ЦБ 20.06
$73.44
84.17
ММВБ 20.06
$
BRENT 20.06
$
RTS 20.06

Инструментальный аудит информационной безопасности

Информационная безопасность - это непрерывный процесс, который начинается на этапе создания инфраструктуры предприятия и заканчивается только после вывода информационной системы из постоянной эксплуатации. О том, как поддерживать актуальный уровень защищенности системы на протяжении всего жизненного цикла обсудили Руководитель группы управления продуктами «Газинформсервис» Сергей Никитин и Главный специалист группы архитектурных решений защиты ИТ-инфраструктуры «Газинформсервис» Дмитрий Овчинников.

cable network - ФОТО: Taylor Vick / Unsplash - Источник

Читайте также

Сергей Никитин: В современном мире, информационную безопасность необходимо рассматривать как непрерывный процесс, который начинается на этапе создания инфраструктуры предприятия, и длиться до момента вывода информационных систем из постоянной эксплуатации.

Дмитрий Овчинников: В процессе работы, необходимо поддерживать требуемый уровень безопасности, без которого возникает угроза бизнес-процессам со стороны злоумышленников. Важно не только правильно настроить ИТ-инфраструктуру, средства защиты информации, прикладное программное обеспечение, но и поддерживать актуальный уровень защищенности. Для этого существуют процедуры проведения аудита и осуществления тестирования на проникновение.

Дмитрий Овчинников: Тестирование на проникновение является симуляцией взлома информационных ресурсов компании со стороны злоумышленников. Это позволяет оценить реальную степень защищенности и получить экспертную оценку, на основании которой можно произвести устранение выявленных недостатков и повысить защищенность системы от реальных угроз.

Сергей Никитин: Но, только одним пентестом в 21 веке не обойтись. Аудит - это вторая опора специалиста по безопасности, в процессе которой производится проверка защищенности предприятия соответствию требованиям регуляторов, нормативным актам или рекомендованным параметрам настроек.

Дмитрий Овчинников: Проведение аудита — это достаточно сложное мероприятие. Для его успеха, необходимо привлекать специалистов высочайшего уровня подготовки. Кроме того, необходимо оказывать всестороннее содействие со стороны работников организации. Однако, для снижения стоимости подобного мероприятия, можно применять специализированные программы, например Эфрос CI.

Сергей Никитин: Кстати, программный комплекс Эфрос CI позволяет провести аудит активного сетевого оборудования, серверов, в том числе и под управлением отечественных операционных систем, межсетевых экранов и много другого. Данный комплекс автоматизирует часть задач ИБэшника, дает возможность регулярно проводить аудиты, получая при этом актуальные рекомендации по настройке оборудования или его обновлению. Это отличное решение для тех, кто не хочет или не может привлечь сторонних специалистов, так как базы уязвимостей регулярно обновляются из множества независимых источников. По запросу пользователей, перечень поддерживаемого оборудования может быть расширен в кратчайшие сроки.

Автор:
Поделиться
Комментировать Связь с редакцией

Рекомендуем

Каждый человек, любящий путешествовать, надеется расширить свой кругозор, узнать что-то новое. Сегодня – о летнем отпуск...
Очередной выпуск проекта «Высокие технологии для бизнеса» посвящен безопасному использованию ИИ в инфраструктуре компани...
Пластический хирург клиники эстетической медицины DEGA Артур Христенко и пластический хирург клиники эстетической медици...
Губернатор Ленинградской области Александр Дрозденко перечислил соглашения, заключённые на ПМЭФ, назвал перспективные на...

Комментарии

CAPTCHA