Группа «РусГидро» — один из крупнейших российских энергетических холдингов, объединяющий более 70 объектов возобновляемой энергетики по всей России. Важнейшими принципами эксплуатации гидроэнергетических объектов являются обеспечение их технической безопасности и системной надежности. Ввиду специфики деятельности компании, необходимости обеспечения надежного энергоснабжения и снижения риска столкновения с террористической угрозой РусГидро проводит постоянные проверки защищенности объектов, в том числе оценивая и поддерживая уровень собственной информационной безопасности.
Для соответствия требованиям РусГидро к информационной защите компанией A-security было предложено гибкое масштабируемое решение — КСУИБ. Решение КСУИБ предназначено для снижения рисков, связанных с ущербом активам компании, оценки эффективности мероприятий по обеспечению информационной безопасности, а также для обоснования затрат на безопасность.
КСУИБ разработана на основе передовых технологий: система позволяет осуществлять мониторинг событий в режиме 24×7 в целях своевременного обнаружения и реагирования на инциденты ИБ, управлять ключевыми ИБ-системами филиалов, обеспечивать конфиденциальность иных категорий информации (помимо сведений, составляющих персональные данные и коммерческую тайну) в соответствии с требованиями законодательства РФ и отраслевыми требованиями. Система также включает в себя гибкую инфраструктуру, имеет высокую отказоустойчивость и приведена в соответствие нормативным документам обработки и защиты ПДн, КТ. Решение основано на тщательно отобранном программном обеспечении ведущих западных и российских компаний.
В рамках КСУИБ развернуты и функционируют следующие подсистемы:
• подсистема защиты КТ и конфиденциальной информации (функциональные модули межсетевого экранирования, обнаружения и предотвращения вторжений и разграничения доступа);
• подсистема защиты виртуальной инфраструктуры;
• подсистема защиты и контроля конфиденциальных документов;
* подсистема контроля доступа к коммуникационным портам АРМ и контроля печати пользователей;
• подсистема мониторинга сетевого трафика;
• подсистема контроля за изменениями;
• подсистема резервного копирования;
• подсистема защиты периметра;
• подсистема контроля целостности;
• подсистема мониторинга и управления информационной безопасностью;
• подсистема анализа и управления рисками;
• подсистема контроля действий администраторов.
«За счет текущего опыта внедрения КСУИБ нам удалось создать тиражируемое решение, позволяющее непрерывно осуществлять контроль в части информационной безопасности, которое в будущем мы планируем внедрить на всех объектах РусГидро. Решение соответствует всем требуемым уровням защиты, — комментирует работу созданной системы Иванов Анатолий Владимирович, заместитель директора Департамента по специальным видам работ и защите информации ОАО „РусГидро“. — Мы постоянно контролируем функционирование системы, выявляем слабые места, обновляем механизмы защиты в зависимости от характера внешних и внутренних угроз и обосновываем способы защиты информации. Хотелось бы отметить, что одно из условий обеспечения безопасности на нашем предприятии — высокий профессионализм команды, занимающейся вопросами информационной безопасности, соблюдение баланса интересов личности и предприятия, подготовка пользователей и соблюдение установленных правил сохранения конфиденциальности».
Филатов Александр Анатольевич, директор Департамента экономической безопасности, режима, специальных видов работ и защиты информации ОАО «РусГидро» отмечает: «Ввиду сложности проекта мы разделили его внедрение на несколько этапов, используя методологию Plan-Do-Check-Act. Такой подход позволил нам определить цели внедрения КСУИБ до запуска проекта, проверить результаты проекта по окончанию каждого этапа и при необходимости оперативно вносить корректировки. В итоге нам удалось минимизировать расходы на внедрение такого масштабного решения как КСУИБ».