|
Обеспечение комплексной информационной безопасности в РусГидро
2 июля 2015 г., г. Москва. Компания A-security объявляет о завершении очередного этапа проекта по разработке и внедрению комплексной системы управления информационной безопасностью (КСУИБ) в компании РусГидро. В рамках данного этапа работы велись на Волжской ГЭС, Воткинской ГЭС, Жигулёвской ГЭС, Загорской ГАЭС, Камской ГЭС и Нижегородской ГЭС.
Группа «РусГидро» — один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики по всей России. Важнейшими принципами эксплуатации гидроэнергетических объектов являются обеспечение их технической безопасности и системной надежности. Ввиду специфики деятельности компании, необходимости обеспечения надежного энергоснабжения и снижения риска столкновения с террористической угрозой РусГидро проводит постоянные проверки защищенности объектов, в том числе оценивая и поддерживая уровень собственной информационной безопасности.
Для соответствия требованиям РусГидро к информационной защите компанией A-security было предложено гибкое масштабируемое решение – КСУИБ. Решение КСУИБ предназначено для снижения рисков, связанных с ущербом активам компании, оценки эффективности мероприятий по обеспечению информационной безопасности, а также для обоснования затрат на безопасность.
КСУИБ разработана на основе передовых технологий: система позволяет осуществлять мониторинг событий в режиме 24х7 в целях своевременного обнаружения и реагирования на инциденты ИБ, управлять ключевыми ИБ-системами филиалов, обеспечивать конфиденциальность иных категорий информации (помимо сведений, составляющих персональные данные и коммерческую тайну) в соответствии с требованиями законодательства РФ и отраслевыми требованиями. Система также включает в себя гибкую инфраструктуру, имеет высокую отказоустойчивость и приведена в соответствие нормативным документам обработки и защиты ПДн, КТ. Решение основано на тщательно отобранном программном обеспечении ведущих западных и российских компаний.
В рамках КСУИБ развернуты и функционируют следующие подсистемы: • подсистема защиты КТ и конфиденциальной информации (функциональные модули межсетевого экранирования, обнаружения и предотвращения вторжений и разграничения доступа); • подсистема защиты виртуальной инфраструктуры; • подсистема защиты и контроля конфиденциальных документов; • подсистема контроля доступа к коммуникационным портам АРМ и контроля печати пользователей; • подсистема мониторинга сетевого трафика; • подсистема контроля за изменениями; • подсистема резервного копирования; • подсистема защиты периметра; • подсистема контроля целостности; • подсистема мониторинга и управления информационной безопасностью; • подсистема анализа и управления рисками; • подсистема контроля действий администраторов. «За счет текущего опыта внедрения КСУИБ нам удалось создать тиражируемое решение, позволяющее непрерывно осуществлять контроль в части информационной безопасности, которое в будущем мы планируем внедрить на всех объектах РусГидро. Решение соответствует всем требуемым уровням защиты, – комментирует работу созданной системы Иванов Анатолий Владимирович, заместитель директора Департамента по специальным видам работ и защите информации ОАО «РусГидро». – Мы постоянно контролируем функционирование системы, выявляем слабые места, обновляем механизмы защиты в зависимости от характера внешних и внутренних угроз и обосновываем способы защиты информации. Хотелось бы отметить, что одно из условий обеспечения безопасности на нашем предприятии – высокий профессионализм команды, занимающейся вопросами информационной безопасности, соблюдение баланса интересов личности и предприятия, подготовка пользователей и соблюдение установленных правил сохранения конфиденциальности».
Филатов Александр Анатольевич, директор Департамента экономической безопасности, режима, специальных видов работ и защиты информации ОАО «РусГидро» отмечает: «Ввиду сложности проекта мы разделили его внедрение на несколько этапов, используя методологию Plan-Do-Check-Act. Такой подход позволил нам определить цели внедрения КСУИБ до запуска проекта, проверить результаты проекта по окончанию каждого этапа и при необходимости оперативно вносить корректировки. В итоге нам удалось минимизировать расходы на внедрение такого масштабного решения как КСУИБ».
По мнению Аронсона Михаила Константиновича, члена совета директоров A-security, при реализации нескольких этапов проекта КСУИБ мы разработали решение, подходящее для обеспечения информационной безопасности на промышленных предприятиях в соответствии с нормативными документами, и в ближайшее время планируем приступить к тиражированию нашего опыта в других проектах.
Информация о компаниях Группа «РусГидро» – один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики в РФ и за рубежом. Установленная мощность электростанций, входящих в состав РусГидро, составляет 38,5 ГВт, включая мощности ОАО «РАО Энергетические системы Востока», а также самую новую и современную гидроэлектростанцию России – Богучанскую ГЭС. РусГидро – лидер в производстве энергии на основе возобновляемых источников, развивающий генерацию на базе энергии водных потоков, морских приливов, ветра и геотермальной энергии.
A-security Компания A-security предлагает услуги по обеспечению безопасности критически важных объектов России и стран СНГ. Основные направления деятельности и ключевые решения компании: - Ситуационный центр A-security - Техническая безопасность - Информационная безопасность Контактное лицо: Этери Ниорадзе, PR-директор A-security, тел. +74956452865, www.asecure.com
Контактное лицо: Этери Ниорадзе
Компания: A-security
Добавлен: 13:09, 02.07.2015
Количество просмотров: 1583
ЕДИНЫЙ ЦУПИС и «Флант» стали лауреатами премии РБК Digital Awards, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 02:19, 10.04.2024, Россия759 |
ЕДИНЫЙ ЦУПИС и российская ИТ-компания «Флант» получили премию Digital Awards РБК Петербург за первое внедрение в финтех-отрасли платформы Deckhouse Kubernetes Platform. В исследовании отмечено, что платформа соответствует высоким регуляторным требованиям по безопасности, устойчивости и импортонезависимости. |
1С:Фастфуд. Фронт-офис прошел тестирование «Совместимо!», 1С-Рарус, 02:18, 10.04.2024, Россия762 |
Отраслевой продукт Центра разработки «1С-Рарус» прошел сертификацию «Совместимо! Система программ 1С:Предприятие». Сертификат получил 1С:Фастфуд. Фронт-офис, предназначенный для автоматизации процессов обслуживания гостей. |
Домклик перешел на безбумажный документооборот от HRlink, HRlink, 05:13, 09.04.2024, Россия176 | |
Онлайн-сервис Домклик перевел кадровый документооборот в электронный формат с помощью программного решения от HRlink. Половина сотрудников перешла на кадровый ЭДО в первый же месяц проекта. Сейчас сервис используют более 1000 человек. |
PRO32 составил рейтинг городов с повышенным диджитал-аппетитом, PRO32, 05:13, 09.04.2024, Россия168 |
В число лидеров рейтинга самых “голодных до IT” городов вошли Ростов-на-Дону, Краснодар и Самара. К такому выводу пришли эксперты PRO32, проанализировав интересы россиян и выяснив, жители каких городов-миллионников чаще всего ищут информацию про антивирусы, таск-трекеры, удаленный доступ и другие технологичные продукты. |
«ДиалогНаука» и Xello участвуют в CISO-Forum 2024, АО ДиалогНаука, 05:09, 09.04.2024, Россия184 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в 17-ом Межотраслевом Форуме «CISO-Forum 2024». Мероприятие состоится 12 апреля 2024 года в Москве в технологическом кластере «Ломоносов». |
|
|