Similar presentations:
Центра IT-инфраструктур для участия в премии «STAR WORLDS ВОЭК»
1.
ПрезентацияЦентра IT-инфраструктур
для участия в премии
«STAR WORLDS ВОЭК»
2.
STAR WORLDS ВОЭКУчастник
Центр IT-инфраструктур
Номинация
«Лидер изменений»
Предмет области
«Информационная безопасность»
3.
STAR WORLDS ВОЭКЧто такое информационная безопасность?
Это состояние информации или её носителей в защищенном исполнении
обеспечивающих 3 основных критерия:
Целостность
Конфиденциальность
Доступность
4.
STAR WORLDS ВОЭККакую информацию нужно защищать?
Информационные
активы
предприятия
Информация
передаваемая в
АСУ ТП и SCADA
Персональные
данные
потребителей
Коммерческая и
Государственная
тайна
Персональные
данные
сотрудников
5.
STAR WORLDS ВОЭКОт чего защищать?
Несанкционированный доступ
Конкурентная разведка
Промышленный шпионаж
Нелояльность сотрудников
Человеческий фактор
Атак шифрования
6.
STAR WORLDS ВОЭКСостояние информационной безопасности в 2020 году:
Система защиты от
утечек информации
Антивирусная защита
Система удаленного доступа
Межсетевое экранирование
Контроль доступа в сеть Интернет
Система требует обновления
или внедрения
Выявлены недостатки,
требуется доработка
7.
STAR WORLDS ВОЭКЗадачи стоявшие перед Центром IT:
Проведение аудита
информационной
безопасности
Внедрение комплексной
системы
информационной
безопасности
Повышение уровня
осведомлённости и
цифровой грамотности
сотрудников
8.
STAR WORLDS ВОЭКСостояние сетевой безопасности в 2021 году:
Выявление и блокирование
внешних сетевых атак
Безопасность и надежность
каналов передачи данных в
пределах сети Компании
Безопасный доступ в сеть
Интернет
Сегментация корпоративной
сети Компании
Внедрение системы защиты сети
передачи данных на базе
межсетевых экранов
Вологда,
ул. Горького, д. 99
ИСПДн сегмент
МСЭ UserGate
МСЭ FortiGate +
FortiMail
Интернет
ИТ сегмент
Удаленные
пользователи
ИТ-сервисы
Череповец,
ул. Механизаторов, д. 5
Остальные площадки
ИТ сегмент
ИТ-сервисы
МСЭ FortiGate +
FortiMail
ПК пользователей
9.
STAR WORLDS ВОЭКСостояние безопасности удаленных устройств в 2021-22 году:
Решение которое обеспечит:
Контроль и защита
корпоративных данных на
мобильных устройствах
сотрудников
Безопасность удаленного
доступа к инфраструктуре
Компании через сеть Интернет
Интернет
ИТ-сервисы
MobileIron Sentry
Ноутбуки
работников
Почтовый
сервер
MobileIron Core
Моб.
устройства
10.
STAR WORLDS ВОЭКСостояние защиты информации от утечек в 2021 году:
Решение которое обеспечит:
Контролировать миграцию
важных данных
Контролировать и
предотвращать попытки вывода
данных за периметр сети
Прогнозировать нежелательные
для предприятия действия
сотрудников
11.
STAR WORLDS ВОЭКПлановая карта защиты от угроз информационной безопасности
в перспективе развития до 2023 года:
Вторжение
Подготовка
1. Разведка
2. Упаковка
3. Доставка
4. Заражение
«Взлом»
5. Инсталляция
6. Управление
Антивирус
Защитные меры
Защита
почты
Защита Web
Защита
мобильных
устройств
Мониторинг
Контроль
подкл. к
сети
Защита
устройств
(EDR)
Управление
уязвимостями
Безопасные
настройки
Контроль
утечек
Управление
доступом
Безопасная
архитектура сети
2-ух фактор.
аутентиф.
Межсетевой
экран
7. Действия
Защита от
целенаправленных атак
Резервное
копирование /
восстановление