Партнеры ВИВТ: МТС RED 
14 сентября 2026

Партнеры ВИВТ: МТС RED

Мы пообщались с руководителем направления развития бизнеса управляемых сервисов кибербезопасности компании МТС RED (г. Москва) Александром Бородиным о трендах рынка и продуктовом портфеле компании, о задачах и корпоративной культуре.

АРТ-ВИВТ: Компания МТС RED была создана на базе команды внутреннего центра мониторинга и реагирования на кибератаки – SOC – группы компаний МТС. Что стало отправной точкой для этого события? 

Александр: Раньше МТС занималась вопросами только собственной кибербезопасности, то есть МТС SOC изначально был создан для решения внутренних задач по киберзащите головной и всех дочерних компаний группы. Бизнес рос, появлялись новые вызовы и цели, компания создавала внутри себя различные решения кибербезопасности для внутреннего использования. По мере развития росла команда специалистов, к ней присоединялись опытные ребята, которые хорошо знали рынок. К 2022 году накопилось достаточное количество компетенций и проектов, чтобы объединить их под отдельным брендом и вывести на внешний рынок.  Так в российской отрасли кибербезопасности появился новый игрок – компания МТС RED.

АРТ-ВИВТ: Какие сервисы кибербезопасности МТС RED сегодня предоставляет клиентам?

Александр: МТС в целом позиционирует себя как экосистема цифровых сервисов. Если говорить конкретно об МТС RED, то это экосистема технологий, сервисов и услуг кибербезопасности, цель которых – обеспечить клиента защитой от максимально широкого спектра киберугроз. Расскажу чуть подробнее о наших сервисах и продуктах.

Сервисы центра мониторинга и реагирования на кибератаки

Сервисный портфель MTС RED включает набор различных сервисов центра мониторинга и реагирования на кибератаки МТС RED SOC. Специалисты центра в круглосуточном режиме анализируют происходящее в ИТ-инфраструктуре заказчика, сканируют ресурсы на уязвимости к новым угрозам, блокируют вредоносное ПО и устраняют лазейки, по которым злоумышленник проник в инфраструктуру. Кроме того, компании получают услуги анализа защищенности ИТ-инфраструктуры и разрабатываемых приложений – от тестирования на проникновение и анализа кода приложений и веб-сервисов до проверки и улучшения практической безопасности.  Особенность этой команды в том, что они защищают ресурсы на только внешних клиентов МТС RED, но и компаний экосистемы МТС. Таким образом, сотрудники Центра знают, как грамотно реагировать на различные кибератаки, не ограничиваясь спецификой телекоммуникационного сектора.

Сервис шифрования каналов связи по ГОСТ (ГОСТ VPN)

Этот сервис весьма востребован, так как нормы российского законодательства требуют от компаний-операторов персональных данных, организаций, имеющих объекты КИИ, и ряда других защищать с помощью шифрования каналы связи, по которым передается конфиденциальная информация. Сервис появился в портфеле МТС RED в прошлом году. 

Одним из регуляторов в этой сфере является Федеральная служба безопасности, которая предписывает компаниям использовать для защиты каналов связи не просто шифрование, а шифрование на базе отечественных алгоритмов (ГОСТ 28147-89. ГОСТ 34.10/34.11-2012. ГОСТ 34.12/34.13-2015). Такое шифрование реализовано в определённой линейке оборудования, доступного на рынке. Роль МТС RED здесь заключается в том, чтобы предоставить своим клиентам сервис защиты каналов связи с использованием именно такого оборудования. Причем клиент может таким образом защитить любые свои каналы связи, не ограничиваясь только каналами МТС.

Защита от DDoS‑атак

Год от года аналитики МТС RED фиксируют рост числа наиболее популярных сетевых атак на компании. Это прежде всего DDoS-атаки, приводящие к недоступности интернет-ресурсов организации. А также атаки на веб-приложения, цель которых –  несанкционированный доступ к конфиденциальным данным компании, их кража и подмена, а также доступ злоумышленников к критически важным бизнес-процессам компании. Для защиты от этих угроз МТС RED предлагает компаниям специализированные сервисы защиты от DDoS-атак и защиты веб-приложений (WAF).

