Тяжело руководить кошками

Без рубрики Автор

НПО «Эшелон» входит в ТОП-20 крупнейших компаний России в сфере защиты информации. А как аккредитованная испытательная лаборатория средств защиты информации уступает по численности лишь одной аналогичной фирме в мире.

И это не от жажды гигантизма, а исключительно от большой востребованности ее услуг, огромного и разнообразного спектра работ и, понятно, от желания сохранять уже завоеванное мировое лидерство в ключевых направлениях своей деятельности.Эшелон

Важную информацию старались защищать всегда – ограничивали доступ, шифровали, кодировали, маскировали, придумывали специальные жаргоны. До изобретения компьютеров и возникновения мировой паутины засекретить сведения было легче, чем сегодня, когда все хранится в электронном виде, и шпионам надо не втираться в доверие к «яйцеголовым», а внедряться в их компьютерные мозги, не выходя из дома.

Кафедра «Информационная безопасность» возникла в университете не так давно – в 1998 году. Создавали ее специалисты других кафедр. Никто ничего еще толком не знал об информационной безопасности. Одним из первых преподавателей стал выходец из Военно-космической академии им. А.Ф. Можайского, д.т.н. Алексей Марков, читавший курс «Секреты этичных хакеров».

– Я работал в области надежности функционирования программного обеспечения еще с курсантских лет, – рассказывает президент группы компаний НПО «Эшелон» Алексей Марков. – У меня возникла идея создания компании по тестированию программного обеспечения. Вместе с моим дипломником Валентином Цирловым мы организовали коллектив из выпускников МГТУ им. Н.Э. Баумана. Мой вклад в компанию – методология, вклад выпускников – креативные решения. Мы – лабораторная база МГТУ. В момент создания фирмы тема обеспечения информационной безопасности – одно из самых передовых направлений IT – уже стала весьма актуальной. Мы создали высокоинтеллектуальный коллектив, благодаря чему нам удалось занять лидирующие позиции не только в стране, но и в мире, во многих направлениях.

Громкие слова требуют подтверждения. И они есть. Сегодня в штате «Эшелона» 150 человек, большинство из которых, в том числе и генеральный директор компании ЗАО НПО «Эшелон» Цирлов, – школьные медалисты и бауманские краснодипломники. Фирма имеет более 50 лицензий. Есть Среди них –  уникальные, которые есть не у всех даже государственных организаций. Например: лицензия Минобороны, полный пакет лицензий ФСТЭК (Федеральная служба по техническому экспертному контролю) и ФСБ, международные сертификаты TÜV.

Более того, «Эшелон» аккредитован как ведущая испытательная лаборатория и Минобороны, и ФСТЭК, и ФСБ. Одновременно НПО – один из трех лидирующих (в стране их всего восемь) органов по сертификации ФСТЭК. Добавим к перечисленному, что фирма исполняет роль аттестационного центра Минобороны, органа по аттестации ФСТЭК, а также экспертной организации Роскомнадзора. Все названное – не исчерпывающий список, но, думаю, и его достаточно.

– В рамках НПО «Эшелон» – несколько компаний, – продолжает Марков. – Они разделены по функциональному назначению. Есть подразделение интеграторов и центр спецэкспертиз; подразделение, которое выпускает свои продукты, некоторые из которых ряд из них – уникальны. Есть и учебный центр. Он интегрирован с МГТУ им. Н.Э. Баумана по направлениям криптографической защиты информации и информационной безопасности автоматизированных систем, аккредитован в международном сообществе British Standards Institution, а ряд его курсов согласован с регуляторами. Наша компания также – участник инновационного центра «Сколково».

С каждым словом моего собеседника я проникалась все большим уважением к фирме и от одного лишь перечисления грозных «контор» ощущала значимость ее работы. Но хотелось и какой-нибудь конкретики из категории «совершенно несекретно». Алексей Сергеевич утолил мое любопытство.

–– На отечественном рынке море иностранных продуктов: Microsoft, IBM, Oracle, SAP, Cisco, Huawei, Symantec, MacAfee и т.д. Подавляющее большинство продуктов проходят тестирование через нашу лабораторию. И почти во всех мы находим уязвимости и недостатки. Если закладки пропустить, то могут возникнуть риски: для нашей лаборатории – мы уйдем с рынка, а для государства такой риск соизмерим с крахом. Поэтому «Эшелон» играет важную государственную роль.

В качестве конкретного примера Марков рассказал мне о том, как Валентин нашел очередную закладку. Зарубежная организация после первой проверки и обнаружения вновь спрятала ее, а он опять нашел. И это не интуиция, не игра – это серьезная научная работа. Решается вопрос безопасности страны: «Кто кого?».

Комплекс средств контроля защищенности тоже из разряда «несекретно». «Мы патриоты и для своего вуза эти продукты поставляем бесплатно – оборудуем лабораторную базу ИУ8. Туда входит система мониторинга и реагирования на события безопасности, системы обнаружения вторжений, однонаправленные шлюзы, межсетевые экраны, мобильные средства контроля защищенности, средства доверенной загрузки, средства управления паролями, средства контроля целостности. У нас широкий спектр. Некоторое испытательное оборудование и средства – весьма дорогостоящие. Например, анализатор безопасности программного кода (комплекс средств, который позволяет найти закладки) на рынке стоит 800 тысяч. Есть и межкафедральная лаборатория – туда мы тоже бесплатно поставили эти средства».

Кибербезопасность интересует всех. Например, недавно в «Эшелон» обратился руководитель известного банка на предмет проверки безопасности IT-ресурсов банка. Когда провели тест на проникновение и продемонстрировали ему реальные уязвимости, он был абсолютно обескуражен.

– Таких примеров много, – поясняет Марков. – Мы часто находим уязвимости, но у нас есть соглашение о неразглашении. В этом плане мы – малопубличны.

Малопубличны, но не анонимны. За каждым успехом стоят конкретные люди. О них Алексей Сергеевич рассказывает с особым удовольствием, особенно о мегаталантливых выпускниках кафедры ИУ8, ныне международных специалистах CISSP: Андрее Фадине, Александре Барабанове, Евгении Веселове и Александре Дорофееве, а также о краснодипломниках Михаиле Никулине, Виталии Варенице, Олеге Гудкове, Василии Вылегжанине и, конечно, о доценте Игоре Шахалове! К сожалению, нет возможности воспроизвести все его слова, однако можно нарисовать обобщенный портрет.

«Эшелон» – амбициозный коллектив. Здесь стараются занять лидирующее положение во всех направлениях. (Нет, не во всех, а в уникальных). Коллектив – молодежный. Средний возраст – 27 лет. Дружат не только на работе. Однажды футбольная команда заняла четвертое место среди ИТ-компаний в Москве. Бывают коллективные поездки. В этом году – семь свадеб. Общая позиция – нет формализму, как в государственных учреждениях.

Эшелон (2)

– Многие креативные ребята, как говорится, сами в себе, – рассказывает президент. – Иной раз дашь такому задание, а он молчит неделю за неделей. А потом придет и вдруг выдаст результат, который и за год не наработаешь. Пусть и дальше остается сам в себе. Мы стараемся эту грань не переходить. Потому и защищаются ребята очень часто. Талантливые, ершистые, самодостаточные.

Это о них сказано: «Тяжело руководить кошками».

 

Елена Емельянова