SECURITM
Сервис управления информационной безопасностью

Продукт
Разработчики: Securitm (Секъюритм)
Дата премьеры системы: 2021
Отрасли: Информационная безопасность
Технологии: ITSM - Системы управления IT-службой,  RPA - Роботизированная автоматизация процессов,  SaaS - Программное обеспечение как услуга,  ИБ - Управление ИТ-рисками - Digital Risk Protection (DRP)

Содержание

Основные статьи:

№11924 в Реестре отечественного ПО

2024

Интеграция со StaffCop

Система расследования инцидентов Staffcop Enterprise была интегрирована с отечественной SGRC платформой для управления организационными процессами в службах ИБ Securitm. Об этом разработчик сообщил 28 августа 2024 года. Подробнее здесь.

Назначение. Состав. Ключевые особенности

SECURITM – универсальный инструмент для корпоративных служб информационной безопасности, который позволяет в одной системе вести учёт, контроль и автоматизацию всех важных для служб информационной безопасности организационных процессов. Вместо разрозненных приложений, таблиц и документов сотрудники служб ИБ могут использовать единую платформу для мониторинга и обеспечения соблюдения правил и процедур безопасности. Это SGRC, VM, IRP, ITAM, RPA в одном флаконе, развивающийся Community по принципу открытости и доступности для каждой Службы ИБ.

SECURITM состоит из модулей (по данным на март 2024 г.):

  • Управление активами (ITAM, Information technology asset management)
  • Управление рисками
  • Контроль соответствия (Compliance)
  • Управление защитными мерами
  • Управление техническими уязвимостями (VM, Vulnerability Management)
  • Управление задачами
  • Опросы и Заявки
  • Автоматизация процессов (RPA, Robotic process automation)
  • Управление метриками

Для компаний SECURITM обеспечивает непрерывность работы и снижение затрат на устранение инцидентов безопасности, так как:

  • позволяет сократить до 40% утечек и нарушений за счёт повышения эффективности процессов и устранения человеческого фактора в ИБ;
  • Увольнения и изменения в службе ИБ не приводят к деградации системы ИБ;
  • Все работы по ИБ прозрачны и понятны благодаря отчётам и метрикам;
  • Проводится оценка обоснованности человеческих и финансовых затрат.

Службам ИБ SECURITM позволяет:

  • Уйти от разрозненных таблиц Excel и неспециализированных систем;
  • Вести контроль и учёт ИСПДн, КИИ, ГИС и любых связанных активов, объединяя их в цифровые модели;
  • Автоматизировать до 90% рутинных процессов и операций;
  • Сократить до 70% времени на сбор информации с работников и контрагентов;
  • Проводить автоматическую оценку и контроль соответствия требованиям любых регуляторов и стандартов;
  • Интегрироваться с корпоративными системами;
  • Запустить риск-ориентированный подход с нуля за 5 минут.

Особенности использования:

В Модуле активов можно вести учёт и управление различными сущностями, от серверов до журналов и бизнес-процессов. Более 200 типов активов (реестров) и возможность создавать собственные типы, наделяя их любыми аттрибутами и свойствами, в том числе связями с другими объектами. Активы можно связывать в цифровую модель компании, отображая её на графах связей, автоматизировать поведение при управлении активами с помощью конструктора RPA, формировать собственные метрики по активам и их параметрам. Модуль активов хорошо подходит для ведения журналов, например СКЗИ или журналов инцидентов безопасности (IRP). Данные в SECURITM могут поступать через прямые интеграции, по API или через файлы.

В Модуле управления рисками можно формировать реестры и планы обработки рисков, задавать методику и критерии оценки, формировать реестры актуальных угроз безопасности. Оценка рисков может проходить как вручную так и автоматически, изменяясь вслед за изменением метрик и технических показателей инфраструктуры. Подключены базы БДУ ФСТЭК и MITRE ATT&CK.

В Модуле контроля соответствия (Compliance) собрана самая большая публичная база документов по информационной безопасности, разбитых на требования и связанных друг с другом. Проводя оценку соответствия по одному стандарту SECURITM косвенно проводит оценку по десяткам других документов, за счёт корреляции аналогичных требований из различных документов между собой. Есть процентные и бальные оценки соответствия, возможность провести оценку по отраслевым методикам, например по ГОСТ 57580.2. Оценка может проводиться несколькими способами, начиная от простой да/нет и заканчивая автоматизированной оценкой на базе метрик и состояния ИТ-инфраструктуры компании.

Модуль VM представляет собой агрегатор отчётов от сканеров безопасности. Инфраструктурных сканеров (Qualys, Nessus, RedCheck, Nmap, OpenVas, Kaspersky, XSpider, MaxPatrol 8, MaxPatrol VM), сканеров веб-приложений (OWASP ZAP), сканеров периметра (Scan Factory), сканеров облачной инфраструктуры (Cloud Adviser), сканеров кода (AppScreener, Snyk и т.п.). Уязвимости приоритезируются, в том числе по Методике ФСТЭК России, даются удобные дашборды для анализа и принятия решений по управлению. Формируются задачи на устранение уязвимостей - в собственный Модуль задач SECURITM или в сторонние системы (например Jira).

В Модуле RPA можно как в конструкторе формировать процессы автоматизации, стартующие при изменениях в системе или по расписанию, что позволяет снять часть рутины со Служб ИБ. Например, можно запустить сторонний скрипт при появлении в инфраструктуре критичной уязвимости, или запустить процесс ознакомления нового работника с документами по безопасности.

В Защитных мерах ведутся реестры всех активностей Службы ИБ, формируются проекты, планы работы и отчетность. Защитные меры влияют на величину рисков и уровень соответствия требованиям.

Через Модуль опросов можно актуализировать карточки активов (например ИСПДн или ОКИИ) у их владельцев, провести оценку соответствия требованиям (например, в рамках процедуры оценки безопасности поставщиков), обучить работников, собрать обратную связь. Там же в модуле заявок можно построить Service Desk портал, через который пользователи будут подавать заявки на предоставление доступов или сообщать об обнаружении инцидентов безопасности.

Модуль метрик представляет собой конструктор, в котором можно создать дашборды по различным показателям информационной безопасности. Есть несколько способов сбора данных (телеметрии) для формирования метрик - и ручные варианты через опросы пользователей и автоматические, когда данные собираются через прямые и кастомные интеграции, а на их базе формируются метрики по заданным формулам. При нарушении метриками заданных порогов могут автоматически формироваться задачи, проводиться переоценка рисков безопасности и уровня соответствия требованиям.

Ключевые особенности системы:

  • Швейцарский нож All In One для множества процессов в службах безопасности
  • Подходит под любую отрасль и задачи - ПДн, КИИ, ГИС, СУИБ, CIS, 57580
  • Самая большая публичная база скорректированной регуляторики для проведения оценки соответствия
  • Готовая публичная база с проектами рисков и защитных мер
  • Понятное ценообразование и открытый прайс прямо на сайте производителя
  • У продукта есть бесплатная Community версия.
  • Есть и SaaS и On-Premise варианты поставки
  • Релизы с обновлением функционала каждую неделю
  • Готовые прямые интеграции с корпоративными системами и бесконечное количество интеграций через универсальные коннекторы (API и файлы)



СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1643)
  TrueConf (Труконф) (1593)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (606)
  Другие (8595)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (244)
  Террасофт (Terrasoft, ТС-Консалтинг) (186)
  ВидеоМост (VideoMost) (181)
  Directum (Директум) (110)
  QuickBPM (83)
  Другие (759)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (80)
  1С-Рарус (30)
  Projecto (Проджекто) (26)
  Другие (561)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
  Directum (Директум) (84)
  Первый Бит (22)
  Naumen (Наумен консалтинг) (22)
  Адванта Консалтинг (Advanta) (20)
  Другие (394)

  Directum (Директум) (111)
  Первый Бит (14)
  БизнесАвтоматика НПЦ (12)
  Naumen (Наумен консалтинг) (11)
  B2B-Center (Центр развития экономики) (10)
  Другие (177)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  1С Акционерное общество (35, 2813)
  ВидеоМост (VideoMost) (3, 1818)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1766)
  TrueConf (Труконф) (3, 1609)
  Creatio (12, 1238)
  Другие (1932, 7342)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 327)
  Directum (Директум) (2, 233)
  Creatio (1, 200)
  ВидеоМост (VideoMost) (2, 183)
  1С Акционерное общество (13, 145)
  Другие (154, 503)

  Directum (Директум) (2, 236)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 98)
  Projecto (Проджекто) (1, 26)
  Другие (95, 340)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 147)
  1С Акционерное общество (12, 86)
  Naumen (Наумен консалтинг) (5, 22)
  1С-Битрикс (1, 21)
  Другие (80, 260)

