• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Киберустойчивость организации с МультиТек ИнжинирингImage by vectorjuice on Freepik
Оксана Хаблак

Через системность и волю к киберустойчивости организации

1 июля, 2024/в Блог MTE / Оксана Хаблак

Тема информационной безопасности, как и кибербезопасности, становится все более популярной в нашей стране. Несмотря на это, некоторые руководители организаций пока еще воспринимают информационную безопасность, как что-то модное, но при этом не слишком важное. Во всяком случае, как нечто такое, с чем их предприятию (организации), возможно, никогда не придется столкнуться.

Те же руководители, которые задумываются о защите своего предприятия от последствий различных инцидентов информационной безопасности, ставят задачу начальникам ИТ-подразделений по обеспечению бесперебойной работы информационной системы (доступность сервисов – наше все!).

Информационная безопасность же, помимо доступности, еще и про конфиденциальность, целостность, сохранность, подлинность. Обеспечение информационной безопасности — задача, которая, хоть и находится рядом с обеспечением бесперебойного функционирования сети передачи данных и прикладных систем, но все же лежит в иной плоскости. Разобраться в ней, а также найти время на решение проблем, связанных с информационной безопасностью, ИТ-специалистам не просто.

И под давлением руководства предприятия («думай о защите информации!») ИТ-подразделение начинает защищаться.  Услышал системный администратор о том, что можно настроить программный «open source»-межсетевой экран — и вот уже межсетевой экран как-то работает. И продолжая заниматься вопросами информационной безопасности спонтанно, по мере возникновения каких-то проблем с сетью передачи данных, ИТ-подразделение старается закрывать возникающие «дыры» «какими-то» средствами защиты.

Руководитель предприятия при этом думает, что задачи по защите информации решаются, а на самом деле предприятие в этом вопросе топчется на месте.

Информационная безопасность, как и любые бизнес-процессы, требует системного подхода.

Во-первых, предприятию необходимо привлечь специалистов в области защиты информации, которые бы профессионально и регулярно занимались информационной безопасностью.

Далее необходимо разработать проект системы защиты информации (СЗИ) (см. здесь) и план его реализации.

Наличие проекта и плана создания СЗИ позволит определиться с необходимыми ресурсами (людскими, финансовыми, материальными), поставить задачи, определить сроки их решения, ответственных и ожидаемые результаты.

Однако и этого мало. Проект и план останутся на бумаге, если руководитель предприятия не проявит твердую волю в достижении целей проекта.

Дело в том, чтобы перейти из состояния «беззащитности» в состояние «защищенности», пользователям информационной системы предприятия придется выйти из привычного состояния (если хотите, из зоны комфорта) и перейти в режим работы, когда надо соблюдать определенные правила, совершать непривычные, но ставшие обязательными, действия и отвечать за свои поступки.

И начнутся жалобы («что вы там придумали», «невозможно работать», «мы не успеваем», «вчера было удобно, а сегодня…», …). И чем важнее жалующийся пользователь для предприятия, тем сильнее будет давление на руководителя.

И, если руководитель предприятия окажется не готов к такому развитию событий, то никакие средства защиты не помогут.

1 266
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • сервис обмена информацииhttps://www.freepik.com/free-vector/sortation-systems-abstract-concept-illustration_12291385.htm#fromView=search&page=3&position=4&uuid=ed6088ff-8ba7-465d-a49d-a7dfdc167dde&query=avtomatization+information+technologies
    Сервис обмена данными с АСОИ Национального банка Республики Беларусь3 октября, 2025 - 16:20
  • Автоматизация процессов ИБhttps://www.freepik.com/free-vector/decentralized-application-abstract-concept-illustration-digital-application-blockchain-p2p-computer-network-web-app-multiple-users-cryptocurrency-open-source_10782923.htm#fromView=search&page=8&position=14&uuid=68dde15c-bc6c-412b-9272-af280d746e6b&query=+avtomatization+information+security
    Еще раз об автоматизации процессов информационной безопасности15 сентября, 2025 - 11:30
  • Техническая поддержка МультиТек Инжинирингhttps://www.freepik.com/free-vector/e-sport-team-abstract-concept-illustration_12290857.htm#fromView=search&page=3&position=11&uuid=c4921ae2-dd8e-46dd-b105-95518c1329e8&query=technical+support
    Создаем проактивную систему защиты информации5 сентября, 2025 - 11:35

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2025
Link to: МультиТек Инжиниринг на выставке «Национальная безопасность. Беларусь- 2024». Итоги Link to: МультиТек Инжиниринг на выставке «Национальная безопасность. Беларусь- 2024». Итоги МультиТек Инжиниринг на выставке «Национальная...МультиТек Инжиниринг на выставке Национальная безопасность. Беларусь-2024nbbexpo.by Link to: С Днем Независимости Республики Беларусь Link to: С Днем Независимости Республики Беларусь День НезависимостиPexelsС Днем Независимости Республики Беларус...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций. Подробнее о настройках файлов Cookie

ПринятьОтклонитьПодробнее

Cookie и настройки приватности



1. ЧТО ТАКОЕ ФАЙЛЫ COOKIE?

Cookie являются текстовым файлом, сохраненным в браузере компьютера (мобильного устройства) пользователя интернет-сайта ООО «МультиТек Инжиниринг» (далее – сайт) при его посещении пользователем для отражения совершенных им действий. Этот файл позволяет не вводить заново или выбирать те же параметры при повторном посещении сайта, например, выбор языковой версии. (Подробнее о политике Cookie)

Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования.

Мы не передаем куки третьим лицам и не используем их для идентификации субъектов персