В этом году Всемирный экономический форум опубликовал доклад с перечнем глобальных рисков, где говорится, что риски, связанные с кибербезопасностью, остаются в числе основных. Пандемия COVID-19 повлекла за собой повсеместное введение удаленной работы и ускорила цифровую трансформацию. В то же время во всех отраслях выявилось технологическое неравенство и уязвимости защиты данных. В итоге, для многих компаний проблема защиты данных стала обсуждаться на уровне совета директоров.
Как крупный поставщик услуг по аутсорсингу разработки программного обеспечения, Аурига также сталкивается с проблемами безопасности. Наши клиенты доверяют нам исходные коды, документацию, оборудование и интеллектуальную собственность. Именно поэтому обеспечение максимального уровня защиты данных – одна из ключевых ценностей Ауриги. В этом году мы присоединились к платформе SecurityScorecard, чтобы предоставить нашим клиентам возможность получить доступ к независимой оценке уровня безопасности Ауриги.
Что такое SecurityScorecard?
SecurityScorecard — это платформа SaaS, которая предоставляет своим посетителям оценку уровня безопасности компании на основе собираемых данных по заранее определенным категориям риска. Всемирный экономический форум назвал SecurityScorecard «Пионером технологий — 2020», а издание Gartner Peer Insights в 2021 году признало платформу «Выбором клиентов — 2021». SecurityScorecard постоянно проверяет и оценивает безопасность более пяти миллионов организаций во всем мире. Это крупнейшая и наиболее сложная рейтинговая платформа в отрасли, эффективная для предприятий любого размера и направления деятельности. Особенно актуальна платформа для строго регулируемых и подверженных определенным рискам отраслей, таких, как банковское дело, здравоохранение, страхование и электронная коммерция.
SecurityScorecard оценивает предприятия по различным классам риска, таким как безопасность веб-приложений, сетевая безопасность, утечки данных, защита интеллектуальной собственности, упоминания компании в коммуникациях хакеров и уязвимость к атакам социальных инженеров. В отличие от других участников рынка, компания использует прозрачную методологию оценки безопасности, которая была впервые опубликована в 2020 году и с тех пор постоянно обновляется.
Безопасность превыше всего
Как мы уже писали в статье о стратегии развития Ауриги, защита интеллектуальной собственности клиентов и информационная безопасность являются для нас главным приоритетом. Мы заботимся о данных наших клиентов и делаем все возможное, чтобы обеспечить максимальный уровень безопасности. В этом году SecurityScorecard присвоила Ауриге 100/100 баллов по всем оцениваемым критериям:
- сетевая безопасность,
- защита DNS,
- частота обновлений,
- безопасность конечных точек,
- репутация IP адресов,
- безопасность приложений,
- Cubit Score (проприетарный индикатор угрозы от Security Scorecard, который измеряет уровень проблем безопасности на открытых административных порталах),
- упоминания компании в разговорах хакеров,
- утечки информации,
- социальная инженерия.

Аурига прилагает все усилия для того, чтобы уровень нашей безопасности на платформе никогда не опускался ниже 95 баллов. При возникновении какой-либо угрозы наша команда готова принять меры по немедленному ее устранению. Перейдите в наш профиль на SecurityScorecard и проверьте текущую оценку безопасности Ауриги. Обратите внимание, что профили компаний на сайте SecurityScorecard доступны только зарегистрированным пользователям.
Вячеслав Ванюлин, CEO:
Присоединившись к SecurityScorecard, мы получили доступ к цифровой платформе с абсолютно прозрачной методологией оценки. Теперь мы можем эффективно выявлять уязвимые места в кибербезопасности Ауриги, измерять риски, повышать безопасность организации и предотвращать утечки данных. В начале 2020 года некоторые из наших клиентов были вынуждены перейти на удаленный формат работы и, конечно, их волновали вопросы безопасности и наша стратегия снижения рисков. С удовольствием заявляю, что теперь, когда Аурига присоединилась к SecurityScorecard, мы всегда можем предоставить любому клиенту ситуационный анализ кибербезопасности нашей компании в режиме реального времени.