Pегиональный центр кибербезопасности

Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные системы и ресурсы Самарской области (Региональный центр кибербезопасности) создан в 2015 году в целях защиты информационной инфраструктуры Правительства Самарской области от компьютерных атак и других угроз информационной безопасности.

Осуществлено подключение к ГосСОПКА в рамках пилотного взаимодействия Заключено соглашение  между НКЦКИ и Правительством Самарской области о взаимодействии в области обнаружения, предупреждения и ликвидации последствий компьютерных атак Осуществляется взаимодействие с УФСБ по Самарской области в рамках оперативной деятельности

Подписаны соглашения о взаимодействии с несколькими организациями в сфере защиты информации.


ОСНОВНЫЕ ФУНКЦИИ РЕГИОНАЛЬНОГО ЦЕНТРА КИБЕРБЕЗОПАСНОСТИ:

  • проведение работы по мониторингу событий информационной безопасности и своевременное реагирование на инциденты информационной безопасности;
  • осуществление анализа защищенности информационных систем и ресурсов Правительства Самарской области;
  • обеспечение антивирусной защиты и корректного функционирования средств информационной безопасности;
  • выработка и внедрение политик, обеспечивающих информационную безопасность;
  • проведение контрольных мероприятий по оценке защищённости.

До 2018 г. мониторинг инцидентов безопасности и работоспособности систем в нерабочие часы проводился с помощью технических средств – т.е. оповещений автоматических систем мониторинга. В период подготовки и проведения в Самаре чемпионата мира по футболу FIFA 2018 была создана дежурная служба круглосуточного мониторинга и оперативного реагирования на инциденты информационной безопасности, поддержания работоспособности и доступности государственных информационных систем и ресурсов, телекоммуникационной инфраструктуры Правительства Самарской области.

За время проведения чемпионата мира по футболу FIFA-2018:


  • выявлено и обезврежено 72 инцидента информационной безопасности; 
  • зарегистрировано более 3 000 000 событий информационной безопасности.

В настоящее время круглосуточная дежурная служба мониторинга центра в составе главного и ведущего инженеров по информационной безопасности работает в постоянном режиме.



РЕЗУЛЬТАТЫ РАБОТЫ РЕГИОНАЛЬНОГО ЦЕНТРА КИБЕРБЕЗОПАНОСТИ ЗА 2022 ГОД:

  • заблокировано более 7000 вредоносного ПО, более 2000 троянских программ;
  • пресечено 400 попыток получения доступа к вредоносным ресурсам;
  • внедрена система анализа и обнаружения файловых и сетевых угроз «PT Sandbox»;
  • внедрена система контроля конфигураций и состояний рабочей среды «Efros Config Inspector»;
  • проведен комплекс мероприятий по обновлению правил СЗИ;
  • актуализировано более 400 правил;
  • заблокировано вредоносных событий UserGate – 17.5 млн, PTAF – 11.5 млн.



ПОДКЛЮЧЕНИЕ ОБЪЕКТОВ К МОНИТОРИНГУ КИБЕРБЕЗОПАСНОСТИ

В настоящее время региональный центр кибербезопаности осуществляет мониторинг объектов защищенной сети органов исполнительной власти Самарской области, а также большинства операторов региональных государственных информационных систем. В дальнейшем планируется подключить к мониторингу информационные объекты органов местного самоуправления, многофункциональных центров оказания госуслуг и иных органов. План подключения: