Инфосистемы Джет подвели итоги первого этапа проекта кибербезопасности для Почты России

Инфосистемы Джет подвели итоги первого этапа проекта кибербезопасности для Почты России

Первый этап совместного проекта «Почты России» и ГК «Солар» по повышению киберустойчивости завершился независимой проверкой результатов, проведённой компанией «Инфосистемы Джет» в виде онлайн-учений, имитировавших действия опытных злоумышленников, сообщает пресс-служба ИТ-компании. Осенью 2025 года «Почта России» вместе с ГК «Солар», «Лабораторией Касперского», Positive Technologies и «Инфосистемы Джет» завершила первую фазу трёхлетней программы по созданию устойчивой к киберугрозам инфраструктуры.

В рамках верификации итогов команда ИТ-компании, усиленная профильными внешними пентестерами (в сумме — 12 специалистов с разным опытом), в течение месяца проводила комплексные учения и тесты на проникновение по всем доступным извне направлениям: внешний сетевой периметр, веб-ресурсы, беспроводные сети, физическая безопасность и методы социальной инженерии. Особое внимание уделялось моделям продолжительных целенаправленных атак (APT), когда злоумышленник постепенно проникает в систему, закрепляется в ней и маскируется под легитимного пользователя.

Несмотря на высокий уровень защиты, команда нападающих обнаружила ранее неизвестные уязвимости и реализовала более десяти вредоносных сценариев, четыре из которых оказались принципиально новыми для защитников. Команда SOC и специалисты по ИБ «Почты России» при этом показали активное и оперативное противодействие: среднее время реакции на инциденты существенно уменьшилось в ходе учений, многие атаки были быстро нейтрализованы и не достигли своих целей.

Это подтверждает полезность формата киберучений, применённого в проекте, для улучшения систем обнаружения и реагирования и, главное, для быстрой адаптации к новым видам атак. Чтобы обходить защиту, нападавшим приходилось прибегать к нетривиальным приёмам: маскировке под обычную пользовательскую активность, использованию стандартных админ-инструментов, медленным подбором учётных данных, а также к дезинформации через отвлекающие «шумовые» атаки на периметр и внутри сети.

На основании выявленных рисков и успешных сценариев вторжения уже внесены изменения в стра.

Оставить комментарий