Итоги деятельности "Цифрового региона" по направлению "Информационная безопасность" в 2020 году

 

  1. ПОКАЗАТЕЛИ РЕГИОНАЛЬНОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА
  • непрерывная работа в условиях сложной эпидемиологической обстановки
  • Ввод в эксплуатацию новой версии АИС РУЦ СО с возможностью удаленной подачи заявления
  • Внедрение ПАК «КриптоПро Центр Мониторинга»
  • Резервирование ПАК «КриптоПро DSS»
  • Разворачивание службы ViPNet OCSP
  • Вывод в сеть интернет служб КриптоПро и ViPNet OCSP
  • Разработан новый регламент РУЦ СО
  • Сервером КриптоПро DSS обработано более 6 млн запросов в рамках обеспечения непрерывного функционирования системы межведомственного электронного взаимодействия.

 

2. ПОКАЗАТЕЛИ ЦЕНТРА КИБЕРБЕЗОПАСНОСТИ САМАРСКОЙ ОБЛАСТИ

 

Антивирусная политика:

    • помещено в карантин более 410 вредоносных файлов
    • заблокировано более 1400 троянских программ
    • пресечено >200 попыток получения доступа к вредоносным ресурсам

Дополнительные работы:

    • внедрена системы обнаружения целенаправленных атак PT NAD;
    • организован процесс перевода web-приложения за межсетевой экран уровня приложений PTAF;
    • внедрение средств антивирусной защиты для виртуальных сред.

 

Внутренний аудит ИТ-инфраструктуры на технологической площадке учреждения
Исходный код ГИС Компоненты ОС и ПО WEB-приложения
Количество сканирований 18 > 140 > 50
Уровень критичности

выявленных уязвимостей

Средний уровень 105000 3300 2800
Высокий уровень 5700 6500 280

 

3. ПОКАЗАТЕЛИ ПО ОБЕСПЕЧЕНИЮ ФУНКЦИОНИРОВАНИЯ ЗАЩИЩЕННЫХ СЕТЕЙ

 

В рамках технического обслуживания произведено:

  • более 370 выездов по Самарской области;
  • более 500 профилактических обслуживаний;
  • диагностика и ремонт 36 узлов.

Обработано:

  • более 200 заявок на оказание ТП;
  • более 2300 телефонных обращений;
  • более 200 официальных писем и заявлений.

Дополнительные мероприятия:

  • внедрение системы сбора и хранения файлов конфигурации критически важных узлов защищенной сети;
  • покупка 75 комплектов модернизации для ПАК СКЗИ в УСЗН.

 

4. ПОКАЗАТЕЛИ ПО АУДИТУ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ГИС

 

  • Получена лицензии ФСТЭК России на все виды работ в рамках деятельности по технической защите конфиденциальной информации.
  • Обеспечение 13 ГИС требованиям ИБ.
  • Аттестованы на соответствие требованиям ИБ: 6 ГИС, 1 ЦОД (Панова 16), 2 ИС в рамках подготовки к получению лицензии ФСТЭК России.
  • Разработаны требования к ТЗ для ГИС и ИСПДн по информационной безопасности, в том числе для мобильных приложений.
  • Проведено обучение и тестирование сотрудников Учреждения по защите персональных данных.

 

Разработано:

  • 39 актов;
  • 7 моделей угроз;
  • 6 технических заданий;
  • 8 технических проектов;
  • 14организационно-распорядительных документов;
  • 12 описаний технических процессов;
  • 13 программ и методик;
  • 16 протоколов;
  • 13 заключений;
  • 9 аттестатов.