MERSIS GROUP

Ваш партнёр в создании надёжной системы информационной безопасности

Мы предлагаем комплексные решения: от базовой защиты конечных точек до зрелых SOC‑платформ, соответствующих требованиям регуляторов

Почему это важно

Информационная безопасность – это основа стабильной работы компании.
Она снижает риски, обеспечивает непрерывность, помогает соответствовать требованиям и поддерживает развитие бизнеса.

Снижение рисков

Предотвращаем кибератаки и утечки данных: закрываем уязвимости, настраиваем контроль доступа и мониторинг, чтобы инциденты не превращались в простой и убытки

Непрерывность бизнеса

Обеспечиваем отказоустойчивость и восстановление: резервное копирование, планы DR/BCP и регулярные проверки, чтобы сервисы продолжали работать даже при сбоях

Соответствие требованиям

Помогаем пройти проверки и аттестации: приводим процессы и документы в порядок, внедряем необходимые меры защиты и готовим к требованиям регуляторов и стандартов

Стратегическая устойчивость

Строим системную ИБ, которая поддерживает рост: руководители фокусируются на развитии, а не на тушении пожаров, при этом безопасность масштабируется вместе с бизнесом

Наши компетенции

Закрываем ключевые направления ИБ – от аудита и базовой защиты до мониторинга, реагирования и соответствия требованиям

Управление уязвимостями и аудит защищённости

Проводим обследование инфраструктуры, выявляем уязвимости и ошибки настроек. Формируем приоритезированный план устранения рисков и сопровождаем внедрение рекомендаций

SOC решения: VM, PAM, SIEM, SOAR, XDR

Создаём центр мониторинга и реагирования на инциденты. Собираем события безопасности, анализируем атаки и помогаем быстро реагировать на них с использованием современных платформ

Защита сетевой инфраструктуры и приложений

Проектируем и настраиваем защиту периметра и внутренних сегментов сети. Обеспечиваем безопасный доступ к ресурсам и защищаем критичные приложения от внешних и внутренних угроз

DLP и предотвращение утечек данных

Внедряем решения для контроля работы с конфиденциальной информацией. Предотвращаем несанкционированную передачу данных по основным каналам и минимизируем риск утечек

Почтовая безопасность и Anti Phishing

Защищаем корпоративную почту от фишинговых атак, спама и вредоносных вложений. Настраиваем фильтрацию писем и дополнительные проверки, снижая вероятность успешных атак на сотрудников

Консалтинг и подготовка к аттестации СЗИ

Помогаем привести инфраструктуру в соответствие требованиям законодательства и стандартов. Готовим организацию к аттестации средств защиты информации и сопровождаем процесс проверок

Обучение специалистов заказчика

Проводим практико-ориентированное обучение ИТ-персонала и специалистов по ИБ. Разбираем реальные сценарии угроз и работу с решениями, повышая уровень компетенций команды

Решения по информационной безопасности

Выберите уровень информационной безопасности – подскажем, какие технологии внедрять сейчас и как перейти на следующий этап

Базовый

Быстрый старт: закрываем основные угрозы, уязвимости и выстраиваем базовую защиту

Средний

Контроль и управляемость: данные, доступы и события безопасности под контролем

Продвинутый

Проактивная защита: раннее обнаружение атак, быстрое реагирование и защита критичных систем и конечных точек

Этапы наших работ

Мы берём на себя весь путь – от первичной консультации до промышленной эксплуатации и сопровождения решений по ИБ. Каждый этап прозрачен для заказчика и фиксируется в документации.

1
Обследование и аудит

Проводим интервью и анализ текущей инфраструктуры, выявляем ключевые риски и «узкие места». Формируем приоритизированный перечень задач, который становится основой для дорожной карты по развитию информационной безопасности.

2
Проектирование решения

Разрабатываем архитектуру ИБ с учётом требований бизнеса, регуляторов и бюджета. Подбираем оптимальные технологические решения и согласуем целевую схему взаимодействия систем и подразделений.

3
Внедрение и интеграция

Ставим оборудование и программные продукты, настраиваем политики, интегрируем решения с существующими сервисами. Проводим тестирование, обучаем специалистов заказчика и готовим эксплуатационные регламенты.

4
Сопровождение и развитие

Помогаем поддерживать решения в актуальном состоянии, реагировать на новые угрозы и изменяющиеся требования регуляторов. Совместно с заказчиком планируем поэтапное развитие портфеля ИБ-решений.

