Решения «Код Безопасности. Решения «Код Безопасности «Код безопасности» аккредитован в качестве испытательной лаборатории ФСБ

ОТКРЫТОЕ АКЦИОНЕРНОЕ ОБЩЕСТВО
"РОССИЙСКИЕ ЖЕЛЕЗНЫЕ ДОРОГИ"

ТЕЛЕГРАММА

О запрете эксплуатации на территории РФ вагонов производства ПАО "Крюковский вагоностроительный завод", укомплектованных боковыми рамами тележек, изготовленных ООО "Ружоуская компания Тианруй" (Kpip) (клеймо 6733)


В соответствии с предписанием Управления государственного железнодорожного надзора Федеральной службы по надзору в сфере транспорта от 30.08.2013 N 27.ГС.08.13 о запрете эксплуатации на территории РФ 292 вагонов производства ПАО "Крюковский вагоностроительный завод", укомплектованных боковыми рамами тележек, изготовленных ООО "Ружоуская компания Тианруй" (Kpip) (клеймо 6733) в 2010 году, до приведения их в соответствие с требованиями законодательства РФ в области безопасности движения:

1. ГВЦ ОАО "РЖД" установить логический контроль "Предстоят изменения" на указанные вагоны и слежение за ними в странах СНГ с последующей их отстановкой в порожнем состоянии. Замену признака "Предстоят изменения" на запрет курсирования" произвести с 1 октября 2013 года.

2. Всем В, ВЧДЭ:

2.1. Вагоны (пономерной список направлен на электронные адреса диспетчеров служб вагонного хозяйства) после завершения погрузочно-разгрузочных операций перевести в текущий ремонт с кодом неисправности "902".

2.2. Информировать собственников вагонов о причинах отстановки и возможности ознакомиться с размещенными на сайте www.rzd.ru в разделе "Грузовые перевозки. Вагонное хозяйство" телеграммой и предписаниями от 30.08.2013 N 27.ГС.08.13.

2.3. О дальнейших действиях с отставленными вагонами будет сообщено дополнительно.

2.4. Предупреждаю В, ВЧДЭ о персональной ответственности за организацию работ по выполнению требований телеграммы.

3. ДИ прошу установить контроль за исполнением телеграммы.

Первый заместитель начальника
вагонного хозяйства
ОАО "РЖД"
А.Лукьянов



Электронный текст документа
подготовлен ЗАО "Кодекс" и сверен по:
РЖД-Партнер-ДОКУМЕНТЫ,
N 18, 2013 год

О запрете эксплуатации на территории РФ вагонов производства ПАО "Крюковский вагоностроительный завод", укомплектованных боковыми рамами тележек, изготовленных ООО "Ружоуская компания Тианруй" (Kpip) (клеймо 6733)

Название документа:
Номер документа: 30889/ЦДИ
Вид документа: Телеграмма ОАО "РЖД"
Принявший орган: ОАО "РЖД"
Статус: Действующий
Опубликован: РЖД-Партнер-ДОКУМЕНТЫ, N 18, 2013 год
Дата принятия: 30 августа 2013
Дата начала действия: 30 августа 2013

Компания «Код Безопасности» - лидирующий российский разработчик сертифицированных программных и аппаратных средств, обеспечивающих безопасность информационных систем, а также их соответствие требованиям международных и отраслевых стандартов. Продукты «Кода Безопасности» применяются во всех областях информационной безопасности, таких как защита конфиденциальной информации, персональных данных, среды виртуализации, коммерческой и государственной тайны. «Код Безопасности» стремится предоставить клиентам качественные решения для любых задач информационной безопасности, как традиционных, так и появляющихся в процессе развития высоких технологий. Компания «Код Безопасности» - лидирующий российский разработчик сертифицированных программных и аппаратных средств, обеспечивающих безопасность информационных систем, а также их соответствие требованиям международных и отраслевых стандартов. Продукты «Кода Безопасности» применяются во всех областях информационной безопасности, таких как защита конфиденциальной информации, персональных данных, среды виртуализации, коммерческой и государственной тайны. «Код Безопасности» стремится предоставить клиентам качественные решения для любых задач информационной безопасности, как традиционных, так и появляющихся в процессе развития высоких технологий.

Cредства защиты информации от несанкционированного доступа

АПКШ "Континент" - Сертифицированный ФСБ и ФСТЭК России аппаратно-программный комплекс шифрования «Континент» 3.5 является средством построения виртуальных частных сетей (VPN) на основе глобальных сетей общего пользования, использующих протоколы семейства TCP/IP.


TrustAccess - распределенный межсетевой экран высокого класса защиты с централизованным управлением, предназначенный для защиты серверов и рабочих станций локальной сети от несанкционированного доступа, разграничения сетевого доступа к информационным системам предприятия.


Security Studio Endpoint Protection - Защита компьютера от сетевых вторжений, вредоносных программ и спама.

Аппаратно-программные модули доверенной загрузки (электронные замки)


Электронный замок "Соболь" - Электронный замок «Соболь» может применяться как устройство, обеспечивающее защиту автономного компьютера, а также рабочей станции или сервера, входящих в состав локальной вычислительной сети.

Соответствие требованиям международных и отраслевых стандартов


Код Безопасности: Инвентаризация - программный комплекс, предназначенный для сбора, обработки и систематизации информации о программном и аппаратном обеспечении, установленном на компьютерах и серверах в локальной вычислительной сети, функционирующих под управлением ОС Windows.


КУБ - это инструмент для управления доступом к ресурсам информационной системы и контроля системы информационной безопасности. КУБ позволяет оперативно включать в работу пользователей и ресурсы, а также эффективно управлять учетными записями, правами и требованиями конфиденциальности.

Антивирусная защита, средства защиты от вторжений и средства имитации


Honeypot Manager - это проактивное средство обнаружения хакерских вторжений и несанкционированного доступа к информации, основанное на имитации данных и анализе обращений пользователей к имитируемым прикладным программам и сетевым сервисам.

Средства криптографической защиты информации

СКЗИ М-506А-XP - Средство криптографической защиты информации М-506А-XP – это программно-аппаратный комплекс, предназначенный для защиты информации в локальных вычислительных сетях, функционирующих под управлением ОС MS Windows 2000/XP/2003.

Юбилейный вагон-хоппер для перевозки минеральных удобрений, оснащенный инновационными тележками с осевой нагрузкой 25 тс, будет отправлен в адрес транспортной компании ЗАО «Акрон-Транс» (входит в Группу «Акрон»).

В планах «НПК ОВК» в текущем году в кооперации с заводами-партнерами произвести до 15 тыс. грузовых вагонов c улучшенными характеристиками, большая часть которых - с повышенной осевой нагрузкой 25 тс.

Минераловоз модели 19-9870 обладает улучшенными технико-экономическими характеристиками по сравнению с типовым подвижным составом. Увеличенные габариты кузова и нагрузка на ось 25 тс позволяют реализовать повышенную на 5-6 т грузоподъемность вагона (до 76,5 т) для широкой номенклатуры грузов. Дополнительный экономический эффект от использования данных вагонов получают как операторы подвижного состава, так и грузоотправители за счет увеличения доходности оперирования и снижения стоимости перевозки тонны груза.

Формирование грузовых поездов из такого подвижного состава позволит снизить эксплуатационные расходы ОАО «РЖД» и увеличить провозную способность железных дорог за счет сокращения топливно-энергетических затрат на перевозку грузов и расходов на осмотр вагонов в пути, а также на содержание инфраструктуры вследствие снижения динамического воздействия вагонов с улучшенными техническими характеристиками на путь.

Кроме того, увеличенный до 6 лет или 500 тыс. км межремонтный интервал (3 года или 210 тыс. км у типового вагона) до первого деповского ремонта с момента постройки и до 4 лет или до 350 тыс. км (2 года или 160 тыс. км у типового вагона) между деповскими ремонтами, позволяет значительно сократить эксплуатационные расходы собственника/арендатора инновационного подвижного состава.

