Шаг за шагом: на пути к созданию регионального SOC в Свердловской области

Роман Кислов, первый заместитель директора ГБУ СО «Оператор электронного правительства» во второй день SOC-Форума представил участникам сессии «SOC в организациях системы государственного управления» доклад об опыте создания центра реагирования на компьютерные атаки в Свердловской области.

Эксперт рассказал о том, что в 2011 году был сформировался ЦОД в Свердловской области. К 2019 году пришло к пониманию, что каждый орган власти пытается строить свои ЦОДы, создавать собственные информационные системы. В итоге было предложено централизовать серверные мощности с информационными системами.

«При создании ЦОД мы поставили ряд целей, среди которых обеспечение ИБ, обнаружение, предупреждение, реагирование и ликвидация последствий компьютерных атак и инцидентов и т.д.», – отметил Роман Кислов.

Он также рассказал о проблемах, с которыми пришлось столкнуться. Во-первых, это нехватка квалифицированного персонала. «В 2020 году у нас было два безопасника, сейчас – 6, но мы понимаем, что это не предел», – подчеркнул Роман Кислов. Важная проблема – это сложность в управлении безопасностью распределенной информационной инфраструктуры.

Эксперт перечислил преимущества собственного центра реагирования: автономность, полный контроль, мультивендорность решения. А также отметил положительные стороны аутсорсинговых решений: мониторинг 24 на 7, возможность привлечения высококвалифицированных специалистов, экономия на штате.

Роман Кислов отметил, что в итоге в регионе организовано взаимодействие с НКЦКИ; создана многоуровневая система защиты информации, которая обеспечивает мониторинг событий; проводится тестирование аутентификации на базе стандарта IEEE 802. 1X и другие.

8 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.11.2025
Банк России утвердил признаки подозрительных операций
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
13.11.2025
Visa раздаёт фрилансерам гонорары в «стабильной» валюте
13.11.2025
«В погоне за скидками пользователи теряют бдительность»
13.11.2025
Кибербез плавно роботизируется?
12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных