Вестник цифровой трансформации

Завод «Машиностроитель» внедрил инструменты для управления объектами КИИ
Завод «Машиностроитель» внедрил инструменты для управления объектами КИИ




11:13 02.11.2024  |  1531 просмотров



Пермский завод «Машиностроитель» ввел в эксплуатацию модули системы управления безопасностью, рисками и соответствием законодательству UDV ePlat4m SGRC. Благодаря внедрению на предприятии специализированных SGRC-решений удалось повысить скорость и точность обработки данных по объектам КИИ.

Пермский завод «Машиностроитель» входит в состав военно-промышленной корпорации «НПО машиностроения» и занимается выпуском авиационного оборудования, ракетно-космической техники, оборудования для нефтяной промышленности, нефтехимии и других стратегически важных сфер экономики страны. Для такого предприятия процессы информационной безопасности имеют колоссальное значение, а наличие большого количества объектов критической информационной инфраструктуры (КИИ) также обязывает следить за изменениями в законодательстве и соблюдать требования регулирующих органов.

Категорирование объектов КИИ, актуализация модели угроз и формирование отчетной документации — регулярные процессы, которые занимают большое количество времени квалифицированных специалистов службы информационной безопасности предприятия. С целью повышения уровня контроля и управляемости этих процессов, повышения скорости и сокращения трудозатрат для их реализации было внедрено программное обеспечение UDV ePlat4m SGRC, а именно два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями (документами) по ИБ». Команда Уральского центра систем безопасности (УЦСБ) провела предпроектное обследование инфраструктуры для установки ПО, ввела в эксплуатацию модули и разработала документацию на поставленное программное обеспечение.

Как отмечает Вадим Поджарых, начальник отдела по противодействию иностранным техническим разведкам и технической защите информации завода «Машиностроитель», данные об объектах КИИ в полном объеме занесены и обрабатываются информационной системой. Внедрение SGRC позволило значительно ускорить актуализацию и разработку организационно-распорядительных документов. Система корректирует модель угроз и в разы ускоряет разработку новых моделей в случае модернизации существующей инфраструктуры. Внедрение подобных инструментов повышает эффективность работы службы информационной безопасности — сейчас эти процессы полностью автоматизированы и не зависят от человеческого фактора.

Теги: Автоматизация предприятий Информационная безопасность КИИ

На ту же тему: