Компания Positive Technologies оказала содействие Министерству цифрового развития Оренбургской области в разработке и реализации инновационных методов обеспечения кибербезопасности
Positive Technologies помогла Минцифры Оренбургской области внедрить новые подходы к киберустойчивости. Минцифры Оренбургской области внедряет стратегию результативной кибербезопасности (РКБ) при поддержке Positive Technologies и регионального ИТ-интегратора «МК Компани». В фокусе — две ключевые государственные информационные системы: «Единый личный кабинет» (ГИС ЕЛК) и «Единая централизованная система управления финансово-хозяйственной деятельностью» (ГИС ФХД). За полгода команда министерства, совместно с экспертами, сделала кибербезопасность измеримой и начала проверки на платформе Standoff 365. Итоги проекта представили на международном киберфестивале Positive Hack Days 22 мая. Выполняя указ Президента РФ № 250 от 01.05.2022, Минцифры обратилось к Positive Technologies для достижения измеримой киберустойчивости. Цель — быстро внедрить защиту от недопустимых событий, сделать кибербезопасность измеримой и масштабировать подходы на другие сервисы региона. Positive Technologies использовала PT Boost — набор продуктов и услуг для создания ядра киберустойчивости за 6–9 месяцев. За это время организация получает знания и инструменты для дальнейшего развития. На первом этапе эксперты Positive Technologies провели встречи с руководством и специалистами министерства, составили список недопустимых событий и выявили целевые системы, уязвимые для атак. Сосредоточились на ГИС ЕЛК и ГИС ФХД, которые являются точками входа во все государственные системы и управляют кадровым и финансовым документооборотом. Затем эксперты определили возможные пути атак и способы их предотвращения. Далее провели обследование инфраструктуры: составили карту сети, получили конфигурации оборудования, определили ключевые ресурсы и места для мониторинга ИБ, разработали алгоритмы для сбора информации и проанализировали защищенность периметра. По итогам аудита составили около 350 рекомендаций по усилению защиты и приоритизировали их для ИТ-службы министерства. Это позволило выстроить прозрачное взаимодействие между ИБ и ИТ и донести цели проекта до каждого участника. После внедрения рекомендаций путь киберпреступников к реализации недопустимых событий стал длиннее и сложнее. Затем проанализировали используемые средства защиты, в первую очередь инструменты центра мониторинга и реагирования на инциденты (SOC) Правительства Оренбургской области, основанные на продуктах Positive Technologies. Операторы SOC теперь могут отслеживать каждый этап кибератаки — от проникновения за периметр до попадания в целевые системы, что позволяет предотвращать инциденты на ранних стадиях. Специалисты прошли обучение для первой линии SOC и закрепили знания в онлайн-симуляторе Standoff Cyberbones. Заключительным этапом стал вывод ГИС ЕЛК и ГИС ФХД на тестирование на платформе Standoff 365, где независимые исследователи ИБ проверяют защищенность систем. Команда министерства продолжает совершенствовать систему кибербезопасности, а новые подходы и навыки можно будет применить для защиты других государственных информационных систем региона. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