Получить консультацию
+7 978 960 55 60 Позвоните сейчас
career@selena-group.ru
О нас

SELENA GROUP — это команда экспертов-практиков, которая помогает бизнесу выстраивать зрелую и эффективную систему кибербезопасности. Мы не просто находим уязвимости — мы превращаем защиту данных в стратегическое преимущество вашей компании.

Наш подход

Мы предлагаем комплексные решения, основанные на глубоком анализе рисков и понимании специфики вашей отрасли. Наша работа строится на трёх ключевых принципах:

  • Объективность: Мы даём честную оценку текущего состояния защиты, выявляя скрытые угрозы, которые может упускать внутренняя команда.
  • Комплексность: От моделирования угроз и пентестов до разработки политик безопасности и обучения персонала. Единая точка входа для всех задач ИБ.
  • Стратегия: Мы не тушим пожары, а предотвращаем их. Помогаем внедрить процессы управления рисками и реагирования на инциденты для долгосрочной защиты.

Наши услуги

  • Security Health Check
    Экспресс-диагностика для быстрой оценки уровня защищённости и выявления критических уязвимостей.

  • Стратегия ИБ и Roadmap
    Разработка долгосрочного плана развития системы безопасности, адаптированного под цели вашего бизнеса.

  • Архитектурный ревью
    Глубокий анализ ИТ-инфраструктуры и моделирование угроз для предотвращения потенциальных атак.

  • Анализ уязвимостей
    Комплексное сканирование систем с подготовкой детального отчёта и рекомендаций по устранению.

  • Подбор специалистов в области ИБ

Защита критической информационной инфраструктуры (КИИ): услуги категорирования и комплаенса

  • Категорирования объектов КИИ

  • Внедрение процессов управления ИБ

  • Анализ текущего уровня защищенности и выдача рекомендаций

Почему нам доверяют?

  • Безопасность: Работа через защищённые каналы связи с полным логированием действий.
  • Скорость: Начинаем проекты в день подписания договора.
  • Экспертиза: Наши специалисты имеют многолетний опыт защиты критически важных данных в различных отраслях (финансы, производство, ритейл).

Готовы обсудить, как мы можем усилить защиту вашего бизнеса? Свяжитесь с нами для бесплатной консультации.

Получить консультацию

Консалтинг в области ИБ

Выстраиваем комплексную систему защиты данных. Все услуги предоставляются в формате информационно-аналитического консалтинга и технических работ. Проводим оценку текущей инфраструктуры, разрабатываем стратегию ИБ в соответствии с требованиями регуляторов, настраиваем процессы мониторинга и реагирования на инциденты. Повышаем цифровую грамотность ваших сотрудников для минимизации рисков.

Security Health Check

Не знаете, с чего начать? Мы проведем быструю дистанционную диагностику вашей ИТ-инфраструктуры и веб-ресурсов, чтобы выявить открытые порты, устаревшее ПО, утечки данных и критические уязвимости. Используя защищенные облачные сканеры и инструменты OSINT, выявим открытые порты, утечки данных и критические уязвимости без какого-либо вмешательства в вашу внутреннюю сеть.

Построение стратегии ИБ и Roadmap

Без стратегии ИБ — это лишь набор разрозненных инструментов. Мы разработаем для вас индивидуальную Стратегию информационной безопасности, исходя из ваших бизнес-целей и бюджета в полностью онлайн-формате.

Архитектурный ревью и моделирование угроз

Ошибки в архитектуре стоят дорого. Наши эксперты удаленно погрузятся в дизайн ваших систем. Вам достаточно предоставить доступ к репозиториям с архитектурными схемами (draw.io, Lucidchart) и организовать онлайн-созвоны с вашими архитекторами.

Комплексный анализ уязвимостей информационной системы

Контролируемая попытка взлома вашей инфраструктуры, веб- или мобильных приложений нашими экспертами (White-Hat). Мы используем те же методы, что и реальные киберпреступники, чтобы найти слабые места до того, как это сделают они. Для работы нам потребуется только VPN-доступ к тестовому стенду (или доступ к облачной инфраструктуре/внешним сервисам). Никакого физического присутствия в вашем офисе не требуется.