Дмитрий Бовыкин, первый заместитель генерального директора по общему управлению НПК «Объединенная Вагонная Компания», отметил: «Об экономических преимуществах инновационных вагонов давно известно на рынке. Но факт выпуска 10-тысячного вагона ТВСЗ свидетельствует о том, что теперь эти преимущества доступны массовому потребителю».

Справка о компании:Железнодорожный холдинг НПК «Объединенная Вагонная Компания» («НПК ОВК») ― один из лидеров инновационного вагоностроения на пространстве «колеи 1520». Компания является интегрированным провайдером в сфере производства, транспортных услуг и оперативного лизинга, инжиниринга и сервисного обслуживания грузовых вагонов. В парке компании ― более 15 000 различных типов вагонов (на 01.07.2014г.).

В состав холдинга входят ЗАО «Тихвинский вагоностроительный завод», ООО «НПЦ «Пружина», транспортная компания ООО «Восток1520» и лизинговые компании под брендом RAIL1520. В «НПК ОВК» функционирует инжиниринговый центр транспортных технологий, а также консультативный научно-технический совет.Среди клиентов компании ―«СУЭК», «СИБУР-Транс», «НефтеТрансСервис», «ЗапСиб-Транссервис», «ФосАгро-Транс», «ТЭК Нижегородский экспресс», «ЕвросибСПб-ТС», «Уралхим-транс», «Транспортный актив», «РВД-Сервис», «Акрон», «Уралкалий», «Содружество» и «Финтранс ГЛ» (Группа «Илим»).

Задача компании «Код безопасности» - разработка, развитие и продвижение линейки продуктов и решений информационной безопасности среди заказчиков и партнеров.

Показатели деятельности

2018: Оборот - 4 045 000 тыс. рублей

По итогам 2018 года оборот «Кода безопасности» составил 4 045 000 тыс. руб., при этом второй год подряд он превышает 4 000 000 тыс. руб. Компания от года к году наращивает уровень прибыльности бизнеса: в 2018 году EBITDA достигла 910 000 тыс. руб. (для сравнения, этот показатель в 2017 году составлял 900 000 тыс. руб.), сообщили TAdviser 11 февраля 2019 года в компании «Код безопасности».

Наибольшие доли в обороте компании в 2018 году заняли такие направления безопасности , как защита сетевой инфраструктуры (43,3%) и защита конечных точек (34,4%).

Лидерами продаж по итогам 2018 года, по данным компании, стали продукты линейки «Континент» (1752 млн руб.), vGate (748 млн руб.) и Secret Net Studio (723 млн руб.). Самую высокую динамику по сравнению с 2017 годом продемонстрировали Secret Net Studio и vGate: рост составил 95% и 93% соответственно.

Прошедший отчетный период стал для «Кода безопасности» годом активного обновления продуктового портфеля и получения новых сертификатов регуляторов. В группе средств сетевой безопасности появился «Континент» 3.9 с новыми платформами, повышенной производительностью межсетевого экрана и аппаратным криптоускорителем для шифрования по ГОСТ. Вышел «Континент TLS-сервер» 2 с поддержкой нескольких криптопровайдеров. Успешно завершилась процедура сертификации продукта «Континент» WAF на соответствие требованиям ФСТЭК России к межсетевым экранам.

В компании также выделяют выпуск очередной версии Secret Net Studio 8.4 и прохождение продуктом инспекционного контроля во ФСТЭК России . В конце 2018 года был получен сертификат ФСТЭК России на ПАК «Соболь» 4, и стартовали продажи продукта. Ключевыми отличиями следующего поколения модулей доверенной загрузки стали поддержка технологии UEFI, совместимость с USB 3.0, а также расширение функциональных возможностей. Также было выпущено обновление и расширен список доступных платформ продукта Terminal - тонкого клиента со встроенными средствами защиты информации от несанкционированного доступа .

Главным событием в сегменте средств защиты виртуальных сред стал выпуск обновленного продукта vGate 4.1 с безагентным виртуальным межсетевым экраном vNetwork, позволяющим создавать правила фильтрации как на уровне отдельной виртуальной машины , так и на уровне групп виртуальных машин.

В прошедший отчетный период продолжилось развитие не только продуктовых, но и сервисных сегментов бизнеса компании, второй год подряд составляющих 9% в общей выручке «Кода безопасности». В 2018 году компания добавила в перечень профессиональных сервисов такое направление, как анализ безопасности ПО. Интерес к данному виду деятельности продиктован его высокой рыночной динамикой, а также растущим спросом заказчиков, пояснили в компании.

«Код безопасности» в 2018 году продолжал развитие зарубежного бизнеса: компания получила разрешительные документы на экспорт Secret Net Studio, реализовала с помощью партнеров ряд пилотных проектов в государственных и силовых структурах Индонезии , Чили, Перу, ОАЭ .

Мы наметили на ближайший год развитие не только на уже привычных нам рынках России , Латинской Америки и Ближнего Востока . Большой интерес к обеспечению реальной защиты с помощью продуктов «Кода безопасности» демонстрируют заказчики стран СНГ и Юго-Восточной Азии . Уверен, что 2019 год станет годом первых внедрений наших средств защиты информации в этих регионах, - рассказал Федор Дбар , коммерческий директор компании «Код безопасности».

Сертификаты

В апреле 2011 года сообщено о получении решения Федерального органа по сертификации средств защиты информации по требованиям безопасности информации Министерства обороны Российской Федерации о том, что нижеследующие изделия, разработанные ООО «Код Безопасности»:

  • Программно-аппаратный комплекс "Соболь". Версия 3.0 RU.40308570.501410.001.
  • Средство защиты информации TrustAccess RU.88338853.501410.003.
  • Средство защиты информации TrustAccess-S RU.88338853.501410.004.
  • Средство защиты информации Secret Net 6 RU.88338853.501410.007.
  • Средство защиты информации Secret Net 6 (вариант К) RU.88338853.501410.008.
  • Система сбора данных о программном и аппаратном обеспечении "Код Безопасности: Инвентаризация" RU.88338853.501510.001.
  • Средство защиты информации Security Code vGate for VMware Infrastructure RU.88338853.501410.002

и имеющие действующие сертификаты соответствия ФСТЭК России и ФСБ России , не требуют дополнительной сертификации в системе сертификации средств защиты информации Министерства обороны Российской Федерации по требованиям безопасности информации. Полученное решение позволяет применять продукты разработки компании «Код Безопасности» в структурах, относящихся к Министерству обороны Российской Федерации, и его подведомственных службах.

Партнерская программа

2018

Партнерская программа «Кода безопасности» строится на двухуровневой модели продаж: у компании пять дистрибьюторов и обширная партнерская сеть. Количество авторизованных партнеров постоянно растет, на конец 2018 года оно достигло 1246. При этом в 2018 году на 10% по сравнению с 2017 годом выросло количество партнеров, совершивших хотя бы одну продажу: оно составило 1052 партнера.

В 2018 году почти половина партнеров продемонстрировали рост продаж: 532 партнера улучшили свои показатели по сравнению с 2017 годом. 240 партнеров повысили свои партнерские статусы по итогам работы в 2018 году, что является хорошим стимулом для дальнейшего совместного бизнеса.

В числе ТОП-4 регионов, где благодаря усилиям локальных партнеров вырос уровень продаж продуктов «Кода безопасности», следует выделить ЮФО (рост продаж составил 23%), УрФО (16%), СЗФО (14%), ЦФО (13%).

2017

2018

Запуск направления услуг "Анализ безопасности ПО"

Технологическое партнерство с «Лабораторией Касперского»

Компании «Код безопасности» и «Лаборатория Касперского » в январе 2018 года объявили о начале технологического сотрудничества. Партнерство призвано повысить уровень защищенности инфраструктуры и данных заказчиков, а также усилить позиции обеих компаний в сегментах рынка информационной безопасности .

