Шаг за шагом: на пути к созданию регионального SOC в Свердловской области

Роман Кислов, первый заместитель директора ГБУ СО «Оператор электронного правительства» во второй день SOC-Форума представил участникам сессии «SOC в организациях системы государственного управления» доклад об опыте создания центра реагирования на компьютерные атаки в Свердловской области.

Эксперт рассказал о том, что в 2011 году был сформировался ЦОД в Свердловской области. К 2019 году пришло к пониманию, что каждый орган власти пытается строить свои ЦОДы, создавать собственные информационные системы. В итоге было предложено централизовать серверные мощности с информационными системами.

«При создании ЦОД мы поставили ряд целей, среди которых обеспечение ИБ, обнаружение, предупреждение, реагирование и ликвидация последствий компьютерных атак и инцидентов и т.д.», – отметил Роман Кислов.

Он также рассказал о проблемах, с которыми пришлось столкнуться. Во-первых, это нехватка квалифицированного персонала. «В 2020 году у нас было два безопасника, сейчас – 6, но мы понимаем, что это не предел», – подчеркнул Роман Кислов. Важная проблема – это сложность в управлении безопасностью распределенной информационной инфраструктуры.

Эксперт перечислил преимущества собственного центра реагирования: автономность, полный контроль, мультивендорность решения. А также отметил положительные стороны аутсорсинговых решений: мониторинг 24 на 7, возможность привлечения высококвалифицированных специалистов, экономия на штате.

Роман Кислов отметил, что в итоге в регионе организовано взаимодействие с НКЦКИ; создана многоуровневая система защиты информации, которая обеспечивает мониторинг событий; проводится тестирование аутентификации на базе стандарта IEEE 802. 1X и другие.

8 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям
08.12.2025
Почта Великобритании оказалась «под колпаком» ICO после утечки данных
05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных