RTM Group
RTM Group
- Основание
- 2015 год[1]
- Расположение
- Москва; производственное подразделение — Воронеж[1]
- Ключевые фигуры
- Евгений Царёв; Фёдор Музалевский[1]
- Отрасль
- Информационная безопасность
RTM Group — российская компания в области информационной безопасности. Основные направления: аудит ИБ, тестирование на проникновение, КИИ, персональные данные, ИБ финсектор, Аттестация, ОУД4 и УГТ (TRL), КТЭ.[1][2]
Услуги востребованы среди компаний из финансового сектора, ритейла, в телеком-отрасли, а также среди разработчиков ПО, в государственных структурах, в интернет-бизнесе. [1]
Головной офис расположен в Москве, производственное подразделение — в Воронеже. За время работы компания реализовала свыше 3000 проектов на территории России, Беларуси и Казахстана, а среди её клиентов — банки, промышленные предприятия, разработчики программного обеспечения, телекоммуникационные и розничные компании, интернет-бизнес и государственные структуры. [1][3]
Доля банковского сектора среди заказчиков заметно выросла: если в 2019 году клиентом компании был каждый десятый российский банк, то сейчас — уже каждый четвёртый.[1][4]
Направления деятельности
Основным направлением являются аудиты информационной безопасности: оценка соответствия требованиям Банка России, включая стандарт ГОСТ Р 57580, операционный аудит и требования 3-МР к внедрению искусственного интеллекта в финансовом секторе, аттестация государственных информационных систем, аудит систем защиты персональных данных и объектов критической информационной инфраструктуры (КИИ), приведение деятельности операторов персональных данных в соответствие с 152-ФЗ и требованиями Роскомнадзора и ФСТЭК России.[2][5][6][7]
Отдельное и наиболее развитое направление — защита критической информационной инфраструктуры в рамках 187-ФЗ. Компания проводит категорирование объектов КИИ, разрабатывает модели угроз, проектирует системы безопасности значимых объектов, готовит документы для взаимодействия с ФСТЭК России, анализирует выполнение требований по импортозамещению, а также выполняет аудит защищённости и сопровождает субъектов КИИ на всех этапах — от категорирования до внедрения средств защиты. Ежегодно компания усиливает и практику тестирования на проникновение: выполнены комплексные пентесты для промышленных предприятий из числа крупнейших в стране, разработаны собственные методики тестирования программных продуктов на безопасность и анализа уязвимостей ПО.[8][1]
Для автоматизации этой работы RTM Group разработала собственную платформу MEDOED — систему управления процессами информационной безопасности (SGRC-класса). С её помощью организации проходят онлайн-категорирование объектов КИИ по 187-ФЗ, обрабатывают персональные данные в соответствии со 152-ФЗ, готовят акты категорирования, сопроводительные документы для регуляторов, политики обработки персональных данных и приказы о назначении ответственных лиц, а также организуют обучение сотрудников и управление инцидентами ИБ. Платформа включена в реестр российского программного обеспечения и используется более чем тысячей организаций разного масштаба. В 2025 году MEDOED вошла в карту российского рынка информационной безопасности TAdviser в категории систем управления процессами ИБ (SGRC), а сама RTM Group — в категорию интеграции, консалтинга и аудита.[9][10][11]
Помимо этого, компания оказывает услуги компьютерно-технической экспертизы для судов и следственных органов по делам, связанным с киберинцидентами и банковской безопасностью, а также юридическое сопровождение проектов в сфере ИТ и защиты информации — эти направления дополняют основную специализацию группы на информационной безопасности.[12][13]
Статус
Компетенции компании в сфере ИБ подтверждены лицензиями ФСТЭК и ФСБ России, статусом аккредитованной ИТ-компании Минцифры, включением в SWIFT Directory of CSP Assessment Providers (RTM Group проводит оценку соответствия требованиям Программы безопасности клиентов SWIFT — CSP), участием в Ассоциации пользователей стандартов по информационной безопасности (АБИСС) и в техническом комитете по стандартизации ТК 122, благодаря работе которого был разработан стандарт ГОСТ Р 57580, легший в основу нормативного регулирования Банка России. В 2022 году RTM Group была признана экспертной организацией №1 по версии Федерального каталога экспертных организаций — в том числе за экспертизу в области ИБ и работу с цифровыми доказательствами по киберинцидентам.[14][15][16][17][18]
История компании
За годы работы RTM Group последовательно расширяла ИБ-экспертизу:
2015 год
в 2015 году компания начала с аудитов безопасности банков и защиты персональных данных,[1]
2016 год
в 2016-м получила лицензии ФСТЭК и ФСБ России,[1][14]
2017 год
в 2017-м разработала методики расследования инцидентов в банковском секторе,[1]
2018–2019 годы
а в 2018–2019 годах начала проекты по защите КИИ и стресс-тестирование банков.[1]
2020–2021 годы
В 2020–2021 годах усилилось направление тестирования на проникновение и компания вошла в SWIFT Directory of CSP Assessment Providers,[1][15]
2023 год
в 2023-м анонсировала платформу MEDOED,[1][9]
2025 год
а в 2025-м реализовала свыше 80 проектов по кибербезопасности и провела 14 обучающих вебинаров.[1][11]
Ключевые персоны
Ключевые фигуры компании — основатель и управляющий Евгений Царёв и директор технического департамента Фёдор Музалевский.[1]
Исследования
Заметная часть публичной активности RTM Group, и большинство исследований посвящено именно ИБ.[19]
Исследование судебной практики по статье 274.1 УК РФ
В начале 2026 года компания выпустила исследование судебной практики по статье 274.1 УК РФ о неправомерном воздействии на объекты КИИ: из 325 изученных уголовных дел почти в половине фигурировали сотрудники, использовавшие служебное положение, а обвинительными оказались около 75% из 289 вынесенных приговоров.[20][21]
Исследование кадрового дефицита в сфере защиты КИИ
Весной 2026 года был опубликован опрос более 500 организаций — субъектов КИИ, показавший дефицит квалифицированных кадров в сфере защиты критической инфраструктуры на уровне 43%: при этом 86% организаций уже завершили категорирование объектов, но лишь 15% перешли к закупке и внедрению средств защиты.[22]
Опрос пользователей платформы MEDOED
Похожие выводы дал и опрос пользователей платформы MEDOED, охвативший представителей более 900 организаций из финансового сектора, промышленности, медицины и транспорта: свыше 40% специалистов по ИБ жалуются на перегрузку совещаниями и внутренними коммуникациями, ещё 30% — на подготовку документации, а вовремя выполняется лишь около 19% задач по информационной безопасности.[10]
Основной причиной срывов сроков респонденты называют нехватку персонала.[10]
По прогнозу RTM Group, к 2026 году обобщённый риск инцидента ИБ в российских компаниях составит около 10%, а в госсекторе, финансовой сфере, промышленности, на транспорте и в ИТ — свыше 25%.[10]
Исследование киберучений в организациях КИИ
Ранее аналитики компании также изучали киберучения в организациях КИИ: по их данным, каждый двадцатый сотрудник, не прошедший полноценное обучение с контролем знаний, представляет реальную угрозу ИБ — открывает подозрительные письма, переходит по фишинговым ссылкам или передаёт конфиденциальную информацию.[23]
Более ранние исследования
Среди более ранних исследований — статистика по утечкам персональных данных и явно недостаточным штрафам за них по сравнению с оборотами пострадавших сервисов, анализ практики хищений с использованием информационных технологий, а также исследование устойчивости паролей российских пользователей к взлому на основе анализа десятков даркнет-форумов и утёкших баз данных: около 65% паролей обычных пользователей взламываются менее чем за минуту, тогда как пароли крупного бизнеса, защищённые жёсткими парольными политиками, могут противостоять взлому неделями и годами.[24][25][26][27]
Источники
- ↑ 1,00 1,01 1,02 1,03 1,04 1,05 1,06 1,07 1,08 1,09 1,10 1,11 1,12 1,13 1,14 1,15 Информация о компании RTM Group
- ↑ 2,0 2,1 Услуги RTM Group
- ↑ RTM Group — сведения о 3000+ аудитах и экспертизах
- ↑ RTM Group — сведения о работе с российскими банками
- ↑ Оценка соответствия по ГОСТ Р 57580
- ↑ Аттестация и защита ГИС
- ↑ Аудит системы защиты персональных данных
- ↑ Категорирование объектов КИИ и экспертиза проведённых работ
- ↑ 9,0 9,1 Платформа MEDOED
- ↑ 10,0 10,1 10,2 10,3 MEDOED — исследование и описание платформы
- ↑ 11,0 11,1 RTM Group и MEDOED в карте рынка информационной безопасности TAdviser 2025
- ↑ Компьютерно-технические экспертизы RTM Group
- ↑ Юридическое сопровождение компаний
- ↑ 14,0 14,1 Лицензии RTM Group
- ↑ 15,0 15,1 RTM Group в SWIFT Directory of CSP Assessment Providers
- ↑ RTM Group — член АБИСС
- ↑ Технический комитет № 122 «Стандарты финансовых операций»
- ↑ Федеральный каталог экспертных организаций
- ↑ Исследования RTM Group
- ↑ RTM Group — исследование судебной практики по преступлениям против КИИ
- ↑ РБК — исследование RTM Group по статье 274.1 УК РФ
- ↑ CNews — исследование кадрового дефицита в КИИ
- ↑ RTM Group — исследование обучения сотрудников организаций КИИ
- ↑ RTM Group — исследование утечек информации
- ↑ RTM Group — исследование мошенничеств с использованием ИТ
- ↑ Habr — исследование устойчивости паролей российских пользователей
- ↑ RTM Group — статистика слабых паролей
