Сергей Бычков (ЦИТ Красноярского края) на PHD 12: киберугрозы госсектора, роль SOAR в управлении ИБ

Редакция CISOCLUB пообщалась с Сергеем Бычковым, Заместителем руководителя по информационной безопасности Центра ИТ Красноярского края. Мы обсудили актуальные киберугрозы для госсектора, а также проблемы, с которыми сталкиваются государственные компании при формировании процессов управления ИБ. Сергей поделился своим опытом использования продукта Security Vision SOAR, обозначив ключевые задачи, которые решаются с помощью этой платформы.

Вопросы:
0:21 Какие киберугрозы наиболее актуальны для госсектора сегодня?
1:03 С какими сложностями сталкиваются государственные компании при выстраивании процессов управления ИБ?
1:38 Расскажите о своем опыте использования продукта Security Vision SOAR. Какие задачи решаются с его помощью?
2:26 В какой степени использование Security Vision SOAR позволило уменьшить время реагирования на инциденты ИБ, и как это сказалось на общей эффективности работы ЦИТ Красноярского края?
3:19 Могли бы вы порекомендовать Security Vision SOAR другим организациям и коллегам в сфере кибербезопасности? Если да, то почему?

Спикер:
Сергей Бычков
Заместитель руководителя по ИБ Центра ИТ Красноярского края

Справка о Security Vision
Security Vision – единственная российская ИТ-платформа, позволяющая роботизировать до 95% программно-технических функций оператора информационной безопасности. Является 100% российской разработкой и включена в Единый реестр российских программ для ЭВМ и БД.

Программные продукты на платформе Security Vision решают такие задачи, как:

  • создание единого ситуационного центра кибербезопасности;
  • выявление атак и инцидентов кибербезопасности на ранних стадиях за счет анализа событий, поступающих от различных средств защиты информации;
  • консолидация оперативной информации и ее анализ в реальном времени для расследования инцидентов кибербезопасности и принятия управленческих решений;
  • сокращение времени реагирования за счет автоматизации ключевых процедур и сценариев реагирования, роботизации функций оператора информационной безопасности;
  • автоматическое обеспечение контроля соответствия требованиям регуляторов, национальным и международным стандартам.

Кроме того, данная программная платформа позволяет сэкономить тысячи человеко-часов ежегодно за счет автоматизации рутинных и повторяющихся действий при выполнении профильными подразделениями своих обязанностей и направлять освобожденные ресурсы на совершенствование их профессиональных компетенций и развитие обеспечения информационной безопасности.

Security Vision имеет все необходимые для работы разрешительные лицензии ФСТЭК и ФСБ:

  • Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации, включая пункт в) услуги по мониторингу информационной̆ безопасности средств и систем информатизации;
  • Лицензия ФСТЭК на проведение работ, связанных с созданием средств защиты информации;
  • Лицензия ФСБ на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств и выполнения работ;
  • Лицензия ФСБ на разработку и производство средств защиты конфиденциальной информации (СЗКИ).

Сертифицирована ФСТЭК по 4 уровню доверия (сертификат соответствия ФСТЭК № 4574 от 02.09.2022) и может быть использована в значимых объектах критической информационной инфраструктуры 1 категории, в государственных информационных системах 1 класса защищенности, в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных, в информационных системах общего пользования II класса. Также сертифицирована Оперативно-аналитическим центром при Президенте Республики Беларусь (сертификат BY/112 02.02. ТР027 036.01 00492 от 5.08.2022).

Отвечает требованиям Системы менеджмента качества ГОСТ Р ИСО 9001-2015 и Системы менеджмента информационной безопасности ГОСТ Р ИСО/МЭК 27001.

Выполнена на уровне лучших мировых аналогов, получила широкое признание экспертного сообщества. Среди заказчиков – Сбербанк, банк «Открытие», Альфа-Банк, Евраз, Черкизово, ФСО России, Газпромбанк, Почта России и многие другие государственные органы и коммерческие структуры. Резидент Сколково. Обладатель 25 профессиональных наград, в том числе «За укрепление безопасности России», «Импортозамещение», Национальная премия «Приоритет», TAdviser IT Prize в номинации «ИБ-решение года в России».

securityvision.ru
t.me/svplatform
vk.com/svplatform
Youtube
twitter.com/_SecurityVision

CISOCLUB
Автор: CISOCLUB
Редакция CISOCLUB. Рассказываем все самое интересное про ИТ, ИБ.
Комментарии: