УЦСБ внедрил на крупном промышленном предприятии SGRC-инструменты для управления объектами КИИ

С целью автоматизации процессов категорировании объектов КИИ, актуализации модели угроз и формирования отчетной документации команда Центра кибербезопасности УЦСБ ввела в эксплуатацию на пермском заводе «Машиностроитель» модули системы UDV ePlat4m SGRC. Благодаря внедрению на предприятии специализированных SGRC-решений удалось повысить скорость и точность обработки данных по объектам КИИ.

Пермский завод «Машиностроитель» входит в состав военно-промышленной корпорации «НПО машиностроения» и занимается выпуском авиационного оборудования, ракетно-космической техники, оборудования для нефтяной промышленности, нефтехимии и других стратегически важных сфер экономики страны. Для такого предприятия процессы информационной безопасности имеют колоссальное значение, а наличие большого количества объектов критической информационной инфраструктуры (КИИ) также обязывает следить за изменениями в законодательстве и соблюдать требования регулирующих органов.

Категорирование объектов КИИ, актуализация модели угроз и формирование отчетной документации — регулярные процессы, которые занимают большое количество времени квалифицированных специалистов службы информационной безопасности предприятия. С целью повышения уровня контроля и управляемости этих процессов, повышения скорости и сокращения трудозатрат для их реализации было внедрено программное обеспечение UDV ePlat4m SGRC, а именно два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями (документами) по ИБ». Команда УЦСБ провела предпроектное обследование инфраструктуры для установки ПО, ввела в эксплуатацию модули и разработала документацию на поставленное программное обеспечение.

«Данные об объектах КИИ в полном объеме занесены и обрабатываются информационной системой. Внедрение SGRC позволило значительно ускорить актуализацию и разработку организационно-распорядительных документов. Система корректирует модель угроз и в разы ускоряет разработку новых моделей в случае модернизации существующей инфраструктуры. Внедрение подобных инструментов повышает эффективность работы службы информационной безопасности — сейчас эти процессы полностью автоматизированы и не зависят от человеческого фактора», — комментирует результаты проекта начальник отдела по противодействию иностранным техническим разведкам и технической защите информации завода «Машиностроитель» Вадим Поджарых.

«Применение систем автоматизации информационной безопасности избавляет специалистов от трудоемких, но по сути рутинных задач, высвобождает время для решения специфических вопросов и стратегического планирования. На основе уже внедренных модулей SGRC можно развивать и совершенствовать процессы автоматизации, внедрять новые комплексные инструменты для повышения уровня кибербезопасности инфраструктуры», — дополняет руководитель направления «Автоматизация ИБ» УЦСБ Анастасия Федоренко.

Информационная справка:

SGRC (Security Governance, Risk Management and Compliance) — это система управления безопасностью, рисками и соответствием законодательству. Такие системы являются частью класса GRC-систем (Governance, Risk, Compliance), но специализируются именно на кибербезопасности.

Центр кибербезопасности — объединение профильных компетенций Уральского центра систем безопасности (УЦСБ) по внедрению передовых практик и технологий для защиты критически важных систем от цифровых угроз.

Экспертиза УЦСБ позволяет проводить комплексные аудиты защищенности и выстраивать процессы безопасной разработки ПО для технически сложных программных продуктов и систем, в том числе предназначенных для внедрения на объектах КИИ.

По версии аналитических агентств CNews Analytics и TAdviser, УЦСБ входит в топ-100 крупнейших российских ИТ-компаний и в топ-15 крупнейших поставщиков решений для защиты информации.

За 17 лет работы УЦСБ реализовал более 4000 проектов для государственных предприятий, компаний из банковского сектора, нефтегазовой, топливно-энергетической, машиностроительной и других отраслей промышленности.

«Единая Россия» и свердловский фонд «Ветераны СВО и КТО» передали партию техники бойцам спецоперации в Ростовской области

Представители партии «Единая Россия» совместно с фондом «Ветераны СВО и КТО» передали очередную партию техники участникам специальной...

Сотрудники Представительства губернатора Свердловской области по поручению Дениса Паслера исполнили мечту девочки из Макеевки

По поручению губернатора Свердловской области Дениса Паслера его постоянный представитель при Президенте России Андрей Цыкун...

Подписывайтесь на нас в любимой соцсети

Читайте также