Главная>Новости>Новости «Инфосистемы Джет»>«Инфосистемы Джет» провела GAP-аудит ИБ в «Русагро»

14.12.2021

Посетителей: 56

Просмотров: 51

Время просмотра: 2.3

Аудит проводился в головном офисе, в объединённом центре обслуживания и в четырех бизнес-направлениях – мясном, масложировом, сахарном и сельскохозяйственном. 

 

«Русагро» непрерывно внедряет новые средства защиты информации и организационные меры в области ИБ. В частности, ведутся работы по наполнению CMDB-системы для автоматизации управления вторичными информационными активами и SOAR-системы для автоматизации работы с инцидентами ИБ, до конца года планируется завершить внедрение IdM-системы для управления идентификационными данными и правами пользователей.

 

Для того, чтобы получить независимую оценку своих действий, а также определить недостатки в системе защиты и точки для дальнейшего развития, с 2017 г. группа компаний привлекает экспертов «Инфосистемы джет». В рамках аудита специалисты ИТ-компании оценивают, насколько процессы ИБ агрохолдинга соответствуют международному стандарту по информационной безопасности ISO 27001:2013 и другим лучшим практикам. Также обследуются безопасность ИТ-инфраструктуры и средства защиты информации, проводится тестирование на проникновение. Полученные результаты сравниваются с результатами аудитов прошлых лет.

 

Отличительной особенностью аудита в этом году стало то, что из-за ограничений, вызванных пандемией, работы на всех площадках проводились удаленно, однако это не повлияло на их качество.

"Русагро" — это динамично развивающаяся компания, и ежегодные GAP-аудиты позволяют адаптировать программу мероприятий по ИБ для достижения максимальной эффективности. Проведённый почти пять лет назад аудит и разработанная по его итогам стратегия развития информационной безопасности заложила прочный фундамент для построения комплексной системы защиты информации, учитывающей особенности каждого бизнес-направления, а разработанная тогда система метрик процессов ИБ позволяет регулярно отслеживать и повышать их эффективность.

 

Николай Антипов,

руководитель департамента консалтинга центра информационной безопасности компании «Инфосистемы джет»

Итоги проведенного тестирования на проникновение уже использованы для проверки работы правил корреляции SIEM-системы, которую специалисты «Русагро» выполнили самостоятельно. Общие результаты аудита помогли агрохолдингу определить планы развития ИБ на 2021 г.

Уведомления об обновлении новостей – в вашей почте

Титан под контролем: Как видеонаблюдение за выплавкой повышает качество металла

Российская металлургическая компания ПАО «Корпорация ВСМПО-АВИСМА» — лидер по производству титана. Корпорация глубоко интегрирована в мировую аэрокосмическую индустрию и является стратегическим поставщиком для компаний из 50 стран. Слиток титана плавится до 10 часов, и все это время специалист должен неотрывно наблюдать за печью. Чтобы автоматизировать и оптимизировать процессы, было принято решение разработать систему технического зрения.

Шерлоки Холмсы цифрового века

Установление причин инцидента и расследование киберпреступлений. Процедуры реагирования на инциденты: шаги по обнаружению, анализу, регистрации, противодействию и устранению последствий.

Другие новости из этой рубрики

30
03

«Инфосистемы Джет» протестировала российский продукт SafeMobile в собственной лаборатории

В лаборатории компании «Инфосистемы Джет» на базе платформы киберучений Jet CyberCamp смоделированы риски, связанные с доступом к корпоративной информации и ее хранением на мобильных устройствах. В качестве варианта решения для защиты доступа к корпоративным данным специалисты ИТ-компании протестировали российский продукт UEM SafeMobile.

31
03

«Инфосистемы Джет» разработала стратегию развития ИБ для ИНК

«Инфосистемы Джет» провела аудит и определила направления развития информационной безопасности для Иркутской нефтяной компании (ИНК). В результате выполненных работ в компании разработана стратегия развития системы обеспечения ИБ на три года.

03
04

«Инфосистемы Джет» модернизировала центр управления сетями энергетической компании в вологодской области

Специалисты «Инфосистемы Джет» оснастили диспетчерскую центра управления сетями Вологодской областной энергетической компании аудиовизуальным комплексом с видеостеной для работы диспетчеров. Эти решения позволили повысить качество коммуникации сотрудников и ускорить реакцию инженеров на сбои в электроснабжении региона.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня