«Ростелеком» и Корпорация МСП обеспечивают комплексную безопасность собственных информационных сервисов

17 Янв 2020

Реализуется более 40 сценариев по выявлению значимых внешних и внутренних инцидентов информационной безопасности (ИБ). Еженедельно отражается более 50 тысяч кибератак, большая часть из которых направлена на внешние веб-сервисы. Таковы итоги сотрудничества Федеральной корпорации по развитию малого и среднего предпринимательства (Корпорация МСП) и «Ростелеком» в сфере обеспечения безопасности облачных систем в 2019 году. В рамках взаимодействия в круглосуточном режиме предоставляются сервисы SolarMSS и услуги центра мониторинга и реагирования на киберугрозы SolarJSOC.


 

В процессе цифровой трансформации Корпорация МСП приняла решение о переносе части информационных систем во внешний дата-центр и получении инфраструктуры как сервиса. При этом значимую роль играло наличие у компании-поставщика зрелого сервисного предложения по обеспечению реальной безопасности инфраструктуры с учетом требований законодательства РФ в части защиты информации в государственных информационных системах и информационных системах персональных данных. По результатам анализа предложений, способных закрыть потребности корпорации, партнером была выбран «Ростелеком», сочетающий экспертизу по обеспечению доступности критичных госсистем и уникальный опыт предоставления ИБ-сервисов для более 100 крупных федеральных клиентов.

Обеспечением ИБ в рамках сотрудничества занимается компания «Ростелеком-Солар», национальный провайдер сервисов кибербезопасности. Сегодня Корпорация МСП пользуется как сервисами Solar MSS (защитой от сетевых угроз — UTM, защитой веб-приложений — WAF, защитой от DDoS-атак — Anti-DDoS), так и услугами по мониторингу, реагированию на инциденты и комплексному контролю защищенности на базе Solar JSOC.

«Защита критичных информационных активов — вопрос крайне чувствительный, поэтому для его решения нам был нужен сильнейший коммерческий SecurityOperationsCenter. Год сотрудничества с Solar JSOC подтвердил правильность нашего выбора: нам удалось практически бесшовно интегрировать внешние сервисы безопасности в наши процессы, при этом соблюсти высокие требования к доступности систем и существенно повысить уровень защищенности компании, сняв с себя часть операционных задач по обеспечению ИБ», — сказал начальник отдела информационной безопасности Корпорации МСП Сергей Фомиченко.

Специалисты «Ростелеком-Солар» обеспечивают эксплуатацию всех систем, предоставляющих ИБ-сервисы. Мониторинг и реагирование на атаки осуществляется в круглосуточном режиме. При этом механизмы мониторинга и защиты постоянно корректируются — в соответствии с изменением модели угроз, определяемой с помощью внутренней аналитики SolarJSOC и данных от коммерческих и технологических партнеров. Эксперты провайдера непрерывно отслеживают киберобстановку (критичные уязвимости и атаки) в России и мире и оперативно информируют специалистов Корпорации МСП для своевременного повышения защищенности систем.

«Корпорация МСП на своем примере в очередной раз подтверждает эффективность сервисной модели в информационной безопасности. За счет арендной схемы предоставления лицензий, гибкого масштабирования сервисов и использования услуг по круглосуточной эксплуатации и мониторингу инцидентов ИБ заказчику удалось существенно сократить расходы по сравнению с вариантом приобретения лицензий на себя и формирования внутреннего SOC, включая наём специалистов», — отметил директор по маркетингу и развитию продуктов и сервисов «Ростелеком-Солар» Валентин Крохин.

«Для нас крайне важно было выстроить эффективное взаимодействие в сложной гетерогенной среде, когда инфраструктура заказчика частично находится в управлении “Ростелекома”, а частично обслуживается силами внутренних ИТ- и ИБ-специалистов, и при этом сохранить высокую доступность защищаемых сервисов. Решающим фактором стала тщательная проработка процессов взаимодействия и эскалации, а также их адаптация под особенности ИТ- и ИБ-ландшафта, и в этом большая заслуга как специалистов группы компаний “Ростелеком”, так и заказчика», — подчеркнул директор центра мониторинга и реагирования на кибератаки SolarJSOC Владимир Дрюков.

* * *

Tver-Portal.ru – независимый информационный тверской портал, предоставляющий своим читателям актуальные и достоверные новости Твери и Тверской области. На сайте в оперативном режиме публикуется информация о самых интересных событиях в регионе, которую мы получаем только из проверенных источников.

Сетевое издание "Тверь-Портал" (Tver-Portal.ru) зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций 26.10.2021. Свидетельство о регистрации Эл № ФС 77 - 82059

Учредитель: Иванов Д.Ю.

Главный редактор: Иванов Д.Ю.

Адрес редакции: 170027, Тверская обл., г. Тверь, ул. Бригадная, д. 55, пом. 8

Телефон редакции: 8(4822) 47-62-30

Электронная почта редакции: tverplanet@yandex.ru

Сайт может содержать материалы 18+