По условиям партнерского соглашения, «Код безопасности» получает право интегрировать в свои продукты ряд технологических решений «Лаборатории Касперского». Сотрудничество затронет направления защиты конечных устройств и корпоративных сетей. В дальнейшем компании планируют распространить партнерство и на область обеспечения безопасности виртуальных сред.

Сотрудничество в области защиты конечных устройств предусматривает встраивание решения на основе технологии Kaspersky Anti-Virus SDK в модуль антивирусной защиты в составе комплексного продукта Secret Net Studio. В результате у заказчиков появится возможность выбора и приобретения антивирусного модуля на базе технологий «Лаборатории Касперского». Планируется, что использование антивирусного модуля на базе Kaspersky Anti-Virus SDK в составе Secret Net Studio будет сертифицировано на соответствие требованиям ФСТЭК России к средствам антивирусной защиты.

Кроме того, в модуле системы обнаружения вторжений (СОВ), входящем в Secret Net Studio , появится возможность использовать регулярно обновляемые потоки данных о вредоносных объектах - Threat Data Feeds. Средства доставки потоков данных реализованы в технологии потокового сканирования Kaspersky SafeStream II , которая предназначена для обнаружения и нейтрализации наиболее опасных и распространенных угроз в режиме реального времени. В итоге доступ к зараженным и потенциально опасным объектам и интернет -ресурсам будет блокироваться СОВ в составе Secret Net Studio.

В области сетевой защиты планируется включение этой же технологии - Kaspersky SafeStream II - в модуль обнаружения вторжений флагманского продукта «Кода безопасности» - «Континент» 4, который готовится к выпуску. В результате будет обеспечена усиленная защита периметра сети от вредоносных программ (в том числе фишинговой и бот-активности) посредством предотвращения проникновения в сеть вредоносных объектов, а также контроля доступа к потенциально опасным интернет-ресурсам. Поддерживаемая база таких ресурсов насчитывает свыше 500 тыс. позиций.

Информация об интегрированных в продукты «Кода безопасности» технологиях «Лаборатории Касперского» будет включена в маркетинговые материалы и отражена в графическом пользовательском интерфейсе. По условиям договора, продажи лицензий на интегрированные продукты могут осуществляться как на территории Российской Федерации, так и в странах постсоветского пространства (Армения , Азербайджан , Беларусь , Грузия , Казахстан , Кыргызстан , Молдова , Таджикистан , Туркменистан , Узбекистан , Украина). В перспективе, по мере расширения присутствия компании «Код безопасности» на рынках Ближнего Востока и Африки, интегрированные продукты планируется реализовывать и в этих регионах.

2017

Рост оборота год к году на 29%

По итогам 2017 года оборот компании «Код безопасности» составил 4 319 000 тыс. руб., что на 29% выше, чем в предыдущем отчетном периоде (3 348 000 тыс. руб.). Лидирующими продуктовыми направлениями стали сегменты защиты сетей и защиты конечных точек. Наибольшую динамику продемонстрировали продукты для обеспечения безопасности электронной подписи, корпоративных сетей и виртуальных сред.

Наибольшую долю в обороте компании в 2017 году заняли такие направления, как сетевая безопасность (49%) и защита конечных точек (24,4%).

Самую высокую динамику продемонстрировали такие продукты, как Jinn (6533%), Secret Net Studio (763%) и vGate (109%) - темпы роста продаж vGate в 2017 году (109%) превысили динамику 2016 года (81%), уточнили в компании.

Тройку лидеров продаж по итогам 2017 года составили такие средства защиты, как АПКШ «Континент» (2118 млн руб.), ПАК «Соболь» (455 млн руб.) и Jinn (398 млн руб.), уже отмеченный ранее в качестве самого динамично растущего продукта.

2017 год стал для «Кода безопасности» годом выпуска четвертого поколения ряда продуктов. В числе радикально обновленных средств защиты следует отметить «Континент» 4 (пока выпущена бета-версия). В декабре 2017 года начались продажи vGate 4.0. В 2017 году компания выпустила Terminal - тонкий клиент со встроенными средствами защиты информации от несанкционированного доступа.

Общее количество клиентов, купивших продукты «Кода безопасности» в 2017 году, превысило 8 тыс. Продукты «Кода безопасности» в 2017 году обеспечили защиту критически значимых для страны федеральных и региональных государственных информационных систем (ГИС): «Правовая статистика», «Правосудие» , «Единый государственный реестр заключений экспертизы проектной документации», Федеральная государственная информационная система ценообразования в строительстве , «Телемедицина », «Безопасный город» , «Контингент».

В числе крупнейших заказчиков года - Федеральное казначейство , Банк России , Генеральную прокуратуру РФ , госкорпорацию «Росатом », Федеральный центр информатизации при ЦИК России , Министерство обороны РФ , МВД России, МОЭК , Министерство финансов РФ , Банк ВТБ , ФСО России .

Компания «Код безопасности» 17 октября объявила о выходе на иностранный рынок: для зарубежной экспансии компания выбрала модель формирования технологических альянсов. В октябре было подписано соглашение о сотрудничестве с поставщиком ИБ -решений в регионы Ближнего Востока и Африки. Ранее компания начала работать в Латинской Америке, где создала локального партнера-разработчика.

Предпосылки

В числе предпосылок выхода за рубеж - наличие у компании множества успешно работающих в России продуктов информационной безопасности . В то же время, динамику российского ИБ-рынка, по словам представителей компании, сдерживают негативные экономические факторы. При этом отечественный сегмент рынка защиты конечных устройств близок к насыщению.

Начало экспансии за рубеж

«Код безопасности» начал взаимодействовать с зарубежными партнерами в 2015 году - тогда в Уругвае была создана компания KOD Latam Security, занимающаяся разработкой локальных продуктов на базе технологий «Кода безопасности» и их адаптацией для заказчиков Латинской Америки. Основными клиентами KOD Latam Security –выступают государственные и силовые структуры, транспортные компании, финансовый сектор.

Выход на рынки Ближнего Востока и Африки

Для работы на Ближнем Востоке и в Африке «Код безопасности» выбрал другую бизнес-модель: производитель заключил соглашение о сотрудничестве с поставщиком ИБ-решений Al Hosani Computer LLC (ОАЭ), который стал авторизованным дистрибьютором компании в регионе.

Через Al Hosani Computer LLC заказчики региона смогут приобрести три флагманских продукта «Кода безопасности», покрывающих весь спектр потребностей в защите конечных точек и виртуальных инфраструктур:

  • Secret Net Studio - комплексное решение для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования.
  • vGate - решение для защиты платформ виртуализации на базе или Microsoft Hyper-V .
  • Secret MDM - продукт для управления корпоративной мобильностью и защиты данных на мобильных устройствах из «облака » или в собственной инфраструктуре.

Комплекс решений компании «Код безопасности» соответствует законодательным требованиям стран ближневосточного региона в сфере информационной безопасности, а также современным международным стандартам защиты информационных систем в таких областях, как идентификация и аутентификация , управление доступом, антивирусная защита , обнаружение и предотвращение вторжений, контроль устройств, мониторинг событий безопасности.

Концепция наложенной безопасности

Совместная работа «Кода безопасности» и Al Hosani Computer LLC позволит ключевым потребителям Ближнего Востока и Африки познакомиться с концепцией наложенной безопасности, которая лежит в основе продуктов производителя. Суть концепции - в создании доверенных систем в недоверенной среде. Вендор помогает заказчику строить не зависящую от иностранных ИТ систему защиты, которая полностью контролирует данные и гарантирует, что утечки не произойдет.

