Создание комплексной системы обеспечения информационной безопасности инфраструктуры Росреестра

Содержание

Слайд 2

Программа проектов ГК 0005-10-21 от 12.03.2021 с учётом ДС№1, 2, 3

СПОИБ –

Программа проектов ГК 0005-10-21 от 12.03.2021 с учётом ДС№1, 2, 3 СПОИБ
система повышения осведомленности пользователей
ВЦУИИБ - Ведомственный центр управления инцидентами информационной безопасности
СОИБ – система обеспечения информационной безопасности
Поставка СКЗИ для ПКЗ (Подсистемы криптографической защиты)
Риски - Сценарный анализ недопустимых событий

Слайд 3

ЭТАПЫ ГК

Этап 1

Март-Июнь

Июль-Сентябрь

Сентябрь-Ноябрь

Этап 2

Этап 3

Анализ рисков

ВЦУИИБ

СОИБ

СПОИБ

Поставка СКЗИ

Сценарный анализ

Требования и проектирование

Требования и проектирование

Требования

ЭТАПЫ ГК Этап 1 Март-Июнь Июль-Сентябрь Сентябрь-Ноябрь Этап 2 Этап 3 Анализ
и проектирование

Требования и проектирование

Практическая проверка рисков

Формирование программы развития ИБ

Поставка, внедрение

Поставка, внедрение

Поставка, монтаж и настройка

Испытания и опытная эксплуатация

Испытания и опытная эксплуатация

Испытания и опытная эксплуатация

Эксплуатационная документация

Слайд 4

СПОИБ

Работы

Разработаны:
ЧТЗ
ПЗ к ТП
Эксплуатационная документация
Процессная модель повышения осведомленности сотрудников Росреестра в сфере информационной

СПОИБ Работы Разработаны: ЧТЗ ПЗ к ТП Эксплуатационная документация Процессная модель повышения
безопасности
Система внедрена, проведены предварительные испытания (с небольшими замечаниями), проведена опытная эксплуатация.
Проведено 4 фишинговых рассылки.

РЕЗУЛЬТАТЫ

01

Проектирование СПОИБ
Внедрение и предварительные испытания

Система создана на базе программного обеспечения российского вендора Антифиш

Слайд 5

ВЦУИИБ

Работы

Разработаны:
ЧТЗ
ПЗ к ТП
Эксплуатационная документация
Система внедрена на пилотных площадках (ЦА Чистые пруды,

ВЦУИИБ Работы Разработаны: ЧТЗ ПЗ к ТП Эксплуатационная документация Система внедрена на
ЦОД Варшавский), проведены предварительные испытания, переведена в опытную эксплуатацию

РЕЗУЛЬТАТЫ

02

Проектирование
Внедрение и предварительные испытания

Система спроектирована на базе продуктов российского вендора «Позитивные технологии» на пилотных площадках

Слайд 6

ВЦУИИБ

ВЦУИИБ

Слайд 7

СОИБ

Работы

Разработаны:
ЧТЗ на СОИБ
ПЗ к ТП
Эксплуатационная документация
Проведены предварительные испытания KES, SNS, vGate, Usergate/CheckPoint

СОИБ Работы Разработаны: ЧТЗ на СОИБ ПЗ к ТП Эксплуатационная документация Проведены
на пилотных площадках
По результатам предварительных испытаний рассматривается смена технического решения в части межсетевого экранирования

РЕЗУЛЬТАТЫ

03

Проектирование СОИБ
Пилотирование СЗИ

Выбор технических решений произведён с учетом состава программных и технических средств защиты, используемых у Заказчика.
Антивирус – Касперский
Защита от НСД – SecretNet
Защита виртуальных сред – vGate
Межсетевой экран - UserGate

Слайд 8

Поставка СКЗИ для ПКЗ Росреестра

Работы

Разработаны:
ЧТЗ
ПЗ к техническому проекту
Проведена поставка СКЗИ

Поставка СКЗИ для ПКЗ Росреестра Работы Разработаны: ЧТЗ ПЗ к техническому проекту
на объекты, ведется документальное закрытие

РЕЗУЛЬТАТЫ

04

Проектирование ПКЗ на базе СКЗИ Континент
Поставка СКЗИ Континент на объекты УРР и филиалов ФКП

Кол-во СКЗИ по ГК избыточно. 919 единиц оборудования Тип 2 (IPC-10) не требуется согласно проектному решению
Адреса поставки оборудования в ГК не актуальны (площадки переехали, закрылись, открылись новые)

Заключены ДС№2 и №3 к ГК на исключение 357 ед. избыточного оборудования, актуализацию адресов поставки
Проведена приемка по фактически выполненному объему, без поставки и приемки оставшегося избыточного объема в 573 ед.
После приемки, ГК расторгнут в отношении 573 ед.

