31.01.2021 20:33
Новости.
Просмотров всего: 49569; сегодня: 1.

Security Vision автоматизировал информационную безопасность Почты РФ

Security Vision автоматизировал информационную безопасность Почты РФ

Почта России завершила внедрение автоматизированной системы реагирования на инциденты информационной безопасности Security Vision IRP/SOAR. Партнером проекта стала ГК «Интеллектуальная безопасность» - разработчик Security Vision IRP/SOAR и других IT-продуктов (в том числе SGRC) на базе платформы информационной безопасности Security Vision.   

 Почта России находится в процессе цифровой трансформации из традиционного почтового оператора в первоклассную почтово-логистическую компанию. Одним из этапов данной трансформации стал проект автоматизации реагирования на инциденты кибербезопасности.

Начало ему было положено в 2019 году, когда Почта России объявила открытый многоэтапный конкурс среди российских и иностранных IRP-систем. Его победителем стала система Security Vision Incident Response Platform (IRP/SOAR). Внедрение данного ИТ-продукта позволило реализовать максимально эффективный, наглядный и управляемый процесс реагирования на киберинциденты, который соответствует требованиям стандартов безопасности и лучшим практикам в области ИБ.

Средствами Security Vision IRP/SOAR было реализовано 11 интеграций с внешними системами, автоматизирована деятельность сотрудников Службы информационной безопасности в рамках     10-ти сценариев реагирования на киберинциденты и 6-ти процессов управления ИБ.

Внедрение Security Vision IRP/SOAR обеспечило: 

- Консолидацию в единой структуре всех событий информационной безопасности, с контролем обработки и устранения выявленных инцидентов;

- Наличие единого рабочего места по обработке инцидентов ИБ и реагированию на них;

- Автоматизацию процессов реагирования на инциденты ИБ: сбор дополнительных данных по инциденту, обогащение исходных данных инцидентов, автоматизацию типовых сценариев реагирования;

- Сокращение времени реагирования за счет автоматизации набора заранее разработанных процедур и сценариев реагирования;

- Автоматизированное ведение отчетности и визуализацию данных, касающихся ключевых метрик процесса работы с инцидентами ИБ; 

- Уменьшение силы воздействия инцидентов ИБ на ИТ-активы Почты России за счет сокращения времени идентификации, локализации и реагирования на инциденты;

- Автоматизированное ведение реестра выявленных уязвимостей и формирование статистики и отчетности по нему, а также контроль сроков устранения уязвимостей;

- Сбор данных по автоматическим проверкам соответствия инфраструктуры Почты России внутренним регламентам ИБ, формирование аналитики и статистики по состоянию выполнения требований соответствия;  

- Снижение риска человеческого фактора (ошибок персонала, привлекаемого к работе с инцидентами информационной безопасности).  

В настоящее время ГК «Интеллектуальная безопасность» осуществляет техническую поддержку внедренной системы. В дальнейшем планируется осуществить ее масштабирование и тиражирование в филиалах Почты России.  


Ньюсмейкер: Security Vision — 14 публикаций
Сайт: www.securityvision.ru
Поделиться:

Интересно:

Российский фильм "Воздух" вошел в конкурс Токийского кинофестиваля
27.09.2023 16:50 Новости
Российский фильм "Воздух" вошел в конкурс Токийского кинофестиваля
Мировая премьера военной драмы "Воздух" режиссера Алексея Германа-младшего состоится на 36-м Токийском международном кинофестивале. Картина вошла в основной конкурс кинофестиваля. Об этом сообщает ТАСС со ссылкой на пресс-службу фильма. "Масштабная военная драма Алексея Германа-младшего "Воздух"...
Как я провел лето 2023: 81% россиян довольны своим летним отдыхом
27.09.2023 16:02 Аналитика
Как я провел лето 2023: 81% россиян довольны своим летним отдыхом
Всероссийский центр изучения общественного мнения (ВЦИОМ) представил результаты мониторингового опроса о том, как и где отдыхали россияне этим летом. В опросе приняли участие 1600 россиян в возрасте от 18 лет. Вот и лето прошло… Лето — это время, которое ассоциируется с яркими солнечными днями...
Офис для социализации: как вернуть сотрудников в режим после удаленки
25.09.2023 21:54 Интервью, мнения
Офис для социализации: как вернуть сотрудников в режим после удаленки
С какими трудностями сталкиваются команды, вернувшиеся в офис. Понятный рабочий режим, возможность общения с коллегами и быстрое решение вопросов, не требующее ожидания, пока сотрудник появится в сети — это главные преимущества офиса. Работа в таком формате позволяет сотрудникам лучше...
Первое летописное упоминание о Смоленске относится к 863 году
25.09.2023 19:32 Новости
Первое летописное упоминание о Смоленске относится к 863 году
Вопрос о времени возникновения Смоленска до сих пор является предметом дискуссий среди историков и археологов. Первое летописное упоминание о городе относится к 863 г. В Устюжском летописном своде, составленном в начале XVI в., имеется запись: «Аскольд и Дир испросита у Рюрика ко Царюграду ити с...
К 80-летию освобождения Смоленска запущен новый исторический раздел
25.09.2023 11:47 Новости
К 80-летию освобождения Смоленска запущен новый исторический раздел
Минобороны России к 80-летию со дня освобождения Смоленска от немецко-фашистских оккупантов открывает новый мультимедийный историко-познавательный раздел «Мы помним с Алешей дороги Смоленщины...». В нем на основе документов из фондов Центрального архива Министерства обороны Российской Федерации...