Обновление фирменного стиля

По словам компании, обновление фирменного стиля обусловлено необходимостью отражения изменений, произошедших в компании за последние годы, а также ростом масштабов задач, реализуемых в тесном партнерстве с участниками рынка информационной безопасности .

Визуальная атрибутика начала трансформироваться в 2015 году, когда «Код безопасности», стремясь усилить восприятие компании как российского игрока рынка ИБ, ввел в фирменный стиль образы русских фольклорных персонажей, символизирующих защиту и силу. Национальные герои – богатыри – и их защитная атрибутика – щиты, шлемы, кольчуга и др. – стали символами продуктов «Кода безопасности». Произошедшие перемены были позитивно восприняты рынком и теперь получили логическое продолжение.

Обновленный логотип подчеркивает российское происхождение компании. Знак воспринимается как фрагмент «богатырского» защитного атрибута – кольчуги – и отражает готовность к реагированию на новые вызовы, заинтересованность в гармонизации взаимодействия четырех ключевых сторон сферы безопасности: вендор, заказчик, регулятор, партнер. Стремление вместе двигаться к общей цели визуально реализовано в виде замкнутой цепи из четырех колец.

Кроме того, знак подчеркивает готовность компании обеспечить комплексную защиту данных. Второй символический посыл четырех «граней» логотипа заключается в представлении четырех направлений безопасности, которую обеспечивают продукты компании: сетевое взаимодействие, рабочие станции и серверы, виртуальная инфраструктура, мобильные устройства.

2016

2016: Рост бизнеса более чем на треть

Бизнес компании вырос за отчетный период более чем на треть. Наибольшую динамику продемонстрировали продукты для защиты сетей и виртуальных инфраструктур. По итогам 2016 года оборот компании «Код безопасности» составил 3 348 000 тыс. руб.(В ценах конечного пользователя). Это на 34% выше, чем годом ранее (2 504 000 тыс. руб.). В ранкинге по итогам 2016 года компания "Код Безопасности" заняла 34-ю строчку.

Наибольшую динамику продемонстрировали такие продукты, как АПКШ «Континент» (56%), ПАК «Соболь» (20%) и vGate (81%). В числе факторов роста – растущий спрос на решения по защите сетей, конечных устройств и виртуальной инфраструктуры от угроз; потребность заказчиков в инвестициях в новые отечественные средства ИБ, обеспечивающие надежную защиту и соответствие требованиям регуляторов.

Лидирующие доли в продуктовом портфеле в отчетный период принадлежали АПКШ «Континент» (56,48%), Secret Net (19,33%) и ПАК «Соболь» (12,59%). По итогам 2016 года структура продаж продуктов «Кода безопасности» выглядит следующим образом:

В списке крупнейших заказчиков, приобретших продукты «Кода безопасности» в 2016 году, можно отметить Минобороны России, Федеральный центр информатизации при ЦИК России , Федеральное казначейство , Банк России , Госкорпорацию «Росатом », МВД России , ФСО России , ФСИН России , МОЭК , Госкорпорацию «Ростех », «РТ-Инвест транспортные системы » и Росприроднадзор .

«Код безопасности» аккредитован в качестве испытательной лаборатории ФСБ

«Код безопасности» объявила в ноябре о получении аттестата аккредитации ФСБ России : регулятор включил компанию в перечень организаций, аккредитованных в системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну, № РОСС RU.0003.01БИ00.

В соответствии с аттестатом аккредитации испытательная лаборатория «Кода безопасности» получает право на проведение исследований функциональных свойств продукции на соответствие требованиям нормативных документов Федеральной службы безопасности Российской Федерации.

Аккредитация в качестве испытательной лаборатории позволяет «Коду безопасности» заняться проведением сертификационных испытаний следующих наименований продукции:

  • Программные средства защиты информации от несанкционированного доступа (НСД) и программных закладок.
  • Защищенные программные средства обработки информации.
  • Программно-технические средства защиты информации.

