Андрей Нуйкин (Евраз) на PHDays 12: автоматизация рутинных операций с помощью Security Vision SOAR
Редакция CISOCLUB пообщалась с Андреем Нуйкиным из «Евраза» про подход к оценке ИБ-рисков и выбору ИБ-решений, автоматизации рутинных операций с помощью Security Vision SOAR, будущем ИБ-индустрии.
Вопросы:
0:21 Столь крупное мероприятие говорит о том, что на достаточно высоком уровне проводятся меры по повышению осведомленности по вопросам ИБ рядовых пользователей?
1:07 Как изменился подход к оценке ИБ-рисков?
1:56 Изменился ли ваш подход к выбору ИБ-решений?
2:33 Работа службы ИБ подразумевает большое количество рутинных операций. Как вы справляетесь с этой задачей?
3:26 По каким критериям вы выбирали SOAR-решение?
4:08 Как вы видите будущее ИБ-индустрии?
Спикер:
Андрей Нуйкин
Начальник отдела обеспечения безопасности информационных систем блока вице-президента по ИТ компании «Евраз»
Справка о Security Vision
Security Vision – единственная российская ИТ-платформа, позволяющая роботизировать до 95% программно-технических функций оператора информационной безопасности. Является 100% российской разработкой и включена в Единый реестр российских программ для ЭВМ и БД.
Программные продукты на платформе Security Vision решают такие задачи, как:
• создание единого ситуационного центра кибербезопасности;
• выявление атак и инцидентов кибербезопасности на ранних стадиях за счет анализа событий, поступающих от различных средств защиты информации;
• консолидация оперативной информации и ее анализ в реальном времени для расследования инцидентов кибербезопасности и принятия управленческих решений;
• сокращение времени реагирования за счет автоматизации ключевых процедур и сценариев реагирования, роботизации функций оператора информационной безопасности;
• автоматическое обеспечение контроля соответствия требованиям регуляторов, национальным и международным стандартам.
Кроме того, данная программная платформа позволяет сэкономить тысячи человеко-часов ежегодно за счет автоматизации рутинных и повторяющихся действий при выполнении профильными подразделениями своих обязанностей и направлять освобожденные ресурсы на совершенствование их профессиональных компетенций и развитие обеспечения информационной безопасности.
Security Vision имеет все необходимые для работы разрешительные лицензии ФСТЭК и ФСБ:
• Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации, включая пункт в) услуги по мониторингу информационной̆ безопасности средств и систем информатизации;
• Лицензия ФСТЭК на проведение работ, связанных с созданием средств защиты информации;
• Лицензия ФСБ на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств и выполнения работ;
• Лицензия ФСБ на разработку и производство средств защиты конфиденциальной информации (СЗКИ).
Сертифицирована ФСТЭК по 4 уровню доверия (сертификат соответствия ФСТЭК № 4574 от ) и может быть использована в значимых объектах критической информационной инфраструктуры 1 категории, в государственных информационных системах 1 класса защищенности, в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных, в информационных системах общего пользования II класса. Также сертифицирована Оперативно-аналитическим центром при Президенте Республики Беларусь (сертификат BY/112 . ТР027 00492 от ).
Отвечает требованиям Системы менеджмента качества ГОСТ Р ИСО 9001-2015 и Системы менеджмента информационной безопасности ГОСТ Р ИСО/МЭК 27001.
Выполнена на уровне лучших мировых аналогов, получила широкое признание экспертного сообщества. Среди заказчиков - Сбербанк, банк «Открытие», Альфа-Банк, Евраз, Черкизово, ФСО России, Газпромбанк, Почта России и многие другие государственные органы и коммерческие структуры. Резидент Сколково. Обладатель 25 профессиональных наград, в том числе «За укрепление безопасности России», «Импортозамещение», Национальная премия «Приоритет», TAdviser IT Prize в номинации «ИБ-решение года в России».
Подписывайтесь на CISOCLUB:
1 view
895
255
1 week ago 00:01:35 631
Радий Хабиров. Республика LIVE #дома. г. Уфа. Уфимский колледж радиоэлектроники. Мастерская «Веб-дизайн и разработка», 2024 г.
2 weeks ago 00:00:51 1.1K
Радий Хабиров. Республика LIVE #дома. г. Уфа. Выпускники Уфимского колледжа радиоэлектроники, ноябрь 2024 г.
2 months ago 00:02:34 1
Андрей Нуйкин, ЕВРАЗ
2 months ago 00:24:35 1
Повышение осведомлённости пользователей-сотрудников компании с помощью учебного фишинга
2 months ago 04:08:39 1
Защита облачных сред и виртуальной инфраструктуры
2 months ago 04:32:28 1
Кибербезопасность цифрового предприятия
2 months ago 04:28:24 13
Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры
2 months ago 04:32:53 5
Управление инцидентами: SOAR, IRP, SOC
2 months ago 06:54:52 16
Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры
2 months ago 02:47:14 5
Современные решения для мультифакторной аутентификации: что сейчас актуально на российском рынке
2 months ago 03:50:21 2
Управление инцидентами: SIEM, SOAR, SOC.
2 months ago 04:06:21 8
Комплексный подход к промышленной кибербезопасности. Защита информации в АСУ ТП. Безопасность КИИ
2 months ago 06:55:52 26
Защита АСУ ТП. Безопасность критической информационной инфраструктуры
3 months ago 00:26:57 136
Бенефициары. Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем, ЕВРАЗ
10 months ago 01:57:44 4
Харденинг против XDR. Стэндовые испытания и формирование фреймворка безопасности
10 months ago 01:52:37 1
Безопасная среда | Культура кибербезопасности знать не равно делать
11 months ago 00:10:01 1
Бэкстейдж, КАК ВЫЖИВАЮТ БЕДНЫЕ РЭПЕРА, ДНИ НАЧИНАЮЩИХ РЭПЕРОВ, Васенька & Трувонт - ПОРШ
1 year ago 03:44:46 1K
Творческая мастерская молодых хореографов: Семь балетов. 26 марта 2019 г.
1 year ago 00:03:18 1.8K
Первая проектно-аналитическая сессия 2023-2024
2 years ago 00:05:47 698
Андрей Нуйкин («Евраз») на PHDays 12: оценка ИБ-рисков и ИБ-решений, критерии выбора SOAR
2 years ago 02:25:09 1
Новогодний котусник 2022
2 years ago 02:16:59 4
“Ромео и Джульетта“. Спектакль. Школа Интеллектуал 26 01 2018 г.
2 years ago 01:37:50 85
5 примеров реагирования на инциденты. Разбор кейсов | Безопасная среда
3 years ago 01:36:40 16
10 ошибок при реагировании на инциденты | Безопасная среда