Заказчики: Администрация Волгоградской области Волгоград; Государственные и социальные структуры Подрядчики: Солар (ранее Ростелеком-Солар) Продукт: Solar JSOCНа базе: Solar inView ранее Jet inView Security (JiVS) Дата проекта: 2019/04 — 2019/09
|
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Система обнаружения мошенничества (фрод)
|
2019: Выбор Solar JSOC
17 октября 2019 года «Ростелеком-Solar» сообщил, что Администрация Волгоградской области доверила ему защиту регионального сегмента Российской информационной системы здоровья (РИСЗ ВО). Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC контролируют уровень информационной безопасности решения в режиме 24*7 и закрывают вопросы взаимодействия с ГосСОПКА.
Российская информационная система здоровья по Волгоградской области создана в целях формирования единого информационного пространства государственных учреждений здравоохранения региона и автоматизации оказания медицинской помощи населению. Она функционирует в рамках исполнения Указа Президента РФ от 07.05.2018 № 204 «О национальных целях и стратегических задачах развития РФ на период до 2024 года» по созданию механизмов взаимодействия медицинских организаций на основе Единой государственной информационной системы в сфере здравоохранения. РИСЗ содержит персональные данные пациентов и сотрудников медучреждений, а также сведения, относимые к врачебной тайне — данные о состоянии здоровья пациентов, видах и объемах оказанной медицинской помощи.
В соответствии с № 187-ФЗ, РИСЗ ВО относится к объектам критической информационной инфраструктуры Российской Федерации. Обеспечивать защиту такой системы необходимо в круглосуточном режиме с выполнением жестких требований, предъявляемых к субъекту ГосСОПКА, и оперативно передавать в НКЦКИ информацию о произошедших инцидентах информационной безопасности.
Для получения в этой части высококвалифицированных ИБ-услуг Центр информационных технологий Волгоградской области принял решение передать задачу мониторинга киберугроз внешнему подрядчику. По результатам тендера предпочтение было отдано компании «Ростелеком».
Solar JSOC — SOC в России с большим опытом организации взаимодействия с ГосСОПКА и внушительным портфелем проектов, в том числе в госорганах. Мы видим ощутимую пользу от взаимодействия: коллеги из Solar JSOC оперативно передают нам значимую информацию об угрозах и попытках атак, которая транслируется в НКЦКИ и на основании которой можем принимать взвешенные решения по защите, комментирует Сергей Барыкин, начальник отдела ИБ Центра информационных технологий Волгоградской области
|
В ходе проекта специалисты «Ростелеком-Солар» в тесном взаимодействии с комитетом ИТ Волгоградской области построили шифрованный канал связи, соединяющий ИТ-инфраструктуру Solar JSOC и ЦОД областной администрации. На следующем этапе была реализована передача событий информационной безопасности из систем защиты в SIEM-систему, которая агрегирует эти данные и обеспечивает их корреляцию, связывая разрозненные, на первый взгляд, события в единую картину развивающейся атаки.Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
На октябрь 2019 года Solar JSOC осуществляет круглосуточный мониторинг инфраструктуры РИСЗ ВО. При этом специалисты ИБ-провайдера видят и собирают с систем только техническую информацию. По инцидентам высокой критичности время информирования и выдачи рекомендаций для заказчика не превышает 30 минут.
Данный проект — еще один пример того, как с помощью ресурсов внешнего SOC можно не только заметно повысить уровень защиты своей инфраструктуры от киберугроз, но и обеспечить безболезненно подключение к ГосСОПКА, выполнив ключевое требование регулятора,
отметил Дрюков Владимир, директор центра мониторинга и реагирования на кибератаки Solar JSOC
|
Следующим этапом проекта запланировано подключение к Solar JSOC дополнительных источников данных об инцидентах ИБ и систем Волгоградской областной администрации.