug Bounty» в рамках SOC-Forum

        CNews: Как вы оцениваете опыт запуска Bug Bounty для проверки защищенности государственных организаций и сервисов для населения и бизнеса? Применимы ли подобные техники и решения для Innostage?

        Айдар Гузаиров: Выход на Bug Bounty — решительный шаг. То, что на него все чаще решаются государственные организации, говорит об осознанной потребности в кибербезопасности. Эксперты, задействованные в реализации таких проектов, делятся опытом на отраслевых конференциях. В частности на сессии «Try to hack me: как подготовить компанию к Bug Bounty», организованной нами в рамках SOC-Forum, получилась содержательная дискуссия. Такие кейсы обогащают нашу концепцию и могут быть полезны всем, кто обдумывает запуск Bug Bounty и собирает доступную информацию для взвешенного управленческого решения.

        CNews: Какие у вас планы по запуску Bug Bounty в сфере ИТ для интеграторов ИБ на ближайшее время и на перспективу? Что должно быть в итоге в России в этой сфере?

        Айдар Гузаиров: Думаю, Innostage может стать трендсеттером в тотальной проверке киберустойчивости в сегменте ИБ. Но не исключено, что у многих компаний в это сфере могут возникнуть сомнения, стоит ли следовать нашему примеру. Это вопрос зрелости и уровня самовосприятия компаний. Кто-то посчитает, что хакеры найдут уязвимости в их киберзащите, и они получат только репутационные проблемы. Но возможностей для роста открывается гораздо больше, чем рисков. Ведь каждая выявленная уязвимость позволяет стать еще сильнее, дополнительно укрепить информационную защиту и повысить пределы своей защищенности. Именно поэтому Innostage выставила свою инфраструктуру на Bug Bounty и готовится пройти этот сложный путь, ведущий к киберустойчивости.

        Оригинал статьи опубликован в CNEWS.

        Материалы по теме

        Почти 100-процентное импортозамещение, борьба с хакерами и миллиард рублей ежегодно на прорывные решения
        Мы в СМИ
        Почти 100-процентное импортозамещение, борьба с хакерами и миллиард рублей ежегодно на прорывные решения
        Выручка Innostage в 2024 году превысила 18 млрд рублей
        Пресс-релизы
        Выручка Innostage в 2024 году превысила 18 млрд рублей
        ИТ-компания Innostage стала партнером «Астра Консалтинг»
        Пресс-релизы
        ИТ-компания Innostage стала партнером «Астра Консалтинг»
        Революция в ИИ, этичные хакеры, импортозамещение: как завершила год ИТ-индустрия
        Мы в СМИ
        Революция в ИИ, этичные хакеры, импортозамещение: как завершила год ИТ-индустрия
        Айдар Гузаиров, Innostage: Кибериспытания изменили компанию и меня лично
        Мы в СМИ
        Айдар Гузаиров, Innostage: Кибериспытания изменили компанию и меня лично
        Айдар Гузаиров: «С большим бюджетом взломать можно любой ресурс»
        Мы в СМИ
        Айдар Гузаиров: «С большим бюджетом взломать можно любой ресурс»
        Как изменилось отношение CEO к кибербезопасности на фоне цифровизации и импортозамещения
        Мы в СМИ
        Как изменилось отношение CEO к кибербезопасности на фоне цифровизации и импортозамещения
        Этичному хакингу нужен закон: как защитить «белых» хакеров от угрозы преследования
        Мы в СМИ
        Этичному хакингу нужен закон: как защитить «белых» хакеров от угрозы преследования
        «Второй год в отрасли кипит масштабная стройка»: итоги 2023 года в ИT-индустрии Татарстана
        Мы в СМИ
        «Второй год в отрасли кипит масштабная стройка»: итоги 2023 года в ИT-индустрии Татарстана
        Эффективную систему управления ИБ не построить без участия руководства компании
        Мы в СМИ
        Эффективную систему управления ИБ не построить без участия руководства компании
        Айдар Гузаиров: «Очень импонирует, что правительство Мишустина — цифровое до мозга костей»
        Мы в СМИ
        Айдар Гузаиров: «Очень импонирует, что правительство Мишустина — цифровое до мозга костей»
        Загрузить еще
        Поделиться
        Назад к списку
        Подписывайтесь на рассылку и будьте в курсе отраслевой экспертизы

        Теперь в формате email-рассылки: экспертные отраслевые кейсы, закрытые мероприятия Innostage, новости компании

        ФИО
        Email
        Ваш департамент
        Ваша должность
        Отрасль
        Предпочтительные темы рассылок
        Данные успешно отправлены

        После отправки данных пришлем письмо для подтверждения подписки.
        Пожалуйста, проверьте почту и одобрите получение рассылки

        Не нашли письмо? Проверьте «Спам» или «Промоакции»

        Услуги
        Кибербезопасность
        Безопасность промышленных систем
        ИТ-инфраструктура
        Построение и модернизация ЦОД
        Инженерные системы зданий
        Бизнес-решения
        Внедрение средств защиты информации
        Инфокоммуникационные решения
        Решения промышленного Интернета вещей
        Решения
        Бизнес-решения
        Решения других вендоров
        ИАС Ситуационного центра
        Компания
        О компании
        Команда
        Клиенты
        Партнеры
        Лицензии
        Реквизиты
        Карьера
        Контакты
        Мероприятия
        Новости
        Контакты
        +7 (843) 567-42-90
        Заказать звонок
        info@innostage-group.ru
        Казань, ул. Подлужная, 60
        Политика конфиденциальности Комплаенс
        © 2026 Все права защищены.
        Поддержка и продвижение
        Наш сайт использует файлы cookie, которые помогают нам делать этот сайт удобнее для пользователей. Продолжая работу с сайтом, вы подтверждаете свое согласие на обработку файлов cookies вашего браузера. Обработка данных пользователей осуществляется в соответствии с Политикой обработки персональных данных.