RTM Group

Материал из Циклопедии
Перейти к навигации Перейти к поиску

RTM Group


RTM logo.png



Основание
2015 год[1]




Расположение
Москва; производственное подразделение — Воронеж[1]


Ключевые фигуры
Евгений Царёв; Фёдор Музалевский[1]


Отрасль
Информационная безопасность











Сайт
https://rtmtech.ru/

RTM Group — российская компания в области информационной безопасности. Основные направления: аудит ИБ, тестирование на проникновение, КИИ, персональные данные, ИБ финсектор, Аттестация, ОУД4 и УГТ (TRL), КТЭ.[1][2]

Услуги востребованы среди компаний из финансового сектора, ритейла, в телеком-отрасли, а также среди разработчиков ПО, в государственных структурах, в интернет-бизнесе. [1]

Головной офис расположен в Москве, производственное подразделение — в Воронеже. За время работы компания реализовала свыше 3000 проектов на территории России, Беларуси и Казахстана, а среди её клиентов — банки, промышленные предприятия, разработчики программного обеспечения, телекоммуникационные и розничные компании, интернет-бизнес и государственные структуры. [1][3]

Доля банковского сектора среди заказчиков заметно выросла: если в 2019 году клиентом компании был каждый десятый российский банк, то сейчас — уже каждый четвёртый.[1][4]

Направления деятельности

Основным направлением являются аудиты информационной безопасности: оценка соответствия требованиям Банка России, включая стандарт ГОСТ Р 57580, операционный аудит и требования 3-МР к внедрению искусственного интеллекта в финансовом секторе, аттестация государственных информационных систем, аудит систем защиты персональных данных и объектов критической информационной инфраструктуры (КИИ), приведение деятельности операторов персональных данных в соответствие с 152-ФЗ и требованиями Роскомнадзора и ФСТЭК России.[2][5][6][7]

Отдельное и наиболее развитое направление — защита критической информационной инфраструктуры в рамках 187-ФЗ. Компания проводит категорирование объектов КИИ, разрабатывает модели угроз, проектирует системы безопасности значимых объектов, готовит документы для взаимодействия с ФСТЭК России, анализирует выполнение требований по импортозамещению, а также выполняет аудит защищённости и сопровождает субъектов КИИ на всех этапах — от категорирования до внедрения средств защиты. Ежегодно компания усиливает и практику тестирования на проникновение: выполнены комплексные пентесты для промышленных предприятий из числа крупнейших в стране, разработаны собственные методики тестирования программных продуктов на безопасность и анализа уязвимостей ПО.[8][1]

Для автоматизации этой работы RTM Group разработала собственную платформу MEDOED — систему управления процессами информационной безопасности (SGRC-класса). С её помощью организации проходят онлайн-категорирование объектов КИИ по 187-ФЗ, обрабатывают персональные данные в соответствии со 152-ФЗ, готовят акты категорирования, сопроводительные документы для регуляторов, политики обработки персональных данных и приказы о назначении ответственных лиц, а также организуют обучение сотрудников и управление инцидентами ИБ. Платформа включена в реестр российского программного обеспечения и используется более чем тысячей организаций разного масштаба. В 2025 году MEDOED вошла в карту российского рынка информационной безопасности TAdviser в категории систем управления процессами ИБ (SGRC), а сама RTM Group — в категорию интеграции, консалтинга и аудита.[9][10][11]

Помимо этого, компания оказывает услуги компьютерно-технической экспертизы для судов и следственных органов по делам, связанным с киберинцидентами и банковской безопасностью, а также юридическое сопровождение проектов в сфере ИТ и защиты информации — эти направления дополняют основную специализацию группы на информационной безопасности.[12][13]

Статус

Компетенции компании в сфере ИБ подтверждены лицензиями ФСТЭК и ФСБ России, статусом аккредитованной ИТ-компании Минцифры, включением в SWIFT Directory of CSP Assessment Providers (RTM Group проводит оценку соответствия требованиям Программы безопасности клиентов SWIFT — CSP), участием в Ассоциации пользователей стандартов по информационной безопасности (АБИСС) и в техническом комитете по стандартизации ТК 122, благодаря работе которого был разработан стандарт ГОСТ Р 57580, легший в основу нормативного регулирования Банка России. В 2022 году RTM Group была признана экспертной организацией №1 по версии Федерального каталога экспертных организаций — в том числе за экспертизу в области ИБ и работу с цифровыми доказательствами по киберинцидентам.[14][15][16][17][18]

История компании

За годы работы RTM Group последовательно расширяла ИБ-экспертизу:

2015 год

в 2015 году компания начала с аудитов безопасности банков и защиты персональных данных,[1]

2016 год

в 2016-м получила лицензии ФСТЭК и ФСБ России,[1][14]

2017 год

в 2017-м разработала методики расследования инцидентов в банковском секторе,[1]

2018–2019 годы

а в 2018–2019 годах начала проекты по защите КИИ и стресс-тестирование банков.[1]

2020–2021 годы

В 2020–2021 годах усилилось направление тестирования на проникновение и компания вошла в SWIFT Directory of CSP Assessment Providers,[1][15]

2023 год

в 2023-м анонсировала платформу MEDOED,[1][9]

2025 год

а в 2025-м реализовала свыше 80 проектов по кибербезопасности и провела 14 обучающих вебинаров.[1][11]

Ключевые персоны

Ключевые фигуры компании — основатель и управляющий Евгений Царёв и директор технического департамента Фёдор Музалевский.[1]

Исследования

Заметная часть публичной активности RTM Group, и большинство исследований посвящено именно ИБ.[19]

Исследование судебной практики по статье 274.1 УК РФ

В начале 2026 года компания выпустила исследование судебной практики по статье 274.1 УК РФ о неправомерном воздействии на объекты КИИ: из 325 изученных уголовных дел почти в половине фигурировали сотрудники, использовавшие служебное положение, а обвинительными оказались около 75% из 289 вынесенных приговоров.[20][21]

Исследование кадрового дефицита в сфере защиты КИИ

Весной 2026 года был опубликован опрос более 500 организаций — субъектов КИИ, показавший дефицит квалифицированных кадров в сфере защиты критической инфраструктуры на уровне 43%: при этом 86% организаций уже завершили категорирование объектов, но лишь 15% перешли к закупке и внедрению средств защиты.[22]

Опрос пользователей платформы MEDOED

Похожие выводы дал и опрос пользователей платформы MEDOED, охвативший представителей более 900 организаций из финансового сектора, промышленности, медицины и транспорта: свыше 40% специалистов по ИБ жалуются на перегрузку совещаниями и внутренними коммуникациями, ещё 30% — на подготовку документации, а вовремя выполняется лишь около 19% задач по информационной безопасности.[10]

Основной причиной срывов сроков респонденты называют нехватку персонала.[10]

По прогнозу RTM Group, к 2026 году обобщённый риск инцидента ИБ в российских компаниях составит около 10%, а в госсекторе, финансовой сфере, промышленности, на транспорте и в ИТ — свыше 25%.[10]

Исследование киберучений в организациях КИИ

Ранее аналитики компании также изучали киберучения в организациях КИИ: по их данным, каждый двадцатый сотрудник, не прошедший полноценное обучение с контролем знаний, представляет реальную угрозу ИБ — открывает подозрительные письма, переходит по фишинговым ссылкам или передаёт конфиденциальную информацию.[23]

Более ранние исследования

Среди более ранних исследований — статистика по утечкам персональных данных и явно недостаточным штрафам за них по сравнению с оборотами пострадавших сервисов, анализ практики хищений с использованием информационных технологий, а также исследование устойчивости паролей российских пользователей к взлому на основе анализа десятков даркнет-форумов и утёкших баз данных: около 65% паролей обычных пользователей взламываются менее чем за минуту, тогда как пароли крупного бизнеса, защищённые жёсткими парольными политиками, могут противостоять взлому неделями и годами.[24][25][26][27]

Источники

  1. 1,00 1,01 1,02 1,03 1,04 1,05 1,06 1,07 1,08 1,09 1,10 1,11 1,12 1,13 1,14 1,15 Информация о компании RTM Group
  2. 2,0 2,1 Услуги RTM Group
  3. RTM Group — сведения о 3000+ аудитах и экспертизах
  4. RTM Group — сведения о работе с российскими банками
  5. Оценка соответствия по ГОСТ Р 57580
  6. Аттестация и защита ГИС
  7. Аудит системы защиты персональных данных
  8. Категорирование объектов КИИ и экспертиза проведённых работ
  9. 9,0 9,1 Платформа MEDOED
  10. 10,0 10,1 10,2 10,3 MEDOED — исследование и описание платформы
  11. 11,0 11,1 RTM Group и MEDOED в карте рынка информационной безопасности TAdviser 2025
  12. Компьютерно-технические экспертизы RTM Group
  13. Юридическое сопровождение компаний
  14. 14,0 14,1 Лицензии RTM Group
  15. 15,0 15,1 RTM Group в SWIFT Directory of CSP Assessment Providers
  16. RTM Group — член АБИСС
  17. Технический комитет № 122 «Стандарты финансовых операций»
  18. Федеральный каталог экспертных организаций
  19. Исследования RTM Group
  20. RTM Group — исследование судебной практики по преступлениям против КИИ
  21. РБК — исследование RTM Group по статье 274.1 УК РФ
  22. CNews — исследование кадрового дефицита в КИИ
  23. RTM Group — исследование обучения сотрудников организаций КИИ
  24. RTM Group — исследование утечек информации
  25. RTM Group — исследование мошенничеств с использованием ИТ
  26. Habr — исследование устойчивости паролей российских пользователей
  27. RTM Group — статистика слабых паролей