"Лаборатория Касперского" поможет следователям

"Лаборатория Касперского" поможет следователям
Компания официально объявила об открытии нового направления бизнеса. Теперь, наряду с разработкой антивирусного ПО и других программных средств для обеспечения информационной безопасности специалисты компании будут расследовать компьютерные инциденты и киберпреступления
Компания официально объявила об открытии нового направления бизнеса. Теперь, наряду с разработкой антивирусного ПО и других программных средств для обеспечения информационной безопасности специалисты компании будут расследовать компьютерные инциденты и киберпреступления. 

Разумеется, речь не идет об оперативно-розыскной деятельности, и получать лицензию частного детективного агентства “Лаборатория Касперского” не намерена, хотя масштабы компьютерной преступности уже давно ощутили на себе не только компании и корпорации, но и рядовые граждане, при этом очень часто люди не знают, куда и к кому обращаться, а правоохранительные органы по тем или иным причинам не всегда могут оперативно отреагировать на подобные инциденты. “Лаборатория Касперского” предлагает услугу оперативного экспертного  анализа, помощь в локализации последствий атаки, а также поиск и сбор доказательств участия в инциденте третьих лиц. По результатам расследования составляется акт, с которым можно обращаться в правоохранительные органы. 

После проведения оперативного анализа, проводится более глубокое исследование, включая реинжиниринг программного вредоносного кода. Результаты этого этапа также могут быть переданы правоохранительным органам либо, если расследование завершено, то суду. Фактически, речь идет о технической поддержке расследования и аналитической поддержке следственных органов. Основным конкурентом “Лаборатории Касперского” по данному направлению является компания Group-IB. 

Как отметил Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов “Лаборатории Касперского”, в качестве основной целевой аудитории нового бизнеса компания видит, прежде всего крупный бизнес. В первую очередь, по причине достаточно высокой стоимости данной услуги, хотя она может быть доступна и для средних и небольших компаний.  Среднее расследование может занять примерно полгода, и сейчас в компании компьютерными расследованиями занимаются только шесть специалистов. 

По словам Руслана Стоянова, новая услуга уже прошла предварительную обкатку на реальных делах. Так, осенью 2012 года специалисты “Лаборатории Касперского” помогли правоохранительным органам довести до суда дело братьев Попелыш - фишеров, укравших у клиентов банка ВТБ24 13 миллионов рублей. 

"Услуги по расследованию компьютерных инцидентов – с учетом фиксируемого в настоящее время постоянного роста числа таких инцидентов, особенно в системах ДБО – могут быть серьезно востребованы. При этом стоит учитывать, что прежде чем приступить к расследованию инцидента, на него необходимо оперативно отреагировать, для чего нужно как минимум выявить сам факт инцидента. Соответственно, отделы и службы информационной безопасности должны быть к этому подготовлены на достаточно высоком профессиональном и техническом уровне. Но если в крупном бизнесе это требование еще может быть реализовано, то в секторе СМБ такой готовности зачастую не наблюдается. Велика вероятность, что значительная часть происходящих инцидентов может оказаться и вовсе не замеченной. В ряде случаев, когда инцидент все же выявлен, пострадавшая от него организация может провести расследование собственными силами и обратиться в правоохранительные органы, – комментирует Олег Кузьмин, директор департамента информационной безопасности компании "Ай-Теко". – Все это оказывает влияние на востребованность услуг расследования инцидентов, предлагаемых специализирующимися на них коммерческими организациями. На сегодня у нас не так много компаний, которые предлагают действительно качественные услуги в области расследования инцидентов. Поэтому считаю, что с приходом на рынок ИБ нового игрока, предлагающего такую услугу с серьезным и качественным подходом в виде логически связанных между собой этапов работы, отечественная отрасль информационной безопасности только выиграет".