22 апреля 2025 года Служба обеспечения деятельности финансового уполномоченного (АНО «СОДФУ») сообщила о внедрении системы управления уязвимостями MaxPatrol VM. Это решение позволит анализировать защищенность ИТ-инфраструктуры и своевременно выявлять потенциальные уязвимости. Внедрение системы уже позволило СОДФУ выстроить полноценный процесс управления уязвимостями, что критично для соблюдения требований информационной безопасности.
Согласно заявлениям представителей СОДФУ, им был необходим не просто сканер уязвимостей, а комплексное решение, которое охватит весь цикл управления недостатками безопасности. MaxPatrol VM предоставляет возможность отслеживать уровень защищенности организации и приоритизировать уязвимости. Будучи подключенным к базе данных, система может быстро информировать о трендовых уязвимостях, получая актуальную информацию в течение 12 часов.
Ранее СОДФУ использовала другие решения от Positive Technologies, однако выбор в пользу MaxPatrol VM был обусловлен потребностью в отечественном продукте. Это решение не только соответствует последним требованиям регуляторов, но и имеет возможность проводить инвентаризацию ИТ-активов, что значительно облегчает мониторинг состояния безопасности в организации. По словам Дениса Матюхина, руководителя продукта MaxPatrol VM, система охватывает всю ИТ-инфраструктуру и помогает службам ИТ и информационной безопасности проводить патч-менеджмент.
Постепенно, по мере внедрения MaxPatrol VM, специалисты СОДФУ начали использовать новую методологию определения приоритетов работы с уязвимостями, что ранее ограничивалось применением базы данных угроз. Новый функционал системы позволяет не только убирать дефекты безопасности, но и активно принимать меры для предотвращения возможных атак на инфраструктуру. Учитывая важность информационной безопасности для любой организации, это решение может оказаться значимым шагом в обеспечении защиты данных СОДФУ.
В планах СОДФУ также значится расширение функциональности MaxPatrol VM за счет внедрения модуля host compliance control, который повысит уровень защищенности путем проверки соответствия активов ключевым требованиям безопасности и правильности настройки операционных систем и ПО.
