Усовершенствовали систему кибербезопасности группы компаний RWB

Усовершенствовали систему кибербезопасности группы компаний RWB

Специалисты BI.ZONE SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальнейшего масштабирования
4 августа 2026 г.

RWB (Wildberries & Russ) — международная технологическая компания, которая занимает ведущие позиции в России по направлениям e‑commerce и рекламных технологий, а также активно развивает цифровые сервисы для бизнеса и частных лиц.

За два года работы внутренний SOC RWB значительно расширил покрытие инфраструктуры. Покрытие агентами мониторинга выросло в 2 раза, охватив более 90% инфраструктуры, количество подключенных сервисов — более чем в 15 раз. К работе SOC продолжают подключаться новые активы компании, что требует единых подходов к мониторингу, прозрачности процессов и согласованной работы команд. В этих условиях компании потребовалась независимая оценка зрелости процессов и эффективности используемых подходов, а также определение направлений дальнейшего развития.

Аудит охватил инфраструктуру самого SOC и подключение источников событий, обнаружение угроз и использование правил корреляции, анализ инцидентов, их расследование и реагирование на них. Для каждого из направлений использовался единый набор методов оценки: не только глубинные интервью со специалистами‑аналитиками SOC, но и анализ артефактов, полученных из внутренних систем IT и кибербезопасности. По каждому направлению мы выделили сильные стороны уже существующей системы и рекомендации по улучшению.

SOC — это сложный живой организм, который должен постоянно развиваться, чтобы оставаться актуальным с учетом меняющегося ландшафта угроз. Проведенный аудит позволил сохранить все процессы прозрачными и управляемыми для команды на каждом этапе — от приема события до закрытия инцидента. Именно контроль над цепочкой принятия решений позволяет нам превратить SOC в бизнес‑актив, обеспечивающий устойчивость группы компаний.
Игорь Гребенников
Руководитель SOC RWB

Аудит такой сложной системы, как SOC, требует экспертного подхода. Зачастую популярные методологии ограничены инструментами или подходами, поэтому менее гибки в использовании. При индивидуальном подходе есть возможность охватить все необходимые домены кибербезопасности, а также учесть глубину проработки аудита и запрос самого клиента.

В проектах такого масштаба важно не только оценить текущий уровень зрелости SOC, но и понять, насколько существующие процессы готовы к дальнейшему росту инфраструктуры и увеличению объема задач. Именно поэтому аудит должен учитывать как техническую составляющую, так и организационные процессы центра мониторинга.
Марсель Айсин
Руководитель BI.ZONE SOC Consulting

Полученные по итогам проекта рекомендации лягут в основу стратегии дальнейшего развития SOC. Независимая оценка BI.ZONE поможет команде SOC RWB планировать инфраструктурные и организационные изменения в процессах кибербезопасности по мере роста бизнеса.