Технологии

«Ростелеком» усилил киберзащиту технологических процессов дочерних компаний

02.04.2025 12:49:45


«Ростелеком» создал удобный инструмент для оценки безопасности данных своих дочерних компаний – «Кибериндекс». При этом инструмент универсален и применим для других крупных холдингов, подобных «Ростелекому», где каждое предприятие имеет свою специфику. С помощью «Кибериндекса» можно не только составить представление об уровне зрелости компаний холдинга, но и выстроить системную работу по постоянному совершенствованию защиты информации с учетом особенностей каждого бизнеса.

«Ростелеком» создал удобный инструмент для оценки безопасности данных своих дочерних компаний – «Кибериндекс». При этом инструмент универсален и применим для других крупных холдингов, подобных «Ростелекому», где каждое предприятие имеет свою специфику. С помощью «Кибериндекса» можно не только составить представление об уровне зрелости компаний холдинга, но и выстроить системную работу по постоянному совершенствованию защиты информации с учетом особенностей каждого бизнеса.


«Кибериндекс» дает возможность не только оценить уровень зрелости кибербезопасности в компаниях, входящих в группу, но и организовать системную работу для постоянного совершенствования защиты информации. Он помогает собрать необходимые данные, проверить соответствие требованиям регуляторов, а также позволяет проанализировать эффективность существующих систем защиты и связанных с ними процессов. При оценке «Кибериндекс» учитывает все аспекты применения технологий защиты, например, достаточность имеющихся лицензий, покрытие инфраструктуры, фактическое использование, а также наличие регламентов реагирования на выявляемые инциденты.


Михаил Савельев, директор департамента методологии информационной безопасности «Ростелекома»:


«В группу “Ростелеком” входят компании разного профиля, работающие во всех сегментах рынка, и уровень защищенности от киберугроз в них различается. Чтобы эффективно помогать каждой компании, мы создали гибкую систему требований, которая учитывает специфику и реальные угрозы для каждого бизнеса. “Кибериндекс” стал для нас настоящим компасом в мире кибербезопасности — мы усилили контроль во всех ключевых процессах и настроили распределение ресурсов, дополнительно увеличив точность реакции. Уверен, что наш опыт будет полезен крупным компаниям, заинтересованным в мощном и результативном инструменте управления защищенностью своих структур».


Клиенты могут применять «Кибериндекс» двумя способами: самостоятельно оценивать свои системы безопасности или привлекать экспертов «Ростелекома» для проведения независимой оценки. По результатам анализа они получат комплексную оценку, основанную на более чем 40 доменам безопасности, среди которых управление безопасностью, управление доступом, инвентаризацию активов и соблюдение нормативных требований (комплаенс). Регулярные оценки позволяют отслеживать динамику изменений в уровне зрелости информационной безопасности внутри дочерних предприятий, сопоставлять текущие показатели с целевыми и определять приоритетные направления для улучшения.


При разработке «Кибериндекса» команда «Ростелекома» учла лучшие мировые практики, такие как ISO 27001/27002 (1), NIST Cybersecurity Framework (2) и COBIT 6 (3). Методология гибко адаптируется под требования различных компаний, что позволяет настраивать критерии оценки в зависимости от уровня зрелости: например, более сложные проверки, такие как управление рисками и защита данных, могут применяться только к организациям с высоким уровнем зрелости, тогда как базовые требования, такие как антивирусная защита и многофакторная аутентификация, входят в минимально необходимый набор.


(1) ISO 27001 — международный стандарт, который описывает требования к системам менеджмента информационной безопасности (СМИБ), направленный на защиту конфиденциальности, целостности и доступности информации. ISO 27002 дополняет его и предоставляет практические рекомендации по реализации мер защиты.

(2) NIST Cybersecurity Framework — рамочная модель кибербезопасности, разработанная Национальным институтом стандартов и технологий США (NIST). Она помогает организациям управлять рисками кибербезопасности через пять ключевых функций: идентификация, защита, обнаружение, реагирование и восстановление.