Подбор ИБ-специалистов в вашу команду (Tech & Executive Search)

Найти толкового безопасника сложнее, чем обычного разработчика. Классические рекрутеры часто не отличают инженера SOC от пентестера, теряя месяцы на unsuitable кандидатов. Мы закрываем эту боль: ведем целевой поиск по всей стране в удаленном формате.

Категорирования объектов КИИ

Оказываем помощь в процессе категорирования объектов КИИ (ИС, ИТКС, АСУ), определения категории значимости, разработка моделей угроз информационной безопасности.

Результат.

Акты категорирования и формы сведений для подачи во ФСТЭК

Сроки

Для одного объекта КИИ от 5 до 10 рабочих дней

Внедрение процессов управления ИБ

Внедрение системы автоматизации процессов управления ИБ с помощью специализированного ПО, организация учета объектов КИИ для планирования и контроля мероприятий по ИБ.

Результат.

Внедренная и функционирующая система автоматизации процессов управления ИБ

Сроки.

Для одного объекта КИИ от 20 до 30 рабочих дней

Анализ текущего уровня защищенности и выдача рекомендаций
  • Актуализация и разработка моделей угроз информационной безопасности
  • Анализ реализованных мер (полнота и достаточность)
  • Определение недостающих мер, в соответствии с требованиями и актуальными угрозами
  • Подготовка технико-экономического обоснования для создания или модернизации системы обеспечения информационной безопасности (СОИБ)
  • Разработка стратегии защиты информационной безопасности (улучшение защищенности)

Результат

  • Актуализированная (разработанная) модель угроз и нарушителей безопасности информации
  • Отчет о результатах GAP-анализа: перечень мер защиты (приказы ФСТЭК № 239 / № 31 / № 21) с отметкой о выполнении / невыполнении
  • Перечень недостающих мер защиты с приоритизированными рекомендациями по их реализации
  • Технико-экономическое обоснование создания (модернизации) СОИБ: 2–3 варианта реализации с бюджетной оценкой создания и владения
  • Стратегия защиты ИБ и план мероприятий по обеспечению безопасности значимых объектов КИИ (ПП-235), с определением сил обеспечения безопасности

Сроки

Для одного объекта КИИ от 15 до 20 рабочих дней

Преимущества работы с «Selena Group»
Быстрый старт

Не ждем согласования командировок — начинаем работу в день подписания договора.

Экономия бюджета

Вы не оплачиваете билеты, гостиницы, суточные и логистику экспертов.

Безопасность

Доступ к вашим системам предоставляется только через защищенные VPN-туннели с жесткой авторизацией и логированием всех действий наших инженеров.

География

Работаем по всей России.

Сроки выполнения проектов

от 1 до 6 недель, в зависимости от сложности.

Команда

В нашей команде нет теоретиков. Каждый консультант имеет за плечами опыт реализации десятков проектов по построению систем защиты информации с нуля. Мы прошли через сотни пентестов, расследований инцидентов и анализов, что позволяет нам видеть неочевидные уязвимости и предлагать наиболее эффективные меры защиты»

Опыт

Наш опыт — это фундамент вашей безопасности. За плечами нашей команды сотни успешно реализованных проектов для компаний из самых разных отраслей: от финтеха и телекома до промышленности и госсектора. Мы не просто следуем стандартам, мы знаем, как адаптировать лучшие мировые практики к реалиям российского бизнеса и регуляторным требованиям».

1
Этап
Первичный контакт и выявление потребностей

Встреча с заказчиком для обсуждения текущих проблем, бизнес-целей и определения рамок проекта.

2
Этап
Оценка текущего состояния

Сбор информации об ИТ-инфраструктуре, существующих процессах защиты и анализ документации для оценки реального уровня безопасности.

3
Этап
Анализ рисков и отчётность

Идентификация ключевых угроз и уязвимостей, оценка потенциальных рисков для бизнеса и подготовка отчёта с выводами.

4
Этап
Разработка стратегии и дорожной карты

Формирование долгосрочного плана развития системы ИБ, определение целевого состояния и составление пошагового плана действий (дорожной карты).

5
Этап
Разработка нормативной базы

Подготовка пакета необходимой внутренней документации (политики, регламенты, инструкции) для соответствия требованиям регуляторов.

6
Этап
Техническое проектирование

Создание архитектуры системы защиты и разработка детальных технических заданий (ТЗ) на внедрение средств защиты.

7
Этап
Выполнение технических работ

Внедрение и настройка систем защиты, сегментация сети, интеграция решений в существующую инфраструктуру.

8
Этап
Обучение и повышение осведомлённости

Проведение тренингов для персонала по основам кибергигиены и отработка действий при возникновении инцидентов.

9
Этап
Сдача работ и передача документации

Демонстрация результатов заказчику, передача всей разработанной документации и инструкций.

10
Этап
Сопровождение и поддержка

Дальнейший мониторинг, консультации и периодический аудит для поддержания и развития системы защиты.

Получить консультацию
Кейсы
Стартап - NeoPay

Стартап «NeoPay» столкнулся с хаосом в ИБ: разрозненные инструменты не защищали бизнес, а инвесторы требовали прозрачный план развития. Мы полностью удаленно разработали для них стратегию ИБ и Roadmap на 2 года. По итогам нашей работы клиент отказался от закупки ненужного ПО на несколько млн рублей, перенаправив бюджет на закрытие реальных рисков, и получил пошаговый план действий для прохождения Due Diligence».

Департамент информационных технологий Администрации города

«В Департаменте ИТ бюджет на кибербезопасность тратился хаотично: закупались разрозненные решения, которые не закрывали реальные требования ФСТЭК и 152-ФЗ. Мы полностью удаленно, через серию онлайн-совещаний с руководством, провели анализ рисков и разработали Стратегию ИБ и Roadmap на 3 года. По итогам нашей работы Департамент получил обоснованный план модернизации, который был успешно согласован с Министерством цифрового развития и защищен в Казначействе на финансирование следующего года, а также ГУП отказался от закупки ПО на 12 млн рублей».

ГБУ «Региональный Цифровой Центр»

«Перед плановой проверкой регулятора ГБУ "Региональный Цифровой Центр" обнаружил подозрительную активность на серверах портала Госуслуг региона. Мы провели удаленную экспресс-диагностику внешнего периметра по защищенному каналу связи. За 2 дня выявили заброшенную тестовую версию портала с открытым доступом к базе граждан и нашли учетные данные администраторов в открытом доступе. По итогам нашей работы дыра была оперативно закрыта, что позволило избежать утечки персональных данных миллионов жителей и исключить повод для выдачи жесткого предписания от ФСТЭК».

Государственное унитарное предприятие (ГИС/КИИ)

ГУП разрабатывало новую государственную информационную систему (ГИС), обрабатывающую данные с объектов критической информационной инфраструктуры (КИИ). По требованиям законодательства систему нужно было защитить до ввода в промышленную эксплуатацию. Мы провели удаленный пентест тестового стенда ГИС по предоставленному VPN-доступу и выявили критическую уязвимость, позволяющую несанкционированно управлять оборудованием. Клиент устранил баг до подключения системы к реальным объектам, что позволило успешно пройти государственную экспертизу и запустить систему без рисков для жизнеобеспечения города».

Заказчик – крупная металлургическая компания

Описание проблематики

Крупная металлургическая компания с производственными активами в трёх регионах присутствия и порядка двадцати крупных производственных подразделений — металлургических заводов и горно-обогатительных комбинатов — подпадает под действие 187-ФЗ «О безопасности критической информационной инфраструктуры» как субъект КИИ. Единого перечня объектов КИИ в компании не существовало: системы АСУ ТП (от уровня отдельного агрегата до уровня цеха), MES, промышленные сети передачи данных и информационные системы учитывались разрозненно, каждой технологической площадкой самостоятельно. Критические процессы формально не были определены, постоянно действующая комиссия по категорированию не сформирована. Это создавало прямой риск непредставления сведений во ФСТЭК России в установленный срок, получения предписания регулятора и персональной ответственности руководителей. Дополнительно задачу усложняла разнородность площадок: одинаковые по назначению системы в разных подразделениях имели разную архитектуру и разный уровень автоматизации, а схемы взаимодействия технологического и бизнес-сегментов не были описаны в актуальном виде.

Выполненные работы
  • Проведён анализ необходимости выполнения требований 187-ФЗ, подготовлено экспертное заключение о признании организации субъектом КИИ.
  • Оказана помощь в формировании постоянно действующей комиссии по категорированию: разработаны положение о комиссии и план её работы, проведено консультирование членов комиссии.
  • Определён перечень критических процессов (управленческих, технологических, производственных, финансово-экономических) и объектов, которые эти процессы обеспечивают.
  • Выполнены идентификация и инвентаризация объектов КИИ (ИС, ИТКС, АСУ) по всем технологическим площадкам, составлены сводная инвентаризационная таблица и перечень объектов, подлежащих категорированию.
  • Проведена оценка показателей критериев значимости по ПП-127, объектам присвоены категории значимости; для значимых объектов разработаны модели угроз безопасности информации и перечни возможных действий нарушителя.
  • Выполнена экспертиза принятых мер защиты на соответствие требованиям 187-ФЗ, приказа ФСТЭК № 239 и внутренних нормативных документов компании.
  • Разработаны акты категорирования и формы сведений о результатах категорирования, обеспечено сопровождение согласования результатов во ФСТЭК России.
Полученный результат
  • Утверждённый перечень объектов КИИ и акты категорирования по всем подразделениям, выполненные по единой методике для всех регионов присутствия.
  • Формы сведений о результатах категорирования направлены во ФСТЭК России в установленный срок, получено подтверждение регулятора о присвоении значимым объектам категорий значимости.
  • Модели угроз безопасности информации для значимых объектов КИИ — основа для последующего определения мер защиты по приказу ФСТЭК № 239.
  • Снят риск предписания регулятора и персональной ответственности руководителей за непредставление сведений.
  • Сформирована база для бюджетного планирования: понятен объём значимых объектов и требуемых мер, что позволило перейти к разработке плана мероприятий по обеспечению безопасности значимых объектов КИИ (ПП-235) и технико-экономического обоснования на создание СОИБ.
  • Работы выполнены без привлечения лицензиата ФСТЭК — категорирование объектов КИИ лицензируемым видом деятельности не является.

Консалтинговые услуги оказывает наша команда под руководством директора по информационной безопасности (CISO) с 19-летним опытом управления ИБ. Мы предлагаем не теоретические выкладки, а проверенные в реальных условиях стратегии защиты вашего бизнеса.

Сергей Черепко CISO | Руководитель департамента информационной безопасности
Опыт работы с компаниями
Команда

Александр Демковский

Основатель и СЕО

Катерина Черножукова

Ведущий менеджер по продажам

Сергей Черепко

CISO | Руководитель департамента информационной безопасности

Андрей Лежнин

Руководитель направления, архитектор информационной безопасности
География работ
Россия
Москва
Санкт-Петербург
Новосибирск
Екатеринбург
Беларусь
Армения
США
Канада
Австралия
Европа
ОАЭ
Вьетнам
ЮАР
Аргентина
Бразилия
Контакты
ОФИСЫ В РОССИИ:

г. Москва, 1-й Магистральный туп. 5A

г. Севастополь, пр Героев Сталинграда 33

ВАШ МЕНЕДЖЕР

Демковский Александр

Контакты
расскажите, каких специалистов вы ищите

    Прикрепить файл
    расскажите, каких специалистов вы ищите

      Прикрепить файл