Проект

УЦСБ внедрил EPlat4m Security GRC на пермском заводе "Машиностроитель"

Заказчики: Пермский завод Машиностроитель

Пермь; ВПК

Продукт: EPlat4m Security GRC

Дата проекта: 2024/04 — 2024/10
Технология: ITSM - Системы управления IT-службой
подрядчики - 246
проекты - 1455
системы - 589
вендоры - 330
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 484
вендоры - 288

2024: Внедрение модулей системы UDV ePlat4m SGRC

Команда Центра кибербезопасности УЦСБ ввела в эксплуатацию на пермском заводе «Машиностроитель» модули системы UDV ePlat4m SGRC. Благодаря внедрению на предприятии специализированных SGRC-решений удалось повысить скорость и точность обработки данных по объектам КИИ. Об этом УЦСБ сообщил 1 ноября 2024 года.

Пермский завод «Машиностроитель» входит в состав военно-промышленной корпорации «НПО машиностроения» и занимается выпуском авиационного оборудования, ракетно-космической техники, оборудования для нефтяной промышленности, нефтехимии и других стратегически важных сфер экономики страны. Для такого предприятия процессы информационной безопасности имеют большое значение, а наличие большого количества объектов критической информационной инфраструктуры (КИИ) также обязывает следить за изменениями в законодательстве и соблюдать требования регулирующих органов.

Категорирование объектов КИИ, актуализация модели угроз и формирование отчетной документации — регулярные процессы, которые занимают большое количество времени квалифицированных специалистов службы информационной безопасности предприятия. С целью повышения уровня контроля и управляемости этих процессов, повышения скорости и сокращения трудозатрат для их реализации было внедрено программное обеспечение UDV ePlat4m SGRC, а именно два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями (документами) по ИБ». Команда УЦСБ провела предпроектное обследование инфраструктуры для установки ПО, ввела в эксплуатацию модули и разработала документацию на поставленное программное обеспечение.

«
Данные об объектах КИИ в полном объеме занесены и обрабатываются информационной системой. Внедрение SGRC позволило значительно ускорить актуализацию и разработку организационно-распорядительных документов. Система корректирует модель угроз и в разы ускоряет разработку новых моделей в случае модернизации существующей инфраструктуры. Внедрение подобных инструментов повышает эффективность работы службы информационной безопасности — сейчас эти процессы полностью автоматизированы и не зависят от человеческого фактора, — сказал начальник отдела по противодействию иностранным техническим разведкам и технической защите информации завода «Машиностроитель» Вадим Поджарых.
»

«
Применение систем автоматизации информационной безопасности избавляет специалистов от трудоемких, но по сути рутинных задач, высвобождает время для решения специфических вопросов и стратегического планирования. На основе уже внедренных модулей SGRC можно развивать и совершенствовать процессы автоматизации, внедрять новые комплексные инструменты для повышения уровня кибербезопасности инфраструктуры, — дополнил руководитель направления «Автоматизация ИБ» УЦСБ Анастасия Федоренко.
»