 |
Обеспечение комплексной информационной безопасности в РусГидро
2 июля 2015 г., г. Москва. Компания A-security объявляет о завершении очередного этапа проекта по разработке и внедрению комплексной системы управления информационной безопасностью (КСУИБ) в компании РусГидро. В рамках данного этапа работы велись на Волжской ГЭС, Воткинской ГЭС, Жигулёвской ГЭС, Загорской ГАЭС, Камской ГЭС и Нижегородской ГЭС.
Группа «РусГидро» — один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики по всей России. Важнейшими принципами эксплуатации гидроэнергетических объектов являются обеспечение их технической безопасности и системной надежности. Ввиду специфики деятельности компании, необходимости обеспечения надежного энергоснабжения и снижения риска столкновения с террористической угрозой РусГидро проводит постоянные проверки защищенности объектов, в том числе оценивая и поддерживая уровень собственной информационной безопасности.
Для соответствия требованиям РусГидро к информационной защите компанией A-security было предложено гибкое масштабируемое решение – КСУИБ. Решение КСУИБ предназначено для снижения рисков, связанных с ущербом активам компании, оценки эффективности мероприятий по обеспечению информационной безопасности, а также для обоснования затрат на безопасность.
КСУИБ разработана на основе передовых технологий: система позволяет осуществлять мониторинг событий в режиме 24х7 в целях своевременного обнаружения и реагирования на инциденты ИБ, управлять ключевыми ИБ-системами филиалов, обеспечивать конфиденциальность иных категорий информации (помимо сведений, составляющих персональные данные и коммерческую тайну) в соответствии с требованиями законодательства РФ и отраслевыми требованиями. Система также включает в себя гибкую инфраструктуру, имеет высокую отказоустойчивость и приведена в соответствие нормативным документам обработки и защиты ПДн, КТ. Решение основано на тщательно отобранном программном обеспечении ведущих западных и российских компаний.
В рамках КСУИБ развернуты и функционируют следующие подсистемы: • подсистема защиты КТ и конфиденциальной информации (функциональные модули межсетевого экранирования, обнаружения и предотвращения вторжений и разграничения доступа); • подсистема защиты виртуальной инфраструктуры; • подсистема защиты и контроля конфиденциальных документов; • подсистема контроля доступа к коммуникационным портам АРМ и контроля печати пользователей; • подсистема мониторинга сетевого трафика; • подсистема контроля за изменениями; • подсистема резервного копирования; • подсистема защиты периметра; • подсистема контроля целостности; • подсистема мониторинга и управления информационной безопасностью; • подсистема анализа и управления рисками; • подсистема контроля действий администраторов. «За счет текущего опыта внедрения КСУИБ нам удалось создать тиражируемое решение, позволяющее непрерывно осуществлять контроль в части информационной безопасности, которое в будущем мы планируем внедрить на всех объектах РусГидро. Решение соответствует всем требуемым уровням защиты, – комментирует работу созданной системы Иванов Анатолий Владимирович, заместитель директора Департамента по специальным видам работ и защите информации ОАО «РусГидро». – Мы постоянно контролируем функционирование системы, выявляем слабые места, обновляем механизмы защиты в зависимости от характера внешних и внутренних угроз и обосновываем способы защиты информации. Хотелось бы отметить, что одно из условий обеспечения безопасности на нашем предприятии – высокий профессионализм команды, занимающейся вопросами информационной безопасности, соблюдение баланса интересов личности и предприятия, подготовка пользователей и соблюдение установленных правил сохранения конфиденциальности».
Филатов Александр Анатольевич, директор Департамента экономической безопасности, режима, специальных видов работ и защиты информации ОАО «РусГидро» отмечает: «Ввиду сложности проекта мы разделили его внедрение на несколько этапов, используя методологию Plan-Do-Check-Act. Такой подход позволил нам определить цели внедрения КСУИБ до запуска проекта, проверить результаты проекта по окончанию каждого этапа и при необходимости оперативно вносить корректировки. В итоге нам удалось минимизировать расходы на внедрение такого масштабного решения как КСУИБ».
По мнению Аронсона Михаила Константиновича, члена совета директоров A-security, при реализации нескольких этапов проекта КСУИБ мы разработали решение, подходящее для обеспечения информационной безопасности на промышленных предприятиях в соответствии с нормативными документами, и в ближайшее время планируем приступить к тиражированию нашего опыта в других проектах.
Информация о компаниях Группа «РусГидро» – один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики в РФ и за рубежом. Установленная мощность электростанций, входящих в состав РусГидро, составляет 38,5 ГВт, включая мощности ОАО «РАО Энергетические системы Востока», а также самую новую и современную гидроэлектростанцию России – Богучанскую ГЭС. РусГидро – лидер в производстве энергии на основе возобновляемых источников, развивающий генерацию на базе энергии водных потоков, морских приливов, ветра и геотермальной энергии.
A-security Компания A-security предлагает услуги по обеспечению безопасности критически важных объектов России и стран СНГ. Основные направления деятельности и ключевые решения компании: - Ситуационный центр A-security - Техническая безопасность - Информационная безопасность Контактное лицо: Этери Ниорадзе, PR-директор A-security, тел. +74956452865, www.asecure.com
Контактное лицо: Этери Ниорадзе
Компания: A-security
Добавлен: 13:09, 02.07.2015
Количество просмотров: 1832
| Юрий Чернышов, UDV Group: Цифровая гигиена — основа безопасности Comnews, UDV Group, 20:19, 03.11.2025, Россия324 |
| Доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group Юрий Чернышов дал комментарий изданию Comnews о том, что срочное формирование «цифровой гигиены» и просвещение разных групп пользователей необходимы для снижения рисков при работе с ИИ и чат-ботами, а конфиденциальные данные нельзя передавать недоверенным сервисам. |
| «1С-Рарус» в 5 раз ускорил маркировку химических препаратов «ПРО-БРАЙТ», 1С-Рарус, 23:28, 02.11.2025, Россия438 |
| «1С-Рарус» создал модуль интеграции оборудования с подсистемой маркировки в типовых программах 1С. Проект реализован для конвейерной линии производителя профессиональной химии «ПРО-БРАЙТ». С помощью разработки «1С-Рарус», встроенной в систему управления предприятием «1С:ERP», в 5 раз ускорена маркировка и упаковка продукции, обеспечена передача данных в ГИС «Честный знак». |
|
 |