 |
Обеспечение комплексной информационной безопасности в РусГидро
2 июля 2015 г., г. Москва. Компания A-security объявляет о завершении очередного этапа проекта по разработке и внедрению комплексной системы управления информационной безопасностью (КСУИБ) в компании РусГидро. В рамках данного этапа работы велись на Волжской ГЭС, Воткинской ГЭС, Жигулёвской ГЭС, Загорской ГАЭС, Камской ГЭС и Нижегородской ГЭС.
Группа «РусГидро» — один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики по всей России. Важнейшими принципами эксплуатации гидроэнергетических объектов являются обеспечение их технической безопасности и системной надежности. Ввиду специфики деятельности компании, необходимости обеспечения надежного энергоснабжения и снижения риска столкновения с террористической угрозой РусГидро проводит постоянные проверки защищенности объектов, в том числе оценивая и поддерживая уровень собственной информационной безопасности.
Для соответствия требованиям РусГидро к информационной защите компанией A-security было предложено гибкое масштабируемое решение – КСУИБ. Решение КСУИБ предназначено для снижения рисков, связанных с ущербом активам компании, оценки эффективности мероприятий по обеспечению информационной безопасности, а также для обоснования затрат на безопасность.
КСУИБ разработана на основе передовых технологий: система позволяет осуществлять мониторинг событий в режиме 24х7 в целях своевременного обнаружения и реагирования на инциденты ИБ, управлять ключевыми ИБ-системами филиалов, обеспечивать конфиденциальность иных категорий информации (помимо сведений, составляющих персональные данные и коммерческую тайну) в соответствии с требованиями законодательства РФ и отраслевыми требованиями. Система также включает в себя гибкую инфраструктуру, имеет высокую отказоустойчивость и приведена в соответствие нормативным документам обработки и защиты ПДн, КТ. Решение основано на тщательно отобранном программном обеспечении ведущих западных и российских компаний.
В рамках КСУИБ развернуты и функционируют следующие подсистемы: • подсистема защиты КТ и конфиденциальной информации (функциональные модули межсетевого экранирования, обнаружения и предотвращения вторжений и разграничения доступа); • подсистема защиты виртуальной инфраструктуры; • подсистема защиты и контроля конфиденциальных документов; • подсистема контроля доступа к коммуникационным портам АРМ и контроля печати пользователей; • подсистема мониторинга сетевого трафика; • подсистема контроля за изменениями; • подсистема резервного копирования; • подсистема защиты периметра; • подсистема контроля целостности; • подсистема мониторинга и управления информационной безопасностью; • подсистема анализа и управления рисками; • подсистема контроля действий администраторов. «За счет текущего опыта внедрения КСУИБ нам удалось создать тиражируемое решение, позволяющее непрерывно осуществлять контроль в части информационной безопасности, которое в будущем мы планируем внедрить на всех объектах РусГидро. Решение соответствует всем требуемым уровням защиты, – комментирует работу созданной системы Иванов Анатолий Владимирович, заместитель директора Департамента по специальным видам работ и защите информации ОАО «РусГидро». – Мы постоянно контролируем функционирование системы, выявляем слабые места, обновляем механизмы защиты в зависимости от характера внешних и внутренних угроз и обосновываем способы защиты информации. Хотелось бы отметить, что одно из условий обеспечения безопасности на нашем предприятии – высокий профессионализм команды, занимающейся вопросами информационной безопасности, соблюдение баланса интересов личности и предприятия, подготовка пользователей и соблюдение установленных правил сохранения конфиденциальности».
Филатов Александр Анатольевич, директор Департамента экономической безопасности, режима, специальных видов работ и защиты информации ОАО «РусГидро» отмечает: «Ввиду сложности проекта мы разделили его внедрение на несколько этапов, используя методологию Plan-Do-Check-Act. Такой подход позволил нам определить цели внедрения КСУИБ до запуска проекта, проверить результаты проекта по окончанию каждого этапа и при необходимости оперативно вносить корректировки. В итоге нам удалось минимизировать расходы на внедрение такого масштабного решения как КСУИБ».
По мнению Аронсона Михаила Константиновича, члена совета директоров A-security, при реализации нескольких этапов проекта КСУИБ мы разработали решение, подходящее для обеспечения информационной безопасности на промышленных предприятиях в соответствии с нормативными документами, и в ближайшее время планируем приступить к тиражированию нашего опыта в других проектах.
Информация о компаниях Группа «РусГидро» – один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики в РФ и за рубежом. Установленная мощность электростанций, входящих в состав РусГидро, составляет 38,5 ГВт, включая мощности ОАО «РАО Энергетические системы Востока», а также самую новую и современную гидроэлектростанцию России – Богучанскую ГЭС. РусГидро – лидер в производстве энергии на основе возобновляемых источников, развивающий генерацию на базе энергии водных потоков, морских приливов, ветра и геотермальной энергии.
A-security Компания A-security предлагает услуги по обеспечению безопасности критически важных объектов России и стран СНГ. Основные направления деятельности и ключевые решения компании: - Ситуационный центр A-security - Техническая безопасность - Информационная безопасность Контактное лицо: Этери Ниорадзе, PR-директор A-security, тел. +74956452865, www.asecure.com
Контактное лицо: Этери Ниорадзе
Компания: A-security
Добавлен: 13:09, 02.07.2015
Количество просмотров: 1638
eXpress обеспечил защищенное общение Совету Федерации, eXpress, 11:09, 12.03.2025, Россия202 |
Сенаторы Российской Федерации ведут рабочее общение на отечественной платформе корпоративных коммуникаций eXpress. Пользователями защищенного мессенджера стали парламентарии и сотрудники Аппарата Совета Федерации. |
Банк Уралсиб и Neoflex успешно завершили аудит омниканальной платформы, ПАО "Банк Уралсиб", 22:12, 11.03.2025, Россия118 |
Банк Уралсиб совместно с компанией Neoflex завершили проект по комплексному аудиту омниканальной микросервисной платформы банка для эффективного обслуживания клиентов. Эксперты Neoflex высоко оценили платформу и дали более 100 рекомендаций по дальнейшему повышению ее производительности, масштабируемости и развитию. |
Банк Уралсиб и Neoflex успешно завершили аудит омниканальной платформы, Neoflex, 12:41, 11.03.2025, Россия123 |
Банк Уралсиб совместно с компанией Neoflex объявляют о завершении проекта по комплексному аудиту омниканальной микросервисной платформы банка для эффективного обслуживания клиентов. В результате проекта банк получил независимую оценку текущего состояния системы. Эксперты Neoflex высоко оценили платформу и дали более 100 рекомендаций по дальнейшему повышению ее производительности, масштабируемости и развитию. |
Компания ЭТМ автоматизировала кадровый документооборот с помощью HRlink, HRlink, 12:38, 11.03.2025, Россия139 |  |
Комплексный поставщик инженерных систем компания ЭТМ перевела кадровое делопроизводство в электронный формат, внедрив сервис HRlink. Отказ от бумаги в КДП высвободил 15% рабочего времени кадровых специалистов, которое они могут направить на другие задачи, требующие их профессиональных компетенций. |
|
 |