В современном мире практически любое крупное предприятие, будь то банк, транспортная компания или государственная структура, просто обязано иметь своё цифровое лицо — сайт, мобильное приложение или портал для клиентов. Это уже не роскошь, а необходимость. Однако вместе с удобством для пользователей приходит и огромная опасность — кибератаки. Например, чтобы защитить свои ресурсы, петербургский метрополитен готов потратить 2,9 млн рублей из собственных средств.
Фото: pxhere
ГУП «Петербургский метрополитен», которым руководит Евгений Козин, разместило на портале госзакупок конкурс на оказание услуг по защите от DDoS-атак и обеспечению целостности данных публичных интернет ресурсов предприятия. Начальная стоимость контракта — 2,9 млн рублей, итоги конкурса подведут 14 августа.
Цель закупки — обеспечение бесперебойного функционирования и устойчивости публичных интернет-ресурсов ГУП «Петербургский метрополитен» к кибератакам, в том числе к DDoS-атакам. Услуга оказывается с использованием технологии WAF. Напомним, при DDoS-атаке (Distributed Denial of Service) сайт перегружается запросами, организованными злоумышленниками, после чего «падает» и становится недоступным для обычных пользователей. Технология WAF (Web Application Firewall) — защитный экран, предназначенный для выявления и блокирования атак на веб‑приложения. Предотвращает эксплуатацию злоумышленниками известных уязвимостей веб-приложений.
Подрядчик будет обеспечивать защиту трех ресурсов метрополитена: «metro.spb.ru» (официальный сайт ГУП «Петербургский метрополитен»), «mgn.metro.spb.ru» (форма подачи заявок на сопровождение пассажиров из числа маломобильных групп населения), «dosug.metro.spb.ru» (интерактивный центр истории ГУП «Петербургский метрополитен», база отдыха «Оредеж», ДОЛ «Голубая стрела», база отдыха «Метро», банкетный зал «Юбилейный»). Скорость подключения каждого сайта — 1 Гбит/с.
В обязанности специалистов входит защита сайтов метрополитена — удаленно, круглосуточно, 24 часа в сутки, семь дней в неделю, в том числе в выходные и праздничные дни. При защите от DDoS-атак и обеспечении целостности данных суммарное время недоступности сайтов не должно превышать 23 минут в течение отчетного месяца. Система подрядчика должна иметь возможность ведения Белого и Черного списка IP‑адресов, до 50 правил для каждого списка. Также иметь функциональность по Геоблокировке трафика и другие специальные возможности.
Сроки оказания услуг — c 1 октября 2026 года по 30 сентября 2027 года. Договор действует до 30 ноября 2027 года. За киберзащиту метрополитен заплатит из собственных средств.
Ранее Neva.Today сообщала, что «Водоканал» потратит на защиту от хакерских атак 292 млн рублей.