Заказчики: Пермский завод Машиностроитель Подрядчики: Уральский центр систем безопасности (УЦСБ) Продукт: EPlat4m Security GRCДата проекта: 2024/04 — 2024/10
|
Технология: ITSM - Системы управления IT-службой
Технология: ИБ - Аутентификация
|
2024: Внедрение модулей системы UDV ePlat4m SGRC
Команда Центра кибербезопасности УЦСБ ввела в эксплуатацию на пермском заводе «Машиностроитель» модули системы UDV ePlat4m SGRC. Благодаря внедрению на предприятии специализированных SGRC-решений удалось повысить скорость и точность обработки данных по объектам КИИ. Об этом УЦСБ сообщил 1 ноября 2024 года.
Пермский завод «Машиностроитель» входит в состав военно-промышленной корпорации «НПО машиностроения» и занимается выпуском авиационного оборудования, ракетно-космической техники, оборудования для нефтяной промышленности, нефтехимии и других стратегически важных сфер экономики страны. Для такого предприятия процессы информационной безопасности имеют большое значение, а наличие большого количества объектов критической информационной инфраструктуры (КИИ) также обязывает следить за изменениями в законодательстве и соблюдать требования регулирующих органов.
Категорирование объектов КИИ, актуализация модели угроз и формирование отчетной документации — регулярные процессы, которые занимают большое количество времени квалифицированных специалистов службы информационной безопасности предприятия. С целью повышения уровня контроля и управляемости этих процессов, повышения скорости и сокращения трудозатрат для их реализации было внедрено программное обеспечение UDV ePlat4m SGRC, а именно два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями (документами) по ИБ». Команда УЦСБ провела предпроектное обследование инфраструктуры для установки ПО, ввела в эксплуатацию модули и разработала документацию на поставленное программное обеспечение.
Данные об объектах КИИ в полном объеме занесены и обрабатываются информационной системой. Внедрение SGRC позволило значительно ускорить актуализацию и разработку организационно-распорядительных документов. Система корректирует модель угроз и в разы ускоряет разработку новых моделей в случае модернизации существующей инфраструктуры. Внедрение подобных инструментов повышает эффективность работы службы информационной безопасности — сейчас эти процессы полностью автоматизированы и не зависят от человеческого фактора, — сказал начальник отдела по противодействию иностранным техническим разведкам и технической защите информации завода «Машиностроитель» Вадим Поджарых. |
Применение систем автоматизации информационной безопасности избавляет специалистов от трудоемких, но по сути рутинных задач, высвобождает время для решения специфических вопросов и стратегического планирования. На основе уже внедренных модулей SGRC можно развивать и совершенствовать процессы автоматизации, внедрять новые комплексные инструменты для повышения уровня кибербезопасности инфраструктуры, — дополнил руководитель направления «Автоматизация ИБ» УЦСБ Анастасия Федоренко. |