Друзья, команда ЦАРКА поздравляет с наступающим новым годом и делится итогами года.
Пандемия сделала ИБ и ИТ в этом году еще более значимыми.
Что же произошло значимого в 2020 году?
1. Команда
1.1 История. ЦАРКА основана в 2015 году двумя энтузиастами – Арманом Абдрасиловым и Олжасом Сатиевым. 2020 год заставил Армана возглавить цифровизацию страны в роли руководителя Холдинга «Зерде». Это стало возможным благодаря поддержке комьюнити, в гос системе появился еще один профессионал со знанием отрасли кибербезопасности. Также Арман вошел в состав Совета Директоров АО «Государственная техническая служба».
1.2 Победа. На один из главных хакерских ивентов – «The Standoff» – мы выставили молодую команду и вошли в ТОП-5 из 30 международных команд. Эта важная победа, доказывающая, что за короткий срок в стенах ЦАРКА можно взрастить новых экспертов международного уровня.
1.3 Грустные моменты. Разошлись пути с несколькими «ветеранами» ЦАРКА, которые помогали нам творить историю эти 5 лет, зажгли и показали дорогу молодым звездам ИБ. «Ветераны» ЦАРКА продолжают развивать ИБ рынок самостоятельно. Мы им очень благодарны и рады, что они остались в Казахстане. Их никнеймы останутся в истории зарождения отрасли кибербезопасности Казахстана.
1.4 Признание. Участники команды выступили и получили признание от МСЭ ООН (Международный союз электросвязи при ООН) и OSCE (Organization for Security and Co-operation in Europe)
1.5 Гордость. ЦАРКА уже международная команда, в которой мы развиваем Diversity (отказ от предрассудков: гендерных, расовых, религиозных).
2. Общественная работа
2.1 Национальный сертификат. Наше мнение не изменилось, мы исполняем взятую на себя роль медиатора для открытого обсуждения.
2.2 Багбаунти. Совместно с МЦРИАП запустили национальную BugBounty (
bugbounty.kz) программу - систему награждения за найденные уязвимости. Это сделает Казнет более безопасным. За время пилота мы уже получили 83 отчета об уязвимостях, 8 из которых по утечкам персональных данных в e-Gov. Произведены первые выплаты исследователям. Критическая уязвимость Казнета, найденная одним из независимых исследователей, была оценена в 400 000 тенге. Вместе с программой мы запустили услугу RedTeam + BugBounty (регулярный пентест на аутсорсе и закрытая программа BugBounty). Уже имеется несколько подписок от топовых IT компаний.
2.3 Перезапуск информационной платформы
CERT.kz3. Продукты
3.1 WebTotem. По версии главной международной IT конференции TechCrunch Disrupt 2020 (США) наш стартап вошел в список перспективных в области Cybersecurity. Это первое признание IT стартапа из Казахстана на мировой арене. Наш опыт участия в зарубежных акселерационных программах открыл путь другим местным командам. Участниками StartupWiseGuys стали несколько стартапов из Казахстана.
Тут важно отметить поддержку КИБ МЦРИАП, именно это позволило нам улучшить портфолио для зарубежных рынков. В этом году мы интегрировались с крупной европейской страховой компанией PZU с годовым оборотом $4 млрд и выступили партнером по их услуге кибер страхования европейского бизнеса.
3.2 WebTotem WAF. Отечественный серверный Firewall успешно внедрен и защищает веб-ресурсы ЕПИР (единая платформа интернет ресурсов) и Комитета статистики.
3.3 Подготовлен очередной ежегодный рейтинг безопасности банков и государственных интернет-ресурсов. К слову, часть банков на основе нашего рейтинга скорректировали свою стратегию безопасности.
3.4 Успешное пилотирование WT Awareness. Автоматизированная система тестирования и обучения сотрудников информационной безопасности с 2021 года будет предоставлять услугу повышения кибер устойчивости вашего бизнеса.
3.5 WT Load – новый внутренний продукт для проведения нагрузочного стресс-тестирования сервисов наших клиентов.
3.6 R&D. Большая партия наших IP-шифраторов «Bulaq» приобретена и используется для защиты конфиденциальных государственных данных. Одновременно продолжаем разработку защищенного смартфона.