Частые вопросы и ответы

С чего нам начать построение системы информационной безопасности?

С аудита текущего состояния и оценки рисков. Невозможно защищать то, чего вы не видите. Сначала мы проводим инвентаризацию всех ваших цифровых активов (серверов, данных, учетных записей), находим критические точки, которые могут заинтересовать хакеров, и анализируем текущие защитные меры. На основе этого составляется пошаговый план и бюджет безопасности, индивидуальный для вашего бизнеса.

В 90% компаний главные уязвимости делятся на три группы:

  • человеческий фактор (слабые пароли, невнимательность к фишингу);
  • устаревшее ПО (незакрытые бреши в операционных системах и программах);
  • ошибки настройки сети (открытые «наружу» порты и избыточные права доступа у сотрудников).

Точный список для вашей компании покажет сканирование уязвимостей или тест на проникновение.

Защита от шифровальщиков всегда комплексная:

  • изолированные бэкапы: регулярное резервное копирование данных на носители, не связанные с основной сетью. Если вас зашифруют, вы просто восстановите данные;
  • защита конечных точек (EDR): современный антивирус, который блокирует подозрительное поведение программ, а не только известные вирусы;
  • ограничение прав: у обычных сотрудников не должно быть прав администратора, чтобы вирус не мог распространиться по всей сети.

Пентест – это санкционированная имитация реальной хакерской атаки. Наши этичные хакеры пытаются взломать вашу систему теми же методами, что и злоумышленники, чтобы найти «дыры» раньше них.

Проводить пентесты рекомендуется минимум раз в год, а также после любых крупных изменений в инфраструктуре (переезд в облако, смена сетевого оборудования) или перед релизом новых ИТ-продуктов.

Системный администратор обеспечивает работоспособность ИТ-инфраструктуры (чтобы всё крутилось и не падало). SOC – это специализированная команда и софт, которые 24/7 занимаются безопасностью: мониторят аномалии, отражают атаки в реальном времени и расследуют инциденты. Хакеры часто атакуют ночью, в выходные или праздники, когда сисадмин спит. SOC работает без перерывов.

Всё зависит от масштаба бизнеса и вашей ИТ-архитектуры:

  • NGFW (межсетевой экран нового поколения) нужен всем – это «дверь с замком» на входе в вашу корпоративную сеть.
  • EDR (система защиты конечных точек) необходима для защиты ноутбуков сотрудников и серверов от сложных угроз.
  • SIEM (система управления событиями безопасности) нужна крупному бизнесу, чтобы собирать логи со всех устройств в один пульт и видеть картину целиком.

Мы предлагаем комплексные решения: от базовой защиты конечных точек до зрелых SOC‑платформ, соответствующих требованиям регуляторов.

Действовать нужно быстро, но без паники:

  • Изолируйте пострадавшие компьютеры от сети (отключите сетевой кабель или Wi-Fi), но не выключайте их из розетки — в оперативной памяти хранятся важные следы атаки.
  • Смените пароли всех администраторов.
  • Свяжитесь с нашей командой. Мы поможем остановить утечку, локализовать угрозу и восстановить бизнес-процессы в максимально короткий временной промежуток.

Наша команда реагирует мгновенно, чтобы локализовать атаку до того, как она нанесёт серьёзный ущерб.

Личные устройства – это серая зона. Для их защиты мы внедряем решения для контроля работы с конфиденциальной информацией. Предотвращаем несанкционированную передачу данных по основным каналам и минимизируем риск утечек.

Разовые тренинги и лекции не создают устойчивых навыков. Навык распознавания фишинга нужно тренировать регулярно.

  • Мы защищаем корпоративную почту от фишинговых атак, спама и вредоносных вложений.
  • Настраиваем фильтрацию писем и дополнительные проверки, снижая вероятность успешных атак на сотрудников.
  • Проводим практико-ориентированное обучение ИТ-персонала и специалистов по ИБ.
  • Разбираем реальные сценарии угроз и работу с решениями, повышая уровень компетенций команды.

Наши сертификаты

Сертификаты и курсы наших специалистов подтверждают компетенции в области информационной безопасности и смежных технологий. Актуальные международные и отечественные сертификаты гарантируют работу по современным стандартам и лучшим практикам отрасли.

Наши партнёры и вендоры

Мы работаем с ведущими вендорами и дистрибьюторами решений по информационной безопасности, чтобы подбирать для наших заказчиков оптимальные технологии под их инфраструктуру, требования регуляторов и бюджет