Актуальные новости Сбербанка
УЦСБ ускорил реагирование службы ИБ «СберАналитики» в 10 раз. УЦСБ значительно ускорил работу службы информационной безопасности «СберАналитики», сократив время реагирования на инциденты почти в десять раз — с 10 до 1 минуты. Российский системный интегратор, специализирующийся на создании, модернизации и обслуживании ИТ-инфраструктуры, успешно внедрил отечественную SOAR-систему от R-Vision. Новая платформа объединяет данные о потенциальных киберинцидентах из множества источников, автоматически дополняет их необходимым контекстом и активирует защитные меры. Это позволяет не только оперативно реагировать на угрозы, но и поддерживать единое информационное пространство для специалистов, занимающихся управлением ИБ. Кроме того, система предлагает расширенные возможности по оценке уровня защищённости: инвентаризация активов и управление уязвимостями стали более точными, а настраиваемая визуализация и отчётность позволяют контролировать как оперативную работу, так и управленческие процессы. По словам Марата Шамсутдинова, CISO «СберАналитики», внедрение SOAR-системы значительно повысило эффективность киберзащиты, упростило процессы управления инцидентами и улучшило взаимодействие между системами и сотрудниками отдела. Скорость реагирования на часто повторяющиеся инциденты снизилась на 90%, что существенно минимизирует потенциальный ущерб и даёт дополнительное время для устранения последствий атак. Внедрение прошло поэтапно: сначала был проведён анализ информационной инфраструктуры «СберАналитики», затем подготовлена проектная документация с учётом ГОСТов, и, наконец, запущена сама система. Инженеры УЦСБ разработали специальный коннектор для интеграции с существующей системой мониторинга безопасности, что позволило автоматизировать управление жизненным циклом инцидентов. Анастасия Федоренко, руководитель направления автоматизации ИБ УЦСБ, подчеркнула, что детальное изучение требований заказчика и особенности используемого программного обеспечения позволили создать эффективное решение для автоматизированного реагирования на киберинциденты. Источник: www.cnews.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