(3) COBIT 6 — фреймворк для управления и контроля ИТ-процессов, разработанный ISACA. COBIT 6 фокусируется на выравнивании бизнес-целей с ИТ-процессами и обеспечивает структурированный подход к управлению рисками, ресурсами и производительностью.


Реклама. ПАО «Ростелеком». ИНН 7707049388

Читайте также

Т2 удвоила скорость мобильного интернета в Москве за 5 лет — результаты драйв-теста

T2 увеличила скорость мобильного интернета в Москве и Подмосковье более чем в два раза в сравнении с показателями на начало 2019 года. При этом количество потребляемого абонентами трафика в 2024 году выросло в 4,5 раза относительно 2019 года.

30.04.2025

В Твери на 31 улице улучшился интернет

Обновление сети охватило многоквартирные дома, торговые центры, кафе, школы и колледжи.

29.04.2025

Алмазы, кристаллы и монеты: популярные игровые валюты теперь доступны на платформе «Ростелекома»

«Ростелеком» обновил свою игровую платформу, открыв возможность приобретения внутренней валюты мобильных и компьютерных игр — алмазов, кристаллов, монет, робуксов и юси.

28.04.2025

Определены лучшие журналисты и блогеры ЦФО в конкурсе «Вместе в цифровое будущее»

Связисты подвел итоги конкурса журналистов и блогеров в Центральном федеральном округе.

25.04.2025

Названы ключевые правила эффективного взаимодействия с нейросетями

Среди них — осознанное отношение к выдаваемым искусственным интеллектом ответам, опора на человеческую экспертизу и грамотная формулировка запросов.

18.04.2025

В перспективе нескольких лет произойдет взрывной рост популярности ИИ-устройств

Российский и мировой рынок находятся на пороге эпохи портативных устройств с расширенным функционалом искусственного интеллекта, считают аналитики.

16.04.2025

«Ростелеком» внедряет цифровое решение для управления печатью в офисах Сбербанка

«Ростелеком» и Сбербанк реализуют масштабный проект импортозамещения в сфере управления ресурсами: до 2026 года все печатающие устройства в бэк-офисах банка будут подключены к российскому решению «Ростелеком. Сервис печати», внесенному в реестр отечественного программного обеспечения. Проект станет крупнейшим внедрением сервиса, который заменит иностранный аналог.

10.04.2025

Рекомендуемое

Происшествия

В Твери В ДТП на Левитана один человек погиб и еще один получил травмы

Обстоятельства ДТП устанавливаются сотрудниками Госавтоинспекции. В ГАИ сообщили предварительную информацию с места дорожной аварии.

03.05.2025

Общество

В историческом центре Твери 8-10 мая вводится запрет движения для самокатов

Запрещена также парковка (оставление) на улицах в центре города любых средств индивидуальной мобильности. Об этом в распоряжении №585 сообщает в среду муниципалитет.

30.04.2025

Общество

Губернатор Игорь Руденя открыл в Твери памятник герою войны Паше Савельевой

С предложением установить памятник Паше Савельевой в Верхневолжье в прямом эфире на телеканале «Россия 24» Тверь к Губернатору обратились ученики школы №40, среди которых – командир юнармейского отряда имени Паши Савельевой Ирина Слуцкая.

30.04.2025

Происшествия

Виновник нападения на девушек на Трехсвятской в Твери арестован

Полиция и прокуратура сообщают, что мужчина взят под стражу в зале суда.

26.04.2025

Происшествия

В Твери на пожаре были спасены два человека

Причину устанавливают дознаватели МЧС Тверской области.

26.04.2025

Спорт

Стадион «Центральный» в Твери планируют реконструировать при участии «Лукойла»

Запланировано также создание парка и пространства для отдыха.

24.04.2025

Экономика

В Твери нашли вакансию врача с зарплатой от 150 тысяч рублей

Также нужны продажники и не только.

22.04.2025

Происшествия

Бастрыкин взял на контроль проверку ситуации с мигрантами в Конаковском районе

В жалобе, которая передана через соцсети, указывается, что местом нарушения миграционного законодательства является предприятие в Дмитровой Горе.

20.04.2025