Открыть сервисСервис

ООО «Серчинформ» — российская ИТ-компания

ООО «Серчинформ» — российская ИТ-компания, специализирующаяся на разработке систем информационной безопасности, в первую очередь решений класса DLP (Data Loss Prevention — предотвращение утечек данных) и защиты от внутренних угроз. Юридическое лицо зарегистрировано в форме общества с ограниченной ответственностью; головной офис расположен в Москве. Компания известна как один из старейших и наиболее заметных отечественных разработчиков в сегменте защиты конфиденциальной информации и контроля действий сотрудников.

История

Компания была основана в 2003 году группой специалистов в области информационной безопасности. Первоначально деятельность концентрировалась на разработке программных средств контроля потоков данных внутри корпоративных сетей. В середине 2000-х годов на российском рынке сформировался спрос на системы, позволяющие отслеживать, какие сведения покидают периметр организации, что было связано с требованиями регуляторов и ростом числа инцидентов с утечками.

Первый коммерческий продукт компании — система контроля утечек — вышел на рынок в 2000-х годах и постепенно занял нишу в сегменте среднего и крупного бизнеса, а также в государственном секторе. В дальнейшем линейка была расширена решениями для защиты от целевых атак, контроля привилегированных пользователей и анализа защищённости инфраструктуры.

Компания неоднократно включалась в отраслевые рейтинги российских разработчиков средств защиты информации, а её продукты проходили сертификацию в системе ФСТЭК России и ФСБ России, что необходимо для применения в государственных информационных системах и на объектах критической информационной инфраструктуры.

Продукты и направления деятельности

Основу продуктового портфеля составляют системы класса DLP. Ключевой продукт — программный комплекс контроля утечек, работающий на уровне шлюзов (сетевой трафик), конечных точек (рабочие станции) и хранилищ данных. Система анализирует исходящие потоки по формальным признакам (типы файлов, адресаты, объёмы) и по содержанию (лингвистический анализ, поиск конфиденциальных меток, цифровые отпечатки документов).

Дополнительные направления:

Продукты поставляются как в виде отдельных лицензий, так и в составе комплексных проектов, включающих внедрение, настройку политик безопасности и техническую поддержку.

Технологии

Системы компании используют сочетание сигнатурных и поведенческих методов анализа. Для выявления конфиденциальных данных применяются:

  • Лингвистический анализ — оценка текста на естественном языке, определение тематики документа.
  • Цифровые отпечатки — сопоставление фрагментов документов с эталонными образцами.
  • Метки и грифы — распознавание служебных пометок и классификаторов.
  • Формальные правила — контроль по расширениям, размерам, получателям, каналам.

Отдельное внимание уделяется снижению числа ложных срабатываний, поскольку избыточные блокировки затрудняют работу сотрудников. Для этого применяются настраиваемые политики, исключения и механизмы обучения системы на реальных данных организации.

Рынок и конкуренция

Компания работает на российском рынке систем защиты от утечек, где конкурирует с рядом отечественных разработчиков, предлагающих DLP-решения. Значимым фактором для отрасли стало импортозамещение: после 2014 года и особенно после 2022 года многие российские организации пересмотрели использование зарубежных средств защиты информации, что увеличило спрос на локальные продукты.

Клиентами выступают предприятия промышленности, финансового сектора, энергетики, транспорта, а также государственные органы. Для таких заказчиков важны сертификация, совместимость с отечественными операционными системами и СУБД, а также соответствие требованиям регуляторов по защите персональных данных и государственной тайны.

Значение и критика

Деятельность компании относится к сегменту защитных технологий, обеспечивающих контроль информационных потоков внутри организаций. Такие системы применяются для предотвращения утечек коммерческой тайны, персональных данных и служебной информации.

Вместе с тем системы класса DLP нередко становятся предметом дискуссий: они предполагают мониторинг действий сотрудников, что затрагивает вопросы трудовых отношений и приватности на рабочем месте. На практике внедрение подобных решений требует согласования с внутренними регламентами и законодательством о персональных данных. Кроме того, отраслевые специалисты отмечают сложность настройки DLP-систем и необходимость выделения ресурсов на их сопровождение.

Источники

  • Официальный сайт компании и документация продуктов.
  • Реестры отечественного программного обеспечения.
  • Публикации отраслевых изданий по информационной безопасности.
  • Аналитические обзоры российского рынка DLP-систем.
  • Материалы ФСТЭК России о сертификации средств защиты информации.
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru