Внедрили защиту учетных записей в компании R‑Vision — Контур.Эгида

Внедрили защиту учетных записей в компании R‑Vision

12 августа 2026

О компании

R-Vision — разработчик надёжных систем цифровизации и кибербезопасности.

Задача

Для защиты инфраструктуры в компании решили внедрить 2ФА-систему.

Александр Аксютик
Директор центра информационных технологий, R-Vision

Риск компрометации учетных записей слишком велик, это очевидно. И тут важно правильно оценивать риски — можно вкладываться в защиту паролей, но их  все равно очень легко «украсть». Поэтому двухфакторная аутентификация — одна из важных, быстрых и очень эффективных мер, позволяющих значительно затруднить злоумышленнику доступ, даже если он получил пароль.

Вендора для 2ФА выбирали по нескольким параметрам.

Александр Аксютик

Во-первых, решение должно было защищать необходимый для нас стек технологий и сервисов, например:Microsoft Exchange, ActiveSync, VPN и веб-ресурсы.

Во-вторых, нам было важно внедрить 2ФА-систему быстро и легко, без переписывания кода и длительных обновлений.

В-третьих, критически важна была стабильная работа без сбоев.

И последнее, но не менее важное — сервис должен быть отечественным.

ID подошел по всем параметрам и в компании приступили к внедрению.

Решение

Тестировали ID на сотрудниках IT-отдела

Для тестирования выбрали веб-интерфейс почты. Это позволило оценить, как быстро получается настроить защиту одного сервиса, чтобы эффективно масштабировать 2ФА-решение для всех корпоративных ресурсов.

Александр Аксютик

Все вопросы по внедрению мы обсуждали в отдельном чате со специалистами Контура. Это очень удобно — не нужно писать тикеты, отправлять их в поддержку. Коллеги сами проактивно уточняли, какие есть трудности и с чем они могут помочь. Мы задавали вопросы, оперативно получали ответы и продолжали работу.

Масштабировали на всю компанию

За время тестирования разработали инструкцию для пользователей и начали подключать к 2ФА-сервису всех сотрудников компании.

Александр Аксютик

Мы разослали всем уведомление об обязательной двухфакторной аутентификации при входе в веб-интерфейс почты и приложили инструкции для регистрации в сервисе.

Конечно, мы столкнулись с сопротивлением пользователей. Любые дополнительные меры безопасности создают  неудобства — гораздо проще использовать пароль вроде «123». Чтобы снизить негативную реакцию, мы рассказывали о том, как легко можно украсть пароль, проводили киберучения, показывали последствия таких инцидентов для компании.

Успешно подключив всех сотрудников к 2ФА-решению, сделали обязательной двухфакторную аутентификацию при подключении ко всем остальным ресурсам компании.

Александр Аксютик

Дальнейшее внедрение прошло довольно легко, потому что приложение Коннект было установлено на телефонах сотрудников. Пользователи привыкли к схеме «при входе приходит пуш» и перестали жаловаться.

Результат

Чтобы оценить эффективность 2ФА-решения в компании регулярно проходят киберучения, включая пентесты. Их результаты показывают, что даже если «злоумышленнику» удается получить пароли, он не может пройти двухфакторную аутентификацию и получить доступ к сервисам.

Фотография Дмитрий Мельников Дмитрий Мельников Руководитель группы
Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Подписаться

Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Пришлем ссылку на результаты исследований о человеческом факторе в ИБ на почту, которую вы указали
Подписаться