Если мы хотим создать безопасную среду, то внимание следует сосредоточить не только на кибербезопасности. Необходимо учитывать, как наши действия влияют на организации, которым мы помогаем, на сообщества, в которых живем, и на планету, которую мы все называем домом. Сотрудники Trellix стремятся к созданию устойчивого и надежного мира для всех, поэтому уделяют первостепенное внимание принципам разумного и этичного ведения бизнеса.
Мы действуем осмысленно и целенаправленно
Кибербезопасность — это сфера деятельности для тех, кто хочет помогать другим. И если у сотрудников есть возможность выполнять эмоционально насыщенную работу, они видят в ней больше смысла. Мотивированные сотрудники помогают нам применять наши знания и опыт во имя всеобщего блага — в том числе обмениваться информацией с организациями и запускать такие проекты, как «Хватит платить выкуп!» (No More Ransom), для борьбы с вымогательским ПО.
Мы отмечаем и поддерживаем всех сотрудников
Люди — главный актив компании Trellix. Поэтому мы призываем их жить полноценной жизнью как на работе, так и вне ее, бросать вызов статус-кво и участвовать в содержательных дискуссиях. Для этого мы развиваем культуру разнообразия и инклюзивности при подборе персонала, следим за соблюдением принципов справедливости при оплате труда и приветствуем работу наших ресурсных групп сотрудников — Trellix VOICE.
Мы ежедневно воплощаем в жизнь принципы деловой этики
Честность, доверие и прозрачность играют ключевую роль в нашей деятельности и усилиях по созданию надежного мира. Как компания с высокой гражданской ответственностью, мы придерживаемся наивысших этических стандартов в каждом взаимодействии, избегаем конфликтов интересов и соблюдаем все требования к обеспечению нормативно-правового соответствия. Подробнее об этом читайте в нашем Кодексе поведения.
Мы улучшаем наш общий дом
Экологичность — ключевой принцип этической политики. Чтобы уменьшить воздействие на окружающую среду, мы стремимся поощрять экономию ресурсов и энергии во всех видах деловой активности. Кроме того, мы продвигаем на рынке продукты, отвечающие принципам сохранения окружающей среды, стремимся снизить экологические риски и требовательность наших решений, объектов и наработок в сфере ИТ к ресурсам за счет внедрения инноваций.
Мы вдохновлены своей задачей — создать надежный мир цифровых технологий, в котором у каждого будет возможность достичь успеха благодаря доверию. Чтобы выполнить ее, недостаточно одних только технологических инноваций. Trellix создает условия для процветания нашего мира, опираясь на своих сотрудников, цели, этические нормы и устойчивые методы ведения бизнеса, которые в совокупности оказывают положительное влияние на общество.
Корпоративная гражданская ответственность и устойчивые методы ведения бизнеса помогают нам выполнять задачу, состоящую в защите клиентов от киберугроз. По большому счету кибербезопасность — это защита людей и их наиболее важных данных. На нас лежат ответственность и обязательство вместе создавать светлое будущее, и мы делаем это, опираясь на такие краеугольные камни, как предназначение, сотрудники, этические процессы и экологичность.
Наша задача — создать устойчивый, процветающий мир. Мир, в котором организации и государственные учреждения могут сосредоточиться на стратегической работе над инновациями, а их системы кибербезопасности самообучаются и адаптируются к ситуации в режиме реального времени, обеспечивая тем самым противодействие угрозам. Для достижения этой цели мы направляем усилия на преодоление кризиса кадров в области кибербезопасности, создание многопрофильного кадрового резерва, а также одной из сильнейших в отрасли групп анализа угроз, чтобы повышать эффективность информирования и защиты нашего цифрового мира.
Trellix стремится помогать тем, кто посвятил себя кибербезопасности, — независимо от того, работают ли они в нашей компании или где-либо еще. Наш совместный труд очень почетен. Один из главных приоритетов компании — сделать нашу работу осмысленной и эмоционально насыщенной.
Soulful Work («Эмоционально насыщенный труд») — это глобальная кампания в масштабах всей отрасли, направленная на решение проблемы растущего дефицита кадров в области кибербезопасности и выработку рекомендаций для увеличения числа высококвалифицированных специалистов в этой области. Речь идет не только о Trellix, но и о кибербезопасности на самом высоком уровне.
Мы в Trellix предпринимаем реальные шаги с целью разнообразить состав сотрудников и формировать культуру эмоционально насыщенного труда. Вот несколько примеров:
Посколько технологии сегодня пронизывают повседневную деятельность человека, то последствия кибератак приобретают всё бóльшие масштабы. Без скоординированных глобальных мер реагирования злоумышленники могут «работать» практически без рисков и последствий для себя. Ежегодные убытки от атак программ-вымогателей и другого вредоносного ПО исчисляются миллиардами, а недавние кибератаки на больницы, процедуры демократических выборов, школы и правительственные учреждения демонстрируют разрушительный потенциал неконтролируемой киберпреступности и спонсируемого госслужбами шпионажа.
Предоставляя организациям возможность защитить себя — с помощью анализа угроз, профессиональных знаний и технологий, — мы становимся их партнерами на пути к достижению всеобщей справедливости и более устойчивому будущему. Это наша задача и дело, которое ежедневно нас вдохновляет.
Наша исследовательская организация располагает одним из самых полных в отрасли кибербезопасности сводов нормативов и специализируется на предоставлении практической информации клиентам и отрасли в целом. Для этого в нашем арсенале есть следующие способы:
В исследовательской организации Trellix работают элитные аналитики киберразведки, объединенные общим стремлением защитить людей. Их увлеченность своим делом — сердце и душа компании Trellix — служит нашей более масштабной цели. Идеи и работа этого коллектива формируют отрасль, практические рекомендации в отношении мер реагирования, а также научные исследования и разработки. Вот направления ее деятельности:
В процессе подготовки к отражению кибератак организациям важно понимать, за какими данными охотятся злоумышленники. В этом — ключ к созданию надежных стратегий предотвращения риска. Для анализа информации о самых подлых киберпреступниках в мире и понимания того, как и почему они участвуют в кибератаках, наши сотрудники использует известные, новые и новаторские методы. Специалисты внимательно следят за стиранием границ между работой спецслужб, осуществляющих кибератаки с целью получения ценных данных путем шпионажа, и киберпреступных групп, которые ведут свою деятельность ради денежной выгоды. Анализируя, какие данные нужны тому или иному субъекту, как он действует и что им движет (государственные интересы, жажда денег на банковском счету или же и то и другое), наши исследователи способствуют развитию отрасли в целом.
Trellix отслеживает и контролирует действия злоумышленников, киберпреступных групп и групп бдительности по всему миру. Так сложилось, что компания Trellix имеет значительную клиентскую базу в Украине, и когда нацеленные на эту страну кибератаки усилились, мы стали тесно координировать свои действия с правительством и партнерами по отрасли, чтобы получить больше информации для составления наглядной картины меняющегося ландшафта угроз. Наша команда с готовностью поддерживает этот регион в борьбе с вредоносной киберактивностью и смогли не только поделиться своими знаниями, но и бесплатно предоставить широкий спектр устройств безопасности в пострадавшем регионе (выражаем особую благодарность нашим партнерам из компании Mandiant за развертывание некоторых устройств в тех организациях, которые больше всего нуждались в защите). Чтобы помочь нашим клиентам и народу Украины, подразделение Trellix проводило работу с многочисленными государственными учреждениями, предоставляя им необходимые телеметрические данные, разведывательные сводки и анализ инструментов вредоносного ПО, используемых российскими злоумышленниками. Значительный объем работ был выполнен компанией Trellix строго конфиденциально, поскольку защита наших клиентов является нашим наивысшим приоритетом компании.
Наша команда помогла создать NoMoreRansom.Org — партнерство правоохранительных органов и организаций, работающих в сфере кибербезопасности, которые объединили усилия в борьбе с вымогательским ПО. На сегодняшний день благодаря этому проекту более чем 6 миллионам жертв удалось очистить свои системы от программ-вымогателей, сэкономив в совокупности почти миллиард долларов. Trellix пополняет матрицу MITRE ATT&CK, созданную для обеспечения единообразия при классификации и описании тактик, методов и процедур злоумышленников. В США мы оказываем поддержку Министерству внутренней безопасности (DHS) и Агентству по кибербезопасности и защите инфраструктуры (CISA), а также являемся одним из основателей агентства «Совместное сотрудничество в области киберзащиты» (JCDC).
Без наших сотрудников наши миссия, цель и ценности — просто слова. Главное достояние компании Trellix — это ее сотрудники. Люди, работающие в Trellix, имеют возможность проявлять все свои лучшие качества, сотрудничать, изобретать, бросать вызов статус-кво, принимать участие во вдумчивых обсуждениях развития отрасли и, самое главное, вести насыщенную жизнь вне работы. Наши специалисты в разных странах ежедневно рождают новые идеи и новаторские разработки, способствующие более эффективной защите людей, организаций и их данных. Строя в сфере кибербезопасности компанию нового типа, стремящуюся преобразить будущее отрасли, мы уделяем особое внимание воспитанию целеустремленных сотрудников и формированию аутентичной, разнообразной и яркой культуры. Для этого мы проводим оценку соблюдения принципов разнообразия, равенства в оплате труда и стратегий, способствующих повышению уровня справедливости и вовлеченности сотрудников в работу компании.
Компания Trellix приветствует и развивает разнообразие во всех его формах. Объединяя людей, отличающихся друг от друга по признакам пола, расы, религии, сексуальной ориентации и происхождения, мы также объединяем информацию, опыт, точки зрения и мнения, которые не похожи на наши. Это означает, что мы критически оцениваем собственное мышление и идеи на пути к созданию интеллектуальных, творческих и инновационных решений для бизнеса.
Это также означает упорную работу по закреплению разнообразия и инклюзивности в нашей культуре, не только потому, что это приведет к созданию оптимального кадрового потенциала, но и потому, что мы сами верим в эти принципы. Нетрудно представить, что отличающаяся разнообразием группа реагирования на инциденты сможет получить преимущества от того, что будет рассматривать инциденты в сфере кибербезопасности и меры реагирования на них с самых разных точек зрения. Разнообразие и инклюзивность бросают вызов нашим стандартным способам мышления, делая нас умнее, изобретательнее и повышая наши способности к созданию новаторских решений.
Однако в основе нашей приверженности разнообразию и инклюзивности лежат не только очевидные бизнес-преимущества. Их смысл также в том, что каждый человек имеет право уверенно выражать в работе свое подлинное «я» и открыто высказывать свои уникальные взгляды и идеи. Компания Trellix поощряет благожелательное отношение друг к другу на рабочем месте, а разнообразие и инклюзивность помогают формировать основу нашей культуры.
В рамках нашей глобальной стратегии развития разнообразия мы придерживаемся следующих основополагающих принципов разнообразия и инклюзивности:
Trellix VOICE — это добровольные ресурсные группы под управлением сотрудников (employee-led resource groups — ERG). Группы Trellix VOICE играют важную роль в определении нашей культуры, объединяя людей и культивируя в них чувство сопричастности к общему делу. В число групп Trellix VOICE входят:
Trellix стремится обеспечить сотрудникам рабочую среду, в которой нет места притеснениям по признаку расы, цвета кожи, религии, пола, национальной принадлежности, происхождения, возраста, инвалидности, состояния здоровья, генетической информации, статуса ветерана, семейного положения, беременности, гендерной идентичности или самовыражения, сексуальной ориентации или любому другому признаку, защищенному федеральными, региональными или местными законами, нормативными актами или правилами.
Вне зависимости от места проведения нашей деятельности мы стремимся выполнять свою работу максимально честно и добросовестно. Отдавая все силы защите человечества от киберугроз, мы обязуемся делать это с соблюдением этических норм. В стремлении создать рабочую среду, способствующую успеху каждого сотрудника и компании в целом, мы применяем наивысшие этические стандарты при взаимодействии с коллегами, клиентами и деловыми партнерами по всему миру. Наш Кодекс поведения призван отстаивать наши ценности и укреплять приверженность этичному поведению в отношении сотрудников, клиентов и деловых партнеров.
Мы придерживаемся ряда базовых ценностей и принципов, основанных на добросовестности. Наша добросовестность проявляется в том, как мы работаем каждый день, каждую минуту — как в самой компании Trellix, так и за ее пределами в отношении тех, с кем мы взаимодействуем. Мы принимаем на себя роль компании с высокой гражданской ответственностью, в том числе поддерживая равные возможности трудоустройства, а также этническое и социокультурное разнообразие и инклюзивность.
Мы демонстрируем самые высокие этические стандарты во всех деловых взаимоотношениях, относясь к сотрудникам, клиентам, независимым подрядчикам, консультантам, поставщикам, партнерам, дистрибьюторам и т. д. справедливо, честно и уважительно. Мы избегаем ситуаций, в которых конфликты интересов могут помешать нашей способности принимать обоснованные деловые решения, поддерживающие цели, принципы и политику компании Trellix.
Мы соблюдаем все требования к обеспечению нормативно-правового соответствия в рамках стандартных рабочих процедур. Мы соблюдаем применимые законы и нормативные акты тех стран, в которых ведем бизнес, в том числе правила, обеспечивающие безопасность и законность сбора и использования персональных данных, которые доверяют нам наши сотрудники, клиенты, независимые подрядчики, консультанты, поставщики, партнеры, дистрибьюторы и другие лица.
Мы считаем, что конфиденциальность информации и защита данных являются важнейшим элементом корпоративной ответственности каждой организации. Доверие клиентов к нашим продуктам, услугам и методам ведения бизнеса служит основополагающим фактором при выполнении стоящей перед нами задачи. Мы понимаем, что не сможем защитить своих клиентов и выполнить эту задачу, если сами не будем глубоко привержены курсу на обеспечение информационной безопасности и конфиденциальности данных. Поскольку требования кибербезопасности меняются в связи с ростом числа людей, работающих из дома, изменениями характера угроз, цифровой трансформацией и другими факторами, мы сами стремимся следовать тем же лучшим практическим рекомендациям по обеспечению кибербезопасности, которые даем своим клиентам в рамках консалтинговых услуг.
Недавно мы открыли новый центр обработки данных в Мумбаи (Индия), чтобы помочь индийским клиентам выполнять требования, предъявляемые к месту хранения данных и обеспечению нормативно-правового соответствия. Новый центр обработки данных обеспечит прямой высокоэффективный доступ к решениям Trellix EDR, EPP, а также средства локального управления с прямым и более быстрым доступом к платформе Trellix, в рамках поддержки правительственной инициативы «Цифровая Индия». Инициатива направлена на улучшение онлайн-инфраструктуры и расширение доступа граждан к Интернету, что позволит стране стать более развитой в цифровом отношении.
Управление данными о продукте (PDM) — это бизнес-функция, используемая в рамках управления жизненным циклом продукта (PLM) для управления данными о продукте и документацией по процессам. Ведение и контроль сопроводительной документации по продуктам и процессам Trellix с целью упростить совместную работу с подразделениями компании Trellix и/или внешними партнерами по цепочке поставок осуществляются с помощью системы Agile PDM.
Компания Trellix рассчитывает на то, что каждое звено нашей цепочки поставок (в обоих потоках — входящем и исходящем) будет внедрять передовые отраслевые наработки управления рисками в цепочке поставок и следовать этим наработкам. Те звенья нашей цепочки поставок, которые не смогут обеспечить приемлемый уровень SCRM, будут исключены из списка поставщиков Trellix. Мы рассчитываем на то, что каждое звено нашей внутренней и внешней цепочки поставок будет вести учет входящих и исходящих материалов таким образом, чтобы можно было предоставить достоверные доказательства того, откуда поступили конкретная партия или единица продукции, где они были использованы и куда отправлены. Мы хотим, чтобы каждое звено нашей цепочки поставок разработало политику доступа к данным цепочки поставок, где были бы четко указаны требования и условия раскрытия данных об отправке партий и единиц продукции.
Компания Trellix стремится вести бизнес ответственно по отношению к своим сотрудникам и окружающей среде. Эта ответственность распространяется и на внутреннюю деятельность, и на разнообразную экосистему партнеров, и на клиентов. Мы верим в то, что каждый человек может изменить ситуацию к лучшему и что даже небольшие изменения могут иметь большое значение. С учетом своей ответственности в глобальной борьбе с изменением климата и другими негативными воздействиями на окружающую среду компания Trellix придерживается описанных ниже руководящих принципов деятельности.
Мы стремимся сократить воздействие наших решений на окружающую среду за счет внедрения инноваций. Наши усилия направлены на повышение эффективности и масштабируемости с помощью облачных решений.
Большинство наших продуктов поставляется в электронном виде, что исключает необходимость использования упаковочных материалов. Наши упаковочные и транспортировочные материалы используются повторно до тех пор, пока в конечном итоге не будут переработаны. У нас есть корпоративная программа утилизации расходных материалов и отходов. Мы перерабатываем расходные материалы, сокращаем количество отходов и снижаем энергопотребление во всех возможных случаях.
Центры обработки данных Trellix размещаются совместно с другими центрами. Специалисты центра обработки данных постоянно анализируют методы работы поставщиков и принимают решения о расширении или сокращении объемов данных, учитывая при этом несколько факторов, среди которых — энергоэффективность.
Большинство своих облачных решений мы размещаем на Amazon Web Services (AWS). Это позволяет нам масштабировать возможности решений по обнаружению и анализу угроз, чтобы выполнить обязательства перед клиентами, не увеличивая объем основных производственных средств. Глобальная доступность Amazon Web Services (AWS) и приверженность этой компании экологически безопасным методам ведения бизнеса и использованию возобновляемых источников энергии согласуются с нашими собственными усилиями по уменьшению энергопотребления и воздействия на окружающую среду.
Наша приверженность принципам экологичности за счет внедрения инноваций распространяется также и на рабочие места. Мы реализуем несколько инициатив, в том числе:
Сейчас мы рассматриваем возможность сертификации нашего предприятия в Милпитасе (штат Калифорния) по стандартам LEED и Energy Star. Здания, в которых расположены наши офисы в Александрии (штат Вирджиния), Рестоне (штат Вирджиния) и Сан-Франциско (штат Калифорния), успешно прошли сертификацию LEED. Кроме того, объекты в Александрии и Сан-Франциско были сертифицированы по стандарту Energy Star.
Хотя многие из наших предприятий арендуют площади в более крупных комплексах, в связи с чем наши возможности контроля над потреблением и источниками энергии ограничены, в настоящее время мы проводим оценку своего потребления и источников энергии по всему миру. Эта инициатива позволит нам выявить новые возможности энергосбережения, получить доступ к устойчивым источникам энергии и сократить выбросы углекислого газа.
При подготовке к возвращению на рабочие места мы приняли во внимание ответы сотрудников на наши опросы о COVID-19. В результате мы разрабатываем более гибкую/гибридную модель организации рабочих мест, предусматривающую больше совместно используемых рабочих пространств и меньше закрепленных за сотрудниками рабочих мест в офисах. По нашим расчетам, эта инициатива позволит нам сократить общую площадь используемых зданий и сэкономить сотрудникам время на дорогу на работу и обратно. При проектировании этих новых, современных рабочих мест мы ориентируемся на последние инновационные разработки и стандарты экологического дизайна. Мы считаем, что эти усилия, в свою очередь, будут способствовать повышению производительности труда и улучшению баланса между работой и личной жизнью сотрудников, а также помогут снизить загруженность дорог и сократить общий объем выбросов углекислого газа.
Мы считаем, что маленькие шаги могут оказать большое влияние на снижение воздействия на окружающую среду, если их будут предпринимать многие люди. Мы приняли меры по экономии воды с помощью регуляторов расхода и автоматических кранов в комнатах отдыха и туалетах, а также по сокращению потребления электроэнергии с помощью датчиков движения. Кроме того, мы поощряем участие сотрудников компании по всему миру в наших инициативах по обеспечению экологической устойчивости, в том числе в программах по сокращению использования одноразовых пластиковых бутылок и по содействию переработке и компостированию отходов со свалок.
Мы активно поддерживаем цели ООН в области устойчивого развития (ЦУР), составляющие основу плана будущего устойчивого, инклюзивного развития человеческого потенциала. Хотя наша задача по защите человечества от киберугроз открывает поле деятельности для достижения многих ЦУР, мы сузили усилия по обеспечению социальной ответственности и сосредоточились на четырех целях, которые соответствуют нашим компетенциям и опыту. Вот эти цели: качественное образование (ЦУР 4), гендерное равенство (ЦУР 5), уменьшение неравенства (ЦУР 10) и борьба с изменением климата (ЦУР 13).
Запрос должен быть кратким и конкретным:
пример неправильного запроса: Я хочу узнать, как осуществить миграцию на Trellix Endpoint Security
пример правильного запроса: Миграция на Trellix Endpoint Security
Для поиска конкретной фразы используйте кавычки:
"Миграция на Trellix Endpoint Security"
Для поиска по нескольким запросам используйте несколько пар кавычек:
"защита конечных точек" "Windows"
Знаки пунктуации и специальные символы игнорируются:
не следует использовать следующие символы: `, ~, :, @, #, $, %, ^, &, =, +, <, >, (, )
Поисковая система осуществляет поиск без учета регистра символов:
Запросы Endpoint security, endpoint security и ENDPOINT SECURITY приводят к одним и тем же результатам.