Опубликовано 5 окт 2026

K2 Cloud и К2 Кибербезопасность защитили передачу данных между Whoosh и ГИС

кибербезопасность
кибербезопасность
кейсы
кейсы
News Title Block Picture
Поделиться

К2 Кибербезопасность и K2 Cloud за полтора месяца помогли сервису кикшеринга Whoosh выполнить требования законодательства в рамках Приказа ФСТЭК № 117, обеспечив бесперебойный и безопасный обмен данными с ГИС.

Whoosh — один из крупнейших российских сервисов аренды электросамокатов. В процессе  работы сервис взаимодействует с ГИС через защищенные каналы связи. Инфраструктура Whoosh развернута на базе облачных платформ нескольких провайдеров. При этом подключение к ГИС обязывает использовать аппаратные сертифицированные СКЗИ** с ГОСТ-шифрованием.

Экспертная команда специалистов K2 Cloud и К2 Кибербезопасности помогла быстро интерпретировать требования регулятора: компании не нужно было перестраивать всю инфраструктуру, а только внедрить необходимые средства защиты и организовать криптографическую защиту каналов связи при передаче данных оператору ГИС.

В рамках проекта специалисты провели аудит инфраструктуры и разработали детальный план работ. Целевая инфраструктура была развернута в K2 Облаке. В дата-центре были размещены необходимые СКЗИ: аппаратные криптографические шлюзы, реализующие в том числе функции межсетевого экранирования и СОВ***; средства анализа защищенности; защита от несанкционированного доступа, реализованная на базе механизмов сертифицированных ОС. Оборудование было взято на полное сопровождение. Реализованная модель позволила заказчику выполнить требования без кардинальной перестройки инфраструктуры и получить ИБ-компонент в виде управляемого сервиса. По завершении работ была проведена независимая оценка соответствия аттестующей организацией.

Егор Баяндин

Сооснователь и технический директор Whoosh

В таких проектах решение должно не только отвечать требованиям регулятора, но и удачно встраиваться в инфраструктуру. Команда K2 Cloud и К2 Кибербезопасности быстро подключилась к задаче, предложила оптимальную архитектуру и сопровождала реализацию на протяжении всего проекта. Так мы смогли в короткие сроки организовать защищенную передачу данных и при этом сохранить нашу инфраструктуру без масштабной перестройки

Анжелика Захарова
Анжелика Захарова

Руководитель практик 1С и кибербезопасности K2 Cloud

Аттестация по требованиям ФСТЭК включает аудит, разработку документации, подбор и внедрение средств защиты, независимую оценку соответствия. На каждом этапе есть типовые точки, где проекты затягиваются — согласование архитектуры, выбор сертифицированного оборудования, взаимодействие с аттестующей организацией. Заблаговременная проработка этих этапов позволила завершить проект с Whoosh всего за полтора месяца

*С марта 2026 года — требования Приказа ФСТЭК России от 11.04.2025 № 117
**СКЗИ — средства криптографической защиты информации 
***СОВ — система обнаружения вторжений 

Используемые продукты и решения

Другие новости

Продолжая использовать сайт k2.cloud, Вы соглашаетесь на обработку персональных данных, собираемых с использованием файлов cookie, а также посредством метрических программ «Яндекс Метрика», «ВК Реклама». Более подробная информация – в политике обработки и использования cookie-файлов.