Основные функции испытательной лаборатории состоят в отборе образцов вышеперечисленной продукции для проведения сертификационных испытаний; разработке программы и методики сертификационных испытаний, их осуществлении, оформлении протоколов сертификационных испытаний и технических заключений.

На основании результатов испытаний в лаборатории «Кода безопасности» ФСБ сможет проводить экспертизу материалов испытаний, выдавать заявителям заключение, а затем и сертификат.

Процесс разработки продуктов «Кода безопасности» приведен в соответствие национальному стандарту ГОСТ Р 56939–2016

Компания «Код безопасности» объявила летом 2016 года о внедрении процесса разработки программного обеспечения (SDL - Security Development Lifecycle) в соответствии с национальным стандартом ГОСТ Р 56939–2016. Принятая в компании политика формирует базовые принципы организации процессов, направленных на выпуск надежных средств защиты информации .

Летом 2016 года Федеральным агентством по техническому регулированию и метрологии (Росстандартом России) был утвержден национальный стандарт ГОСТ Р 56939–2016 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Документ вступит в силу с 1 июля 2017 года, он регламентирует содержание и порядок выполнения работ по созданию надежного программного обеспечения и формированию среды для оперативного устранения выявленных пользователями ошибок и уязвимостей.

В соответствии с принятым документом, долгосрочные цели «Кода безопасности» формируются в рамках непрерывного совершенствования системы менеджмента качества (по ГОСТ ISO 9001–2011) и теперь ориентированы на требования ГОСТ Р 56939–2016. В частности, в рамках жизненного цикла каждого продукта проводятся процедуры, направленные на предотвращение появления уязвимостей и их своевременное устранение; внедряются методики, основанные на требованиях ГОСТ Р 56939–2016, осуществляется непрерывный аудит процессов разработки и их оптимизация .

Смена владельцев

Оставшиеся доли распределены между основателями интегратора "Информзащита " Петром Ефимовым (7,5%) и Дмитрием Ершовым (6%), а также финансовым директором "Кода безопасности" Аллой Скрябиной (5%).

До июня 2016 года "Код безопасности" на 100% принадлежал "Информзащите".

Кто такая Елена Бокова и чьи интересы она представляет, в "Коде безопасности" и "Информзащите" сообщить TAdviser не смогли.

«Код безопасности» анонсирует запуск «Политики ответственного разглашения»

Компания «Код безопасности » объявила в июне 2016 года о старте программы, направленной на взаимодействие с исследователями в области защиты информации . «Политика ответственного разглашения » (Responsible disclosure policy) призвана установить порядок действий разработчика и внешних ИБ-специалистов при обнаружении уязвимости в любом продукте «Кода безопасности».

Подход, когда исследователь при обнаружении уязвимости уведомляет о ней только производителя программного обеспечения, позволяет разработчику защитить пользователей и выпустить исправления раньше, чем уязвимость начнет массово использоваться злоумышленниками. Результатом регламентированного взаимодействия разработчика и внешнего ИБ-специалиста является повышение скорости реагирования компании на инциденты, качества продуктов и, в конечном итоге, уровня защищенности заказчиков.

Для «Кода безопасности» привлечение пользователей и исследователей к тестированию продуктов на этапе запуска бета-версии – стандартная практика. В частности, успешным примером такого взаимодействия стало бета-тестирование продукта для защиты рабочих станций и серверов Secret Net Studio . За три месяца познакомиться с его возможностями смогли более 800 специалистов, чьи пожелания и комментарии были учтены при доработке продукта. Одним из результатов стало своевременное обнаружение и устранение уязвимости в продукте, благодаря чему в финальной версии Secret Net Studio проблема была исправлена.

«Раннее обнаружение уязвимости выгодно всем - и заказчику, и разработчику: это позволяет скорректировать жизненный цикл продукта, быстро отреагировать на инцидент, вовремя предоставить пользователям обновление продукта. Регулирование отношений между компанией и независимыми экспертами и организациями в области
Понравилась статья? Поделитесь ей
Наверх