Защита от DDoS-атак – это самый базовый уровень кибергигиены для бизнеса: в потоке направленного на интернет-ресурс компании трафика система отделяет легитимные запросы от вредоносных и блокирует последние, не позволяя злоумышленникам прервать работу сайта. Насколько я помню, в МТС такая защита телеком-направления была реализована более десяти лет назад и в дальнейшем в сервисной модели стала частью портфеля МТС RED. А с февраля этого года клиенты нашей компании могут в дополнение к Anti-DDoS получить сервис защиты веб-приложений от целевых и массовых атак с помощью Web Application Firewall. Любые приложения, в том числе веб, содержат уязвимости, посредством которых злоумышленник может взломать приложение и получить доступ к конфиденциальной информации, например, к базе данных клиентов компании. Или нарушить некоторые бизнес-процессы. Поэтому МТС RED обеспечивает всестороннюю защиту веб-ресурсов своих клиентов с помощью тандема сервисов Anti-DDoS и WAF.

Социальная инженерия и повышение киберграмотности пользователей

Одним из самых слабых звеньев в безопасности организации остаются люди. По статистике около 80% всех киберинцидентов в компаниях вызваны человеческим фактором. Атака на человека – это проблема, с которой сложно работать, потому что человека нельзя запрограммировать что-то делать правильно, он не робот. Соответственно, единственный способ уберечь компанию от человеческих ошибок – повышать уровень осведомлённости людей в различных вопросах, в том числе в вопросах киберграмотности. Речь о формировании у сотрудников умения определять фишинг и правильно на него реагировать.

Например, сотруднику компании приходит сообщение, в котором требуется предоставить какую-то информацию, перейти по ссылке, скачать некое вложение. Часто такие сообщения маскируются под письма от руководителя, звонки от регулирующих органов власти и т.п., то есть выдаются за вполне легитимные. На самом деле таким образом злоумышленник пытается выведать у сотрудника какую-то информацию. Не всегда она в моменте оказывается особенно ценной, но в процессе разведки, сбора подробной информации о компании она станет маленьким кусочком большого пазла, который собирает нарушитель.

Правильное поведение по противодействию фишингу можно выработать у сотрудников через специализированное обучение, которое включает не только теоретические знания, но и их отработку на практике с помощью тренировочных фишинговых рассылок. Именно такой подход предлагает наш сервис Security Awareness, который мы предоставляем компаниям с ноября прошлого года.

АРТ-ВИВТ: Какую ценную информацию чаще всего злоумышленники пытаются выведать у сотрудников?

Александр: В основном это учётные записи в различных бизнес-системах: зная логин и пароль сотрудника для входа в систему, злоумышленник может совершить комплексную атаку на компанию или как минимум её развивать. В данном случае социальная инженерия будет направлена на то, чтобы без сложных технических приёмов получить от сотрудника эту информацию.

Компания может усложнить задачу тому, кто хочет украсть учётные записи, с помощью специализированного решения. Допустим, так получилось, что сотрудник не распознал фишинг и передал свои учётные данные злоумышленнику. В этом случае дополнительную защиту компании обеспечит многофакторная аутентификация (MFA). 

Она подразумевает использование для доступа в различные системы дополнительного фактора идентификации пользователя помимо логина и пароля. Это может быть генерируемый в моменте единоразовый код, который поступает пользователю в СМС, мессенджере, электронном письме и т. п. Его перехватить уже гораздо сложнее.

АРТ-ВИВТ: Значит, чтобы защититься от фишинговых атак, нужно изучать больше информации на эту тему и передавать её своим родным и друзьям?

Александр: Всё верно! Если вы хорошо осведомлены в данной теме, понимаете, как нужно себя вести, если с вами связались злоумышленники, занимайтесь популяризацией киберграмотности, рассказывайте о правильных моделях поведения родственникам, друзьям и знакомым. Потому что многие люди сразу не понимают, как им правильно действовать, или не знают, к чему это может привести.

АРТ-ВИВТ: Сейчас одной из приоритетных задач государства является безопасность КИИ (критическая информационная инфраструктура). На ваш взгляд, повышенное внимание к данной проблеме приносит свои плоды?

Александр: Я наблюдаю за развитием нормативной базы в области безопасности критической информационной инфраструк-туры довольно давно, а именно с момента, когда ещё соответствующий законопроект обсуждался в узких кругах. Выбранная государством стратегия на усиление безопасности КИИ приносит свои плоды, защищенность объектов КИИ повысилась в сравнении с тем, что было 5-6 лет назад. Но стоит помнить о том, что эффективное развитие системы информационной безопасности в организациях – это длительный и поэтапный процесс, который требует не только вложения финансовых ресурсов, но и времени на накопление компетенций и принятие верных решений на самых разных уровнях: на стратегическом, тактическом, операционном. Приходится решать вопросы выделения бюджета, подбора персонала, причём не только линейных сотрудников, но и топ-менеджеров, которые должны разбираться в этих вопросах и делать правильные выводы, когда им приносятся отчёты об уязвимостях.

