Настроили безопасные каналы для доступа подрядчиков и сотрудников — Контур.Эгида

В этой статье

Настроили безопасные каналы для доступа подрядчиков и сотрудников

О компании

АО «РетнНет» — международный оператор связи, один из лидеров телеком-индустрии. 

Сотрудники компании работают в гибридном формате, поэтому для каждого нужно организовать безопасный удаленный доступ к корпоративным ресурсам.

Задача

Для того чтобы снизить риски кибератак и взломов, в компании проанализировали, описали периметр и зафиксировали точки входа, в которых пользователи применяли логин и пароль.

Николай Морунов
Начальник ИТ-отдела

Мы не могли ограничить точки входа по логину и паролю, поэтому решили защитить их с помощью второго фактора. При этом вход в ресуры был критичен как для сотрудников, так и для подрядчиков. При гибридном формате работы любой из сотрудников может нуждаться в удаленном доступе к корпоративному VPN. Также нужен отдельный защищенный гейт для подрядчиков.

В компании уже пользовались решениями Контура, в частности использовали Диадок. Поэтому решили протестировать ID от Контур.Эгиды.

Николай Морунов
Начальник ИТ-отдела

При выборе смотрели на возможность выбора второго фактора. Нам важно было, чтобы пользователь мог выбирать между пушем, звонком, разовыми TOTP-ключами. На момент подключения в ID не было подтверждения по СМС, но это было не критично.
Также выбрали ID, потому что искали отечественного вендора, который не зависит от западных решений. Например, со своим мобильным приложением, чтобы минимизировать риски западных санкций.

Решение

Тестировали облачную версию на сотрудниках IT-отдела

Выбрали небольшую группу из IT-специалистов и коллег из смежных подразделений для тестирования сервиса.

Николай Морунов
Начальник ИТ-отдела

У нас было 10 человек в команде, а также менеджер, технический специалист и разработчики со стороны Контура. Провели несколько созвонов, остальные вопросы оперативно решали в чате.

Пилот проводили на веб-версии корпоративной почты. И буквально через месяц были готовы настроить двухфакторную аутентификацию для всех пользователей почты. На VPN потребовалось больше времени — это было связано с тем, что мы тестировали новое VPN-решение, одновременно настраивая интеграцию с ID.

Внедрили и масштабировали

По итогам тестирования сотрудники IT-отдела написали инструкцию для пользователей и приступили к масштабированию на всю компанию.

Николай Морунов
Начальник ИТ-отдела

Главная проблема — это возражения пользователей. «Не хочу ставить чужой софт на свой телефон, вдруг вы будете за мной следить?!». И мы поняли, что история со звонками это прямо большой плюс — не хотите, можете ничего не устанавливать, используйте звонок как второй фактор.

Общие страхи снимали тем, что показывали, как работает сервис, насколько он простой и удобный. Сначала мы заручились поддержкой тех, кого ценят в команде, кто много общается с людьми. Это помогло сформировать доверие к сервису у всех сотрудников.

К тому же на слуху были истории со взломами крупных компаний и сотрудники понимали, что настраивать безопасность важно.

В итоге от внедрения остались только положительные впечатления.

Николай Морунов
Начальник ИТ-отдела

Сначала нас удивлял подход Контура — выделять целую команду для внедрения. Это же ресурсоемко. Но это дает стабильный результат — всегда знаешь, что тебе оперативно помогут.

Другие истории внедрения сервисов Эгиды — в рубрике «Кейсы»

Результат

В 2026 году в компании планирует масштабный аудит, по результатам которого будет определена эффективность ИБ-решений. На данный момент попыток подобрать пароль стало меньше и брутфорс заканчивается быстрее.

Фотография Дмитрий Мельников Дмитрий Мельников Руководитель группы
Узнайте, как сотрудники относятся к информационной безопасности
Подписаться

Узнайте, как сотрудники относятся к информационной безопасности
Пришлем ссылку на результаты исследований о человеческом факторе в ИБ на почту, которую вы указали
Подписаться