Обязанности и достижения:
Мероприятия, реализованные за период работы в учреждении.
Разработаны и введены в действие следующие документы:
- Положение об отделе безопасности информации,
- Положение о парольной политике,
- Положение об управлении удаленным доступ к инфраструктуре учреждения,
- Должностные инструкции работников отдела,
- Приказы, инструкции по обеспечению информационной безопасности,
- Журнал учета средств криптографической защиты информации,
- Журнал учета машинных носителей информации,
- Журнал учета идентификаторов и паролей пользователей,
- и т. д.
В отделе организовано делопроизводство в соответствии с номенклатурой учреждения.
Предоставление удаленного доступа к информационным ресурсам учреждения выполняется только на основании заявок по установленной форме.
Все заявки определяются в выделенное дело.
Организован мониторинг вирусной активности. Используются несколько Kaspersky Security Center.
Общее количество объектов защиты ~ 1000 АРМ.
В процесс мониторинга событий информационной безопасности интегрирована система обнаружения вторжений.
По результатам анализа, принимаются решения о блокировках внешних адресов или устранении уязвимостей в инфраструктуре.
Налажен процесс получения усиленных квалифицированных электронных подписей (УКЭП) для работников. Используется более 50 УКЭП.
Оформление, учет, передача и уничтожение УКЭП выполняются строго в соответствии с требованиями руководящих документов о порядке обращения с СКЗИ.
Реализован эффективный контроль событий, связанных с учетными записями (УЗ) пользователей в домене.
Контролируются следующие события: создание, блокировка, удаление, наделение полномочиями, попытки подбора пароля и т. д.
Устранены уязвимости в почтовой системе учреждения.
Значимые события в почтовой системе взяты под контроль: создание почтового ящика пользователя, попытки подбора пароля к почтовой УЗ, обнаружение вредоносных объектов в почтовых сообщениях и т. д.
Совместно с лицензиатом проведена аттестация Федеральной государственной информационной системы (ФГИС).
Введены в действие необходимые организационно-распорядительные документы.
Ведется мониторинг событий ИБ в ФГИС.
В ходе эксплуатации ФГИС была оперативно выявлена и заблокирована попытка получения несанкционированного удаленного доступа к одному из серверов.
Совместно с интегратором внедрена в эксплуатацию SIEM система.
За период работы были выявлены и нейтрализованы различные угрозы ИБ.
Проводились служебные расследования, связанные с угрозами ИБ, вызванными действиями физических лиц из категории внутренний нарушитель.