Сейчас вопрос безопасности КИИ стал более активно обсуждаться, в том числе среди клиентов, что начало приводить к постепенному осознанию данной проблемы.

Закончу свой ответ кратким изречением китайского стратега и мыслителя, жившего в VI веке до н. э., Сунь-цзы: «Стратегия без тактики – это самый медленный путь к победе. Тактика без стратегии – это просто суета перед поражением».

АРТ-ВИВТ: В МТС RED сформирована сильная команда. Расскажите, какими навыками должен обладать соискатель, чтобы вы рассмотрели его кандидатуру?

Александр: Нужно разделять профессиональные навыки кандидатов (так называемые, hard skills) и надпрофес-сиональные (soft skills). Очевидно, что хард скилы у каждой профессии будут свои – у разработчика одни, у маркетолога другие, – обобщить их не удастся. В области софт скилов мы ценим наличие у кандидатов экспертизы в области информационной безопасности. ИБ – весьма специфичная сфера, и даже базовые знания в ней помогают любым специалистам, от менеджеров по продажам до руководителей команд разработки быстрее и качественнее решать рабочие задачи. А еще это важно, потому что мы все амбассадоры бренда, которые должны рассказывать о нём, подчёркивать значимость кибербезопасности для бизнеса и общества.

Кроме того, необходимо умение анализировать и решать сложные задачи. Кибербезопасность, как и ИТ-сфера в целом, – это область, в которой непрерывно развиваются технологии. Появляются новые угрозы и, соответственно, средства и способы защиты от них. Буквально ежедневно нам приходится решать, как грамотно реализовать защиту, как о ней правильно и понятно рассказать рынку, как продать ее заказчику, чтобы он остался доволен, и т. п. Поэтому работа подразумевает постоянный мыслительный процесс.

Ещё один важнейший навык, который подсвечивают HR и который выделяю я, когда задействован в процессе найма, – это командная работа. Круто, когда специалист – рок-звезда, уникален на рынке и способен многое делать в одиночку, но успешно дойти до финиша в бизнесе может только команда. Именно поэтому MTС RED ценит в своих соискателях умение эффективно взаимодействовать с коллегами.

И, конечно, важны креативность, стремление обучаться и двигаться вперёд. Эти качества необходимы, наверное, любому, кто стремится работать в лидирующих компаниях на рынке кибербезопасности. Конкретно у нас данные навыки нужны, чтобы успешно развивать проекты и расти вместе с компанией.

Допустим, есть два кандидата с похожими хардами, но один хочет развивать в себе креативность, предлагать свои идеи, пробовать новые методики и т. п., а второй готов работать только по привычным и проверенным сценариям. Скорее всего, приоритет мы отдадим соискателю, который готов вкладываться в компанию не только базово, но и творчески.

Если говорить о том, кого мы сейчас хотим забрать с рынка труда, то это разработчики, включая тестировщиков, инженеров-разработчиков, которые пишут код, аналитиков, узкопрофильных специал истов, обладающих необходимой экспертизой, например, специалисты по защите от сетевых атак. Помимо того, что нужно уметь правильно разрабатывать софт, необходимо ещё понимать, какие бывают сетевые атаки, чтобы разработанный софт правильно выдержал нагрузку, не повлиял на работающую систему, которую ты защищаешь.

Конечно, компании нужны и маркетологи, и специалисты по управлению проектами, и SMM-менеджеры, и специалисты по продажам. Мы растём, и чем больше у нас целей и амбиций, тем больше нам нужно сотрудников, чтобы реализовать задуманное.

Возвращаясь к теме навыков, добавлю, что мы все заряжены на результат и хотим повлиять на рынок, поэтому при поиске сотрудников делаем фокус на людей, у которых горят глаза. И это относится к специалистам из разных областей. Все они должны любить ИБ, быть креативными, стремиться привнести что-то новое в компанию.

АРТ-ВИВТ: Созданы ли в компании условия как для профессионального, так и для личностного развития сотрудников?

Александр: Если у сотрудника есть желание получить навыки, связанные с развитием продуктов, технические знания, а в компании нет соответствующей специализированной программы обучения, можно найти на образовательном рынке коммерческие курсы, обсудить свою потребность с руководителем, и в итоге компания оплатит сотруднику обучение, чтобы повысить его квалификацию.

