Security Vision и «Корпорация «МСП» создали Центр мониторинга

23.12.2019
Внедрение системы мониторинга и управления событиями информационной безопасности в Корпорации позволило реализовать наглядный и управляемый процесс обработки и реагирования на инциденты, соответствующий требованиям стандартов безопасности и практикам в области ИБ.

Главным результатом проекта внедрения системы мониторинга и управления событиями информационной безопасности (Центра мониторинга и управления кибербезопасностью) стало повышение защищенности информационных ресурсов Акционерного общества «Федеральная корпорация по развитию малого и среднего предпринимательства» (АО «Корпорация «МСП»).

Внедрение системы мониторинга и управления событиями информационной безопасности в Корпорации позволило реализовать наглядный и управляемый процесс обработки и реагирования на инциденты, соответствующий требованиям стандартов безопасности и практикам в области ИБ.

Основными этапами проекта стали:

  1. Внедрение системы мониторинга и управления событиями информационной безопасности и обеспечение сбора со стандартных источников данных;

  2. Подключение расширенных источников событий данных, технических средств защиты информации;

  3. Настройка правил выявления инцидентов в ИТ инфраструктуре;

  4. Реализация единого процесса обработки инцидентов информационной безопасности;

  5. Обеспечение визуализации состояния информационной безопасности в реальном времени с помощью витрины дашбордов, преимущественно адаптированных под особенности бизнес-процессов Корпорации.

По итогу удалось сократить на 15% время реализации проекта и значительно снизить риски возникновения в будущем нештатных ситуаций, обусловленных ростом и развитием ИТ–инфраструктуры, технических средств защиты информации и бизнес-процессов организации.