Партнёр-сервис-провайдер SearchInform · с 2006 года Уже идёт инцидент? +7 (495) 638-50-58
DLP-система КИБ · FileAuditor · SIEM на аутсорсинге

Готовый ИБ-отдел за 30 дней

Развернём и будем вести DLP-систему КИБ СёрчИнформ для защиты от утечек данных — без вашего штата. Закроем 152-ФЗ, данные не покидают периметр.

Партнёр SearchInform · Лицензия ФСБ № 0103461 · Работаем по 152-ФЗ · Перезвоним в рабочее время
4000+клиентов у решений
SearchInform
3 млн+защищённых ПК
в мире
с 2006ВИСТЛАН
на ИТ-рынке
в реестреотечественного
ПО
30 днейпилот
на ваших данных

Если объяснять по-простому

Вы передаёте контроль за тем, кто и куда отправляет ваши файлы и данные, специальной системе и нашему аналитику — как охрана с камерами, только для информации.

Если сотрудник копирует базу клиентов на флешку или шлёт договор на личную почту — мы это видим и останавливаем. А вы получаете готовый отдел безопасности, не нанимая ни одного специалиста.

Коротко и по делу

Что такое DLP-система — простыми словами

Что такое DLP-система?

DLP-система (Data Loss Prevention) — это программа защиты от утечек данных. Она контролирует, какая информация и по каким каналам уходит из компании: почта, мессенджеры, USB-флешки, печать, облака, и блокирует передачу защищённых данных наружу.

Чем DLP отличается от антивируса?

Антивирус защищает от внешних угроз, а DLP-система — от внутренних. Вирусы и хакеры — это снаружи. Утечки, инсайдеры, мошенничество и слив базы клиентов сотрудником — это изнутри. Антивирус таких рисков не видит, их закрывают DLP, DCAP и SIEM.

Как работает DLP-система?

DLP ставит «датчики» на все каналы передачи данных и анализирует содержимое. Система распознаёт защищённые сведения (по словам, шаблонам, цифровым отпечаткам, даже на фото через OCR), поднимает тревогу и блокирует или отправляет файл в карантин до решения аналитика.

КИБ СёрчИнформ — российская DLP-система из реестра отечественного ПО. Сертификаты ФСТЭК/ФСБ на продукты — у вендора СёрчИнформ.

Оборотные штрафы за утечку ПДн уже действуют — с 30.05.2025

До 15–20 млн ₽ за первую утечку, при повторе — 1–3% годовой выручки. ПДн ~90% россиян уже в открытом доступе — РКН проверяет, а штрафует за бездействие. Проверьте свой риск заранее.

до 15-20 млн ₽за первую утечку
до 500 млн ₽максимум при повторе
Три уровня защиты на аутсорсинге

Закрываем внутренние угрозы целиком

Антивирус защищает от внешних атак. Утечки, мошенничество и опасные права доступа видят только DLPDLP (Data Loss Prevention) — система защиты от утечек: контролирует, какие данные и куда уходят из компании., DCAPDCAP — аудит данных: показывает, где лежат важные файлы и у кого к ним есть доступ. и SIEMSIEM — система мониторинга: собирает события со всей ИТ и поднимает тревогу при угрозе. — мы разворачиваем и ведём их за вас.

КИБ — DLP-контур

По-человечески: следит за всеми каналами, куда могут утечь данные.

Контроль всех каналов утечки: почта, мессенджеры, веб, облака, USB, печать, экран и микрофон. 250+ готовых политик, поиск по смыслу, блокировки и карантин.

  • Перехват вложений и переписки
  • Контроль флешек и печати
  • Расследования и доказательства
Подробнее о DLP КИБ

FileAuditor — DCAP

По-человечески: показывает, где лежат важные файлы и у кого к ним доступ.

Классификация данных (ПДнПДн — персональные данные: ФИО, телефоны, паспорта, адреса и другие сведения о людях., КТ — коммерческая тайна, карты, финансы), аудит прав доступа, поиск «открытых всем» папок, теневые копии с историей правок и блокировка операций.

  • Карта прав доступа
  • Где лежат персональные данные
  • Подготовка к проверке РКН
Подробнее о FileAuditor

SIEM — мониторинг 24×7

По-человечески: собирает сигналы со всей ИТ и поднимает тревогу при угрозе.

Сбор событий из 45+ источников, 500+ правил корреляции, карта инцидентов и сканер уязвимостей. Интеграция с ГосСОПКАГосСОПКА — государственная система обнаружения и предупреждения компьютерных атак; в неё передают данные об инцидентах объекты КИИ. и R-Vision — основа для 187-ФЗ.

  • Корреляция событий в реальном времени
  • Сертификат ФСТЭК № 4424 (у вендора)
  • Запуск «из коробки» за день
Подробнее о SIEM
Покажем наглядно

Как происходит утечка — и где мы её останавливаем

Большинство утечек выглядят буднично: обычный сотрудник, обычный вторник. Вот как это разворачивается шаг за шагом.

⬡ Сценарий инцидента
Наблюдение в реальном времени
1

Сотрудник берёт данные

Копирует базу клиентов или выгружает договоры — иногда со злым умыслом, чаще по незнанию.

риск
2

Пытается вынести

Флешка, личная почта, мессенджер или облако — лишь бы файл оказался снаружи.

попытка выноса
3

Система видит

DLP-контур ловит действие на канале, распознаёт защищённые данные и поднимает тревогу.

детект
4

Инцидент остановлен

Отправка блокируется, файл — в карантин, аналитик присылает вам отчёт с доказательствами.

остановлено
Что мы видим

Каналы, через которые данные пытаются уйти

Мы держим под наблюдением все пути сразу — и там, где сотрудник действует осознанно, и там, где просто ошибается.

Почта

Письма и вложения, в том числе личная почта

видим

Мессенджеры

Переписка и файлы в чатах и соцсетях

видим

USB / флешки

Копирование на съёмные носители

видим

Облака

Выгрузка файлов в облачные хранилища

видим

Печать

Документы на печать и теневые копии

видим

Экран и фото

Снимки экрана и фото документа — ловим через OCR

видим

OCR — распознавание текста на картинке: даже сфотографированный документ система прочитает и сверит с защищёнными данными.

Экспресс-оценка · 60 секунд · без регистрации

Узнайте свой уровень риска утечки за 60 секунд

Ответьте на первый вопрос — и мы продолжим оценку. В конце получите персональный вердикт со «спидометром риска» и 3 рекомендации под ваши ответы. Не звоним без спроса.

Всего 6 вопросов · без регистрации · результат сразу

Как это работает

Готовый ИБ-отдел за 4 шага — без вашего штата

Аналитик ВИСТЛАН удалённо мониторит и обслуживает системы, а вы получаете отчёты об инцидентах с сутью и доказательствами.

Внедрение

Аудит ИТ-инфраструктуры и развёртывание на вашей площадке или в выделенном облаке. По запросу — поставим оборудование.

Настройка политик

Подбираем готовые политики под вашу отрасль из 250+ шаблонов и адаптируем под ваши риски — без программирования.

Обслуживание

Сертифицированный аналитик удалённо ведёт мониторинг, обновляет правила и держит систему в актуальном состоянии.

Защита и расследование

Отчёты об инцидентах с доказательствами — по графику и немедленно при значимом событии. Вы ставите задачи аналитику.

Начните с пилота

Развернём защиту на ваших мощностях, покажем реальные инциденты вашей компании ещё до оплаты. Данные остаются в вашем контуре под NDA.

+7 (495) 638-50-58
Главное возражение

«А наши данные не уйдут наружу?»

Короткий ответ — нет. Аутсорсинг ИБ устроен так, что информация физически остаётся в вашем контуре, а доступ аналитика регламентирован договором и NDA.

Данные остаются в вашем контуре (NDA + договор)
Пилот — на реальных данных
Покажем реальные инциденты до оплаты
Без капзатрат на старте

Данные в вашем периметре

Системы разворачиваются на вашем сервере или в выделенном облаке. Вынос данных за периметр не предусмотрен.

Доступ под договором и NDA

Аналитик работает по договору и соглашению о неразглашении, шлёт отчёты ответственному лицу. Объём доступа вы согласуете.

Вы сохраняете контроль

Можете работать совместно с аналитиком или сами, ставить задачи и в любой момент видеть, что происходит.

Сколько это стоит

Дешевле штатного ИБ-специалиста

Ориентир «под ключ» — от ~150 000 ₽/мес за 30 ПК, в пересчёте ~2 400–5 000 ₽ за рабочее место. Точный расчёт — в калькуляторе.

от 152к ₽
30 ПК / мес
от 361к ₽
100 ПК / мес
~5 000 ₽
за место / мес
0 ₽
капзатрат на старте

Цены ориентировочные, для конечного заказчика. Точная стоимость зависит от числа ПК, набора продуктов и инфраструктуры.

Свой отдел ИБ или аутсорсинг

Где выгоднее закрыть безопасность

ПараметрСвой отдел ИБАутсорсинг ВИСТЛАН
Старт защитыПоиск и найм 1-3 мес+2-3 часа (КИБ), день (SIEM)
ЗатратыФОТ от ~150 000 ₽/мес + сервер + лицензии + налогиОдин помесячный платёж от ~150 000 ₽
КапвложенияСервер, ПО, внедрение0 ₽ на старте
Дефицит кадров~74% компаний не могут найти ИБ-спецаГотовый сертифицированный аналитик
Реагирование 24×7Один человек не закрывает круглосуточноАналитик + SIEM + 2-я линия вендора
ЭкспертизаЗависит от 1 сотрудникаКоманда + методики SearchInform
Отпуск / увольнение спецаЗащита проседаетНепрерывность по договору
Почему это важно сейчас

Цифры, с которыми сталкивается бизнес

Персональные данные ~90% взрослых россиян уже находятся в открытом доступе после утечек. Вопрос не «случится ли», а «увидите ли вы это вовремя».

0
российских компаний столкнулись с утечками по вине сотрудников в 2024
SearchInform, опрос 1000+ ИБ-спецов
0
средний ущерб от одной утечки данных (оценочно)
оценка рынка ИБ
0
инцидентов — случайные: ошибки и незнание сотрудников
отраслевая статистика ИБ
0
компаний испытывают дефицит ИБ-кадров
исследование 2024
«Это не про меня»

Так думали и они — пока не увидели

Три истории от первого лица руководителя. Обобщённые сценарии из практики ИБ-аутсорсинга: имена, отрасли и детали изменены.

Д Директор, оптовая торговля

«Я думал, у нас такого не бывает, пока менеджер за неделю до увольнения не слил всю базу клиентов на флешку. Раньше мы бы даже не узнали».

Контроль USB поймал копирование — база осталась в компании.
Ф Владелец, производство

«Был уверен, что закупки в порядке. Оказалось, снабженец годами вёл сделки через свои фирмы-боковики и переплачивал из нашего кармана».

Поиск по смыслу в переписке + FileAuditor — схема вскрыта.
Р Руководитель, услуги

«Думал, личная почта — это личное дело сотрудника. А там уходили наши договоры и прайсы конкурентам. Без системы я бы и не догадался».

Контроль почты + цифровые отпечатки — пересылка перехвачена.
Чек-лист

10 признаков, что в компании идёт утечка

Короткий чек-лист для руководителя: как распознать слив данных до того, как он обернётся штрафом и потерей клиентов.

  • 10 тревожных сигналов с пояснениями
  • Какой модуль закрывает каждый риск
  • Что делать дальше — план на 30 дней

Только имя и email · придёт сразу на почту · не звоним без спроса

Чек-лист ВИСТЛАН

10 признаков, что идёт утечка данных

PDF · для руководителя · партнёр SearchInform · +7 (495) 638-50-58
Доверие и комплаенс

Закрываем 152-ФЗ и 187-ФЗ легально

Лицензия ФСБ — у ВИСТЛАН; сертификаты ФСТЭК/ФСБ на ПО — у вендора SearchInform. Продукты в реестре отечественного ПО.

Партнёр SearchInform Лицензия ФСБ № 0103461 (ВИСТЛАН) Реестр отечественного ПО Сертификат ФСТЭК № 4424 (SIEM, у вендора) 152-ФЗ · 187-ФЗ · ГосСОПКА
Экспертиза

Сертифицированные аналитики и методики вендора

Наши специалисты проходят подготовку и сертификацию SearchInform. Вторая линия поддержки — на стороне вендора. Вы получаете не «одного админа», а команду с отлаженными процессами ИБ-аутсорсинга.

0
клиентов у решений SearchInform
3 млн+
защищённых ПК в мире
2-я линия
поддержки от вендора
Что говорят заказчики

«Увидели то, чего раньше не видели»

«Запустили пилот на месяц — и в первую же неделю система показала пересылку наших прайсов на личную почту. Без своего ИБ-отдела мы бы этого просто не заметили».

— Руководитель компании, оптовая торговля (типовой отзыв)

Вопросы и ответы

Частые вопросы об аутсорсинге ИБ

Узнают ли сотрудники о контроле?

Да. Контроль вводится через локальные нормативные акты и уведомление под подпись — это законный путь по ТК РФ, который дополнительно дисциплинирует коллектив.

Это законно по 152-ФЗ и Трудовому кодексу?

Да, при оформлении ЛНА и наличии законной цели обработки. Мы помогаем подготовить типовой пакет документов под заверение вашим юристом.

Где хранятся наши данные?

В контуре заказчика — на вашем сервере или в выделенном облаке. Вынос данных за периметр не предусмотрен.

Нужен ли свой сервер?

Нет. Можно развернуть в облаке, а по запросу ВИСТЛАН поставит оборудование. Требования к инфраструктуре невысокие.

Есть ли пилот перед подключением?

Да, разворачиваем полнофункциональный пилот на 30 дней — вы увидите реальные риски на ваших данных.

Сколько занимает внедрение?

DLP КИБ — 2-3 часа без перестройки сети. SIEM запускается «из коробки» за день, полная настройка — до ~8 дней.

У нас нет ИБ-компетенций — это проблема?

Нет, в этом и смысл аутсорсинга: вы получаете готового аналитика и настроенные системы без найма штата.

Чем это отличается от антивируса?

Антивирус защищает от внешних угроз. DLP, DCAP и SIEM закрывают внутренние риски: инсайдеров, мошенничество, утечки и контроль прав доступа.

Что входит в пилот?

Полнофункциональный пилот на 30 дней: разворачиваем систему на ваших мощностях, настраиваем политики под вашу отрасль и аналитик показывает реальные инциденты на ваших данных. Вы видите, что происходит на самом деле, ещё до решения об оплате. Без капзатрат.

Можно ли отказаться после пилота?

Да. Пилот не требует продления: если по итогам вы решите не продолжать — просто не продолжаете. Данные всё время остаются в вашем контуре под NDA.

Что такое DLP-система простыми словами?

DLP-система (Data Loss Prevention) — это программа защиты от утечек данных. Она контролирует, какая информация и по каким каналам уходит из компании — почта, мессенджеры, USB, печать, облака — и блокирует передачу защищённых данных наружу. На аутсорсинге мы разворачиваем и ведём DLP-систему КИБ за вас.

Сколько стоит DLP-система и аутсорсинг ИБ?

От ~150 000 ₽/мес за 30 ПК под ключ — в пересчёте примерно 2 400–5 000 ₽ за рабочее место. Капзатрат на старте нет, это дешевле штатного ИБ-специалиста. Точную стоимость DLP под ваше число ПК покажет калькулятор цены.

Какие российские DLP-системы сертифицированы ФСТЭК?

КИБ СёрчИнформ — российская DLP-система из реестра отечественного ПО; SIEM СёрчИнформ имеет сертификат ФСТЭК № 4424. Сертификаты ФСТЭК/ФСБ оформлены на продукты у вендора СёрчИнформ; ВИСТЛАН — партнёр-сервис-провайдер с лицензией ФСБ № 0103461.

Начните с пилота

Запустим пилот — покажем реальные риски до оплаты

Развернём контур на ваших мощностях, покажем настоящие инциденты вашей компании и поможем закрыть 152-ФЗ. Данные не покидают периметр. Без капзатрат и обязательств.

Перезвоним в рабочее время и согласуем план

Сначала узнать свой риск
КП за час