Или, например, специалист понял, что не хочешь работать на текущей позиции.  Тогда по согласованию со своим руководителем и руководителем направления, в которое он хочет перейти, можно сменить должность. Это нормально. Допустим, человек устал писать код и хочет больше общаться с людьми. Он может совершить переход в другой отдел при наличии соответствующих компетенций. Не скажу, что я часто такое наблюдаю, но такая практика есть. Бывает, что люди переходят в МТС RED из других компаний экосистемы МТС. У них появляется интерес к кибербез-опасности, они хотят повлиять на рынок ИБ, на своем уровне внести посильный вклад в общую защищённость страны. При этом они понимают, что имеют множество навыков, не использованных на прошлой позиции, – и в итоге могут стать частью нашей команды.

Для личностного развития сотрудников в МТС существует много разных программ для прокачивания soft skills в рамках корпоративного университета, в котором можно бесплатно пройти разные курсы и научиться чему-то новому. В процессе адаптации в первые три месяца работы сотруднику назначается часть курсов. Помимо этого, он может освоить программы, которые ему нравятся. Я много чего выбрал сам, ориентируясь на то, что ранее не развивал в себе. Например, подтянул софты, связанные с текстами и публичными выступлениями. И это всё доступно для любого сотрудника, который в целом приходит в экосистему МТС и, соответственно, в МТС RED.

АРТ-ВИВТ: Какие нормы и правила характеризуют культуру вашей компании?

Александр: Я полностью доверяю нашей корпоративной культуре и считаю, что это база, на которой строятся взаимоотношения во многих командах. В первую очередь это доверие, уважение и открытость друг к другу. Без этих принципов никакой командной работы не построишь.

В МТС RED это проявляется, например, в том, что ты можешь назначить 15-минутный one-to-one с генеральным директором и обсудить с ним свою идею. Нужно только быть готовым доходчиво донести и убедительно обосновать свою идею, найти свободное место в календаре и дождаться подтверждения встречи. Несмотря на иерархию, которая есть в компании, все открыты к коммуникации.

Также в работе команды ключевую роль играет умение ставить перед собой цель и добиваться её за определённое время. Если постоянно перекладывать ответственность на других, то к результату это не приведёт. В чем это выражается? У всех команд есть встречи для синхронизации работы над совместными задачами, мы называем их синки. Специалисты из разных блоков – технического, коммерческого, административного и других –   регулярно собираются для того, чтобы проверить, правильно ли они понимают общие цели, шаги к их достижению, сроки и ожидаемый результат.  Каждый специалист берет на себя ответственность за реализацию задач в рамках общей цели.

Например, нам нужно подготовиться к интервью с ВИВТ, проработать тезисы, чтобы итоговая публикация получилась содержательной и интересной. Для этого неделю назад я встретился с представителями PR-службы и HR группы, мы наметили план подготовки к интервью, затем каждый проработал свою часть тезисов, мы провели еще один синк, на котором скорректировали тезисы и получили итоговый материал для проведения интервью.

Резюмируя, отмечу: доверие, уважение, открытость и ответственность за результат – это не просто набор оторванных друг от друга понятий. Это единая система принципов, которая помогает нам достичь результата, к которому мы стремимся, – сделать российский бизнес кибербезопасным.

И, конечно, мы поощряем в сотрудниках любопытство и постоянное стремление к инновациям. Например, у нас в компании есть команда перспективных исследований МТС RED ART. Специалисты команды проверяют различные гипотезы о применимости тех или иных инновационных технологий в сфере кибербезопасности. Так, сейчас они тестируют применимость технологий искусственного интеллекта в наших сервисах защиты от киберугроз.

Всё это вместе даёт понимание, что ты не просто винтик в большой корпоративной машине, а творец, способный повлиять на окружающую тебя действительность, в том числе и на работу в команде. Это и позволит нам добиться успеха.

АРТ-ВИВТ: Почему работать в МТС RED – это круто, лично для вас?

Александр: Я чувствую себя частью сильной команды. Раньше я ходил по рынку труда, потому что-либо ощущал, что моя экспертиза не до конца востребована, либо понимал, что её не могут полноценно использовать. Не всегда у работодателя есть возможность дать специалисту полностью раскрыться. В МТС RED сложилась команда с уникальными и глубочайшими компетенциями, поэтому я чувствую, что нахожусь на своём месте. Применяю весь опыт, накопленный за 15 с лишним лет работы в отрасли, и знаю, что он используется для достижения общей цели.

МТС RED

дочерняя компания МТС в сфере кибербезопасности, которая создаёт экосистему технологий, сервисов и услуг для защиты российских организаций от киберрисков

Другие новости

Новости и события



Новости и события