  Directum (Директум) (1, 119)
  1С Акционерное общество (7, 47)
  1С-Битрикс (1, 17)
  Naumen (Наумен консалтинг) (3, 14)
  БизнесАвтоматика НПЦ (5, 12)
  Другие (60, 138)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
  ELMA BPM Suite - 1770 (1431, 339)
  1С:Предприятие 8.3 - 1660 (205, 1455)
  TrueConf Server - 1609 (1593, 16)
  Creatio (ранее bpm’online) - 1238 (944, 294)
  Другие 4506

  ELMA BPM Suite - 327 (241, 86)
  Directum RX - 233 (233, 0)
  Creatio (ранее bpm’online) - 200 (200, 0)
  ВидеоМост (VideoMost) ВКС - 183 (182, 1)
  1С:Предприятие 8.3 - 137 (4, 133)
  Другие 222

  Directum RX - 236 (236, 0)
  ELMA BPM Suite - 234 (151, 83)
  ВидеоМост (VideoMost) ВКС - 102 (102, 0)
  1С:Предприятие 8.3 - 93 (4, 89)
  Projecto - 26 (26, 0)
  Другие 121

  ELMA BPM Suite - 183 (22, 161)
  Directum RX - 147 (147, 0)
  1С:Предприятие 8.3 - 76 (3, 73)
  1С-Битрикс24 - 21 (21, 0)
  Advanta (Адванта) - система управления проектами - 20 (20, 0)
  Другие -9

  Directum RX - 119 (119, 0)
  1С:Предприятие 8.3 - 43 (3, 40)
  1С-Битрикс24 - 17 (17, 0)
  HRlink Система электронного кадрового документооборота - 10 (10, 0)
  B2B-Center: Мои поставщики - 10 (10, 0)
  Другие 82

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (327)
  Comindware (Колловэар) (254)
  Softline (Софтлайн) (126)
  Okdesk (Облачные Решения) (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (730)

  Comindware (Колловэар) (78)
  Okdesk (Облачные Решения) (14)
  Naumen (Наумен консалтинг) (11)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (7)
  Крок (3)
  Другие (28)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Comindware (Колловэар) (8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Другие (18)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  Деснол Софт (2)
  Другие (19)

  Naumen (Наумен консалтинг) (8)
  SimpleOne (Симпл 1) (4)
  Флант (Flant) (3)
  Астра Группа компаний (3)
  Softline (Софтлайн) (2)
  Другие (20)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (7, 351)
  Comindware (Колловэар) (1, 257)
  Microsoft (16, 123)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Другие (588, 630)

  Comindware (Колловэар) (1, 78)
  Rails Jedies
  Okdesk (Облачные Решения) (1, 14)
  Naumen (Наумен консалтинг) (3, 12)
  Nutanix (1, 9)
  Другие (18, 24)

  Naumen (Наумен консалтинг) (3, 14)
  Okdesk (Облачные Решения) (1, 10)
  Rails Jedies
  Comindware (Колловэар) (1, 8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  Другие (11, 14)

  Naumen (Наумен консалтинг) (4, 18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 10)
  Деснол Софт (2, 3)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (3, 10)
  РусБИТех-Астра (ГК Астра) (1, 6)
  SimpleOne (Симпл 1) (1, 4)
  Флант (Flant) (1, 3)
  Rails Jedies
  Другие (13, 13)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen Service Management Platform (NSMP) - 293 (9, 284)
  Comindware Business Application Platform - 257 (257, 0)
  Microsoft System Center 2012 - 58 (18, 40)
  OmniTracker - 55 (41, 14)
  Naumen Service Desk - 51 (0, 51)
  Другие 254

  Comindware Business Application Platform - 78 (78, 0)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 14 (14, 0)
  Nutanix HCI - 9 (9, 0)
  Naumen Service Management Platform (NSMP) - 7 (3, 4)
  Naumen Service Desk - 6 (0, 6)
  Другие 12

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Comindware Business Application Platform - 8 (8, 0)
  Naumen Service Management Platform (NSMP) - 6 (3, 3)
  ELMA365 Service - 6 (6, 0)
  Другие 2

  ELMA365 Service - 12 (12, 0)
  SimpleOne ITSM (IT Service Management) - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 8 (1, 7)
  РусБИТех-Астра: ALD Pro - 3 (3, 0)
  Другие -3

  Naumen Service Management Platform (NSMP) - 6 (0, 6)
  РусБИТех-Астра: ALD Pro - 6 (6, 0)
  SimpleOne ITSM (IT Service Management) - 4 (4, 0)
  Naumen Service Desk - 3 (0, 3)
  Deckhouse Kubernetes-платформа - 3 (3, 0)
  Другие 4