Шаг за шагом: на пути к созданию регионального SOC в Свердловской области

Роман Кислов, первый заместитель директора ГБУ СО «Оператор электронного правительства» во второй день SOC-Форума представил участникам сессии «SOC в организациях системы государственного управления» доклад об опыте создания центра реагирования на компьютерные атаки в Свердловской области.

Эксперт рассказал о том, что в 2011 году был сформировался ЦОД в Свердловской области. К 2019 году пришло к пониманию, что каждый орган власти пытается строить свои ЦОДы, создавать собственные информационные системы. В итоге было предложено централизовать серверные мощности с информационными системами.

«При создании ЦОД мы поставили ряд целей, среди которых обеспечение ИБ, обнаружение, предупреждение, реагирование и ликвидация последствий компьютерных атак и инцидентов и т.д.», – отметил Роман Кислов.

Он также рассказал о проблемах, с которыми пришлось столкнуться. Во-первых, это нехватка квалифицированного персонала. «В 2020 году у нас было два безопасника, сейчас – 6, но мы понимаем, что это не предел», – подчеркнул Роман Кислов. Важная проблема – это сложность в управлении безопасностью распределенной информационной инфраструктуры.

Эксперт перечислил преимущества собственного центра реагирования: автономность, полный контроль, мультивендорность решения. А также отметил положительные стороны аутсорсинговых решений: мониторинг 24 на 7, возможность привлечения высококвалифицированных специалистов, экономия на штате.

Роман Кислов отметил, что в итоге в регионе организовано взаимодействие с НКЦКИ; создана многоуровневая система защиты информации, которая обеспечивает мониторинг событий; проводится тестирование аутентификации на базе стандарта IEEE 802. 1X и другие.

8 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
17.11.2025
Цифровой рубль — в режиме ожидания
17.11.2025
Скамеры идут по горячим следам «охлаждаемых» SIM-карт
17.11.2025
Самый «защищённый» мейл-сервис ведёт себя небезопасно
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных