Чек-лист для создания fast time to market вендора в сфере информационной безопасности

Почему информационная безопасность актуальна для любой организации? Как выстраивать эффективную работу внутри молодой компании-вендоре? Как за короткий срок вырасти из маленького бизнеса в средний со штатом более 200 специалистов? Делимся с вами инсайдами нашей компании.

Всем привет! На связи Шалва Гогуа, заместитель генерального директора по развитию бизнеса Crosstech Solutions Group

Здесь, на VC. ru я представляю нашу команду Crosstech Solutions Group, которая занимается разработкой продуктов в сфере информационной безопасности.

Чек-лист для создания fast time to market вендора в сфере информационной безопасности

О компании

Crosstech Solutions Group (CTSG) — российский разработчик, молодой вендор в сфере информационной безопасности. На протяжении шести лет мы занимаемся разработкой высокоэффективных продуктов и сервисов по защите бизнеса от утечек данных и внутренних угроз. CTSG сотрудничает с крупными российскими компаниями и предотвращает возникновение финансовых и репутационных рисков.

В портфеле компании семь передовых продуктов разного класса, которые решают огромное количество задач в зависимости от возникающих угроз, атак и попыток несанкционированного доступа к информации.

Почему защита от внутренних угроз — это важно?

Количество утечек информации в компаниях из-за инсайдеров с каждым годом растет. По данным Cybersecurity Insiders, за 2023 год более 74% организаций хотя бы раз сталкивались с инсайдерскими утечками. Из-за инсайдеров компании могут ежегодно терять гигабайты не только персональных данных сотрудников, но и сведения, относящиеся к коммерческой тайне: производственная, экономическая, техническая и другая информация.

Угрозы могут возникать не только от инсайдеров. Сотрудники компании по неосторожности сливают конфиденциальные данные в сеть. Информация может утечь, если, например, неправильно разграничить доступ к конфиденциальной информации, отправлять важные документы с помощью небезопасных мессенджеров, открывать файлы от непроверенных источников, заходить на сомнительные сайты, тем самым открывая дверь для вредоносного программного обеспечения, которое с легкостью распространяется по всей информационной системе. По данным Infowatch, более 50% потерь данных компании происходят из-за действий сотрудников.

Как защититься?

Сейчас мошеннические схемы становятся изощреннее, злоумышленники узнают практически всю информацию о жертвах — от имени и фамилии, до последних банковских операций. Благодаря этому проще втереться в доверие и пересечь внутренний периметр организации при помощи социальной инженерии.

Существует несколько способов защиты в зависимости от бюджета:

* окружить всю компанию системами защиты информации и верить, что они предотвратят утечку и запуск вредоносного ПО. Такой метод очень дорогой;

* настроить системы защиты на блокировку подключения к любым ресурсам за пределами организации, разрешив доступ только, например, к Госуслугам. Этот способ сильно влияет на бизнес-процессы компании, не дает получить актуальную информацию из сети или использовать удобные средства коммуникации;

* использовать решения Crosstech Solutions Group, которые определяют последовательности противоправных действий и останавливают атаку и утечку данных на ранней стадии.

Главная цель нашей компании — обеспечивать полную защиту информации заказчиков и помогать им минимизировать риски в сфере кибербезопасности.

Чек-лист для создания fast time to market вендора в сфере информационной безопасности

Как удается разрабатывать передовые решения?

CTSG — молодая продуктовая компания, которая на протяжении 6 лет укрепляет свои позиции на рынке информационной безопасности. Сейчас у нас более 80 актуальных партнеров, в том числе банки, промышленность, ритейл, государственные компании и другие.

Философия нашей компании основана на понимании того, что ключевой элемент информационной безопасности — это ответственность каждого сотрудника.

Шалва Гогуа

Мы очень гибкие, при этом все наши процессы выстроены грамотно и четко. Средний возраст команды составляет 31 год, поэтому в компании комфортно работать как молодому джуну, так и опытному сеньору. Tone of voice внутри компании на «ты».

Мы быстро растем и быстро принимаем решения. Так как команды распределены в разных часовых поясах, более чем в 20 городах России — от Калининграда до Владивостока — специалистам очень важно, чтобы все было оперативно и структурировано. Мы предлагаем формат работы из уютного офиса в технологическом кластере или любого другого места на территории нашей страны. У нас предусмотрен гибридный формат работы - из офиса и удалённо. Мы придерживаемся современной ИТ-культуры и исключаем любые бюрократические принципы.

Компании бы не было, если бы не команда. У нас большие планы развития, сейчас идет активный найм: ещё в начале 2023 года в компании работало 50 человек, а в этом году наш штат увеличился в 4 раза и нас уже более 200.

Шалва Гогуа
Чек-лист для создания fast time to market вендора в сфере информационной безопасности

Немаловажную роль в компании играет правильно разработанная модель корпоративных ценностей, на вершине которой стоит человек. Каждому члену нашей команды CTSG предлагает возможности для роста и обучения, сотрудники всегда остаются в нашем поле зрения, поэтому мы быстро реагируем на разные возникающие ситуации внутри коллектива. Мы помним о важности сплоченной команды и работаем на результат, создавая новаторские решения и взаимовыгодные отношения с нашими заказчиками, партнерами и сотрудниками, где каждая сторона выигрывает.

Заряженная команда — залог успеха

Как бы иронично ни звучало, но для того, чтобы оставаться на плаву, нельзя просто плыть по течению. Мы конкурируем за таланты и часто превосходим наших коллег, потому что строим аутентичную культуру и держим скорость, создаем не только HR-бренд команды, но и employer-бренд. Наш HR-блок постоянно работает над back-up talent пулом, привлекая в команду профессионалов с сильным техническим и управленческим опытом.

Мы стараемся идти в ногу с трендами информационной безопасности, для этого команды делятся своими знаниями и опытом друг с другом в рамках CrossTalks. Также мы заинтересованы в развитии сотрудников, поэтому поощряем их обучение и практикуем переквалификацию сотрудников, опираясь на их сильные стороны. В конце каждого квартала сотрудники могут задать любые анонимные вопросы руководству — это позволяет построить открытый диалог с коллегами, улучшить внутреннюю атмосферу или перенаправить вектор развития корпоративной культуры.

Компания стремится превосходить ожидания заказчиков, поэтому мы делаем больше, чем от нас требуется. Это правило распространяется как во взаимодействии между отделами, так и в выстраивании доверительных отношений с внешним рынком.

Как результат…

Благодаря вышеперечисленному сейчас продуктовый портфель компании насчитывает 7 продуктов, которые включены в реестр отечественного ПО Минцифры России. Все наши решения разработаны профессиональной командой на основе глубоких исследований рынка ИБ. Продукты закрепили за собой статус высокоэффективных СЗИ и применяются в крупнейших компаниях России.

В следующей статье мы подробнее расскажем как наши разработки помогают защищать бизнес самых крупных компаний страны.

Stay with us - stay with a real security!:)

4
Начать дискуссию