Слайд 9

СЦЕНАРНЫЙ АНАЛИЗ НЕДОПУСТИМЫХ СОБЫТИЙ

Формирование карты недопустимых событий

Работы

Разработаны:
Матрица недопустимых событий и ущерба
Комплект

СЦЕНАРНЫЙ АНАЛИЗ НЕДОПУСТИМЫХ СОБЫТИЙ Формирование карты недопустимых событий Работы Разработаны: Матрица недопустимых
карточек сценариев реализации недопустимых событий
Проведен практический семинар по недопустимым событиями
Проведена верификация рисков (возможности реализации недопустимых событий), подготовлен отчет

Верификация возможности реализации недопустимых событий

РЕЗУЛЬТАТЫ

05

Слайд 10

Реализованные в 2022г. мероприятия не вошедшие
(исключенные ГК 0005)

Аттестация ИС Росреестра

Работы

Поставка Антивирусного

Реализованные в 2022г. мероприятия не вошедшие (исключенные ГК 0005) Аттестация ИС Росреестра
ПО

РЕЗУЛЬТАТЫ

06

Поставка ПО и ТС для подключения к системам АП и МО

Развернута СЗИ сетевой инфраструктуры, аттестованы на настоящий момент 29 из 37 ИС
5 систем аттестовываются в рамках создания ИС
Остальные системы выводятся из эксплуатации
Поставлено АВ ПО
Развернуты и аттестованы 2 АРМ взаимодействия

Слайд 11

Карта процессов информационной безопасности

Стратегический уровень

Тактический
уровень

Операционный уровень

Комплексная система обеспечения информационной безопасности

Департамент

Карта процессов информационной безопасности Стратегический уровень Тактический уровень Операционный уровень Комплексная система
ИБ ФКП

Проектная экспертиза и разработка решений

Регистрация и учет событий ИБ

Руководство и организация использования информационных ресурсов

Обеспечение ИБ при использовании сервиса ЭП и сети Интернет

Контроль защищённости ИС и объектов информатизации

Эксплуатация средств защиты информации и СКЗИ

Управление ролями и учетными записями

Контроль доступа

Контроль резервного копирования

Защита от вредоносного кода и спама

Обеспечение ИБ при использовании съёмных носителей

Обеспечение эксплуатации СКЗИ

Эксплуатация средств сетевой безопасности

ИБ при эксплуатации оборудования

Система управления информационной безопасности (СУИБ)

Обеспечение ИБ при использовании сервисов и технологий

Распределение ролей и ответственности по обеспечению ИБ

Управление ресурсами и координация деятельности по ИБ

Анализ СОИБ высшим руководством

Принятие стратегических решений по обеспечению ИБ

Определение и нормативное сопровождение политик ИБ ведомства

Оценка рисков ИБ

Идентификация и классификация объектов защиты (управление активами, КИИ)

Обработка рисков ИБ

Выбор (уточнение) защитных мер

Аудит СУИБ (внутренний, внешний)

Управление отношениями со сторонними организациями

Управление непрерывностью бизнеса

Оценка соответствия (аттестация, аудит) СУИБ

Управление ИБ при работе с персоналом

Управление инцидентами ИБ

Управление документами (экспертиза и согласование документов и проектных решений)

Мониторинг СОИБ

Измерение эффективности СУИБ

Анализ перспективных технологий.

Мониторинг, анализ событий и инцидентов, отчетность

Управление ИБ Росреестр

Обеспечение СОИБ

Управление СОИБ

Обеспечение эксплуатации DLP системы

Слайд 12

Карта процессов информационной безопасности (проект)

Карта процессов информационной безопасности (проект)

Слайд 13

Развитие ИБ 2022

Тираж СОИБ, СПОИБ, ВЦУИИБ
2. Проектирование и внедрение ядер новых систем:
DLP

Развитие ИБ 2022 Тираж СОИБ, СПОИБ, ВЦУИИБ 2. Проектирование и внедрение ядер
системы;
системы контроля действий привилегированных пользователей;
системы централизованного управления учетными данными и правами доступа;
системы системы защиты от целенаправленных атак;
аттестации государственных информационных систем.
3. Внедрение процессной модели;
4. Формирование сервисов ИБ для всего периметра ведомства.

Слайд 15

Подсистема контроля защищенности и соответствия стандартам
10 объектов (Москва, МО, Орел)
5 000 узлов
10

Подсистема контроля защищенности и соответствия стандартам 10 объектов (Москва, МО, Орел) 5
Гбит/с мониторинг трафика
3 недопустимых события

ВЦУИИБ. ФУНКЦИОНАЛЬНАЯ СТРУКТУРА

Подсистема мониторинга событий информационной безопасности

Подсистема анализа сетевого трафика, выявления и расследования инцидентов

Подсистема управления инцидентами и взаимодействия с ГосСОПКА

Подсистема защиты веб-приложений от несанкционированного доступа

НАЗНАЧЕНИЕ

ПИЛОТНАЯ ЗОНА (2021 ГОД)
Обеспечивает невозможность реализации недопустимых событий
Осуществляет противодействие компьютерным атакам
Определяет то, как функционируют меры и средства СОИБ

*на базе типовых средств СОИБ

Имя файла: Создание-комплексной-системы-обеспечения-информационной-безопасности-инфраструктуры-Росреестра.pptx
Количество просмотров: 53
Количество скачиваний: 0