Реальные проекты

Кейсы: как мы снизили риск и стоимость

Три анонимизированных проекта, выполненных в рамках других ролей основателя и теперь масштабируемых в Виларм. Все цифры подлинные, названия и детали компаний замаскированы по NDA.

Всего проектов
30+
Отраслей
Промышленность, фарма, банки
Сэкономлено клиентам
≈ 340 млн ₽
Фармацевтика Ворсино, ИП 1200 сотрудников

Категорирование КИИ + развёртывание MSSP за 4 месяца

Фармацевтический завод в индустриальном парке «Ворсино» попал под действие 187-ФЗ после расширения производства. Внутренней экспертизы по КИИ не было. Проверка ФСТЭК была назначена на следующий квартал.

Пройти категорирование КИИ, разработать модель угроз, организационно-распорядительные документы, развернуть мониторинг и показать регулятору работающую систему защиты — до прихода проверяющих.

Категорирование 2 значимых объектов (3 категория), техпроект системы защиты, поэтапное развёртывание KUMA+KEDR на 350 endpoint-ов, интеграция с ГосСОПКА, обучение ответственных лиц. MSSP-подписка Premium для эксплуатации.

Результаты за 4 месяца
Time-to-detect атаки
48 ч 15 мин
Успешность фишинг-тестов
28% 6%
Критических уязвимостей в проде
47 3
Предписаний от ФСТЭК
12 0
Мы боялись, что проверка ФСТЭК закончится штрафом в миллион и приостановкой. Вместо этого получили заключение без предписаний и работающий SOC, который реально видит инциденты.
IT-директор фармацевтический завод
Банк Калуга 180 сотрудников

ГОСТ Р 57580 + Premium SOC для регионального банка

Региональный банк получил предписание ЦБ по несоответствию ГОСТ Р 57580.1 и дал себе 6 месяцев на устранение замечаний. Собственного ИБ-штата не было — один человек совмещал с IT.

Пройти оценку соответствия ГОСТ Р 57580 на 3-й уровень, развернуть управляемый SOC с покрытием 24/7, внедрить DLP и threat intelligence, предоставлять ежемесячные отчёты регулятору.

Оценка соответствия с выявлением 94 gap-ов, поэтапная их закрытие, развёртывание KUMA+MaxPatrol+Solar Dozor, MSSP-подписка Premium SOC с выделенным инженером ЦБ-отчётности. Квартальные пентесты по требованию ЦБ.

Через 8 месяцев
Уровень соответствия 57580
1,2 / 3 3 / 3
SLA доступности
97% 99,7%
Время реагирования на инцидент
4 ч 30 мин
Замечаний ЦБ по ИБ
23 1
После прошлого интегратора мы боялись, что ГОСТ 57580 — это вечный процесс. Виларм закрыл gap-анализ за 3 месяца, а за следующие 5 мы прошли оценку соответствия на максимальный уровень.
Зампред правления по операциям региональный банк
Промышленность Грабцево, ИП 2400 сотрудников

DevSecOps + vCISO для производителя автокомпонентов

Производственная компания с большим IT-отделом собственной разработки (ERP, MES, PLM). Был инцидент: уязвимость в самописном портале привела к утечке данных поставщиков. Акционер поставил задачу: ИБ должна быть на уровне вендора.

Внедрить практики DevSecOps в разработку, построить процессы управления уязвимостями и incident response, снизить стоимость инцидентов, настроить работу IT и ИБ как партнёров, а не противоборствующих сил.

vCISO-пакет Executive с участием в правлении, аудит SDLC, внедрение SAST/DAST в CI/CD, еженедельный threat modeling новых фич, Bug Bounty для критичных систем, обучение 45 разработчиков secure coding.

За 12 месяцев
Уязвимостей в проде (High+Critical)
40 8
% критичных уязвимостей, пойманных до прода
12% 84%
Стоимость одного инцидента
2,1 млн ₽ 0,8 млн ₽
Оценка зрелости ИБ по NIST CSF
1,8 / 5 4,2 / 5
Главный эффект — не в отчётах регулятору, а в том, что наши разработчики перестали относиться к ИБ как к тормозу. Теперь безопасность — часть ежедневной работы, а не «очередь к аудитору».
Директор по IT производитель автокомпонентов
Ваш проект

Похожая ситуация у вас?

Если узнали себя в одном из кейсов — обсудим вашу задачу. Первая встреча бесплатна, приедем в офис или созвонимся. По итогу — конкретный план и смета.

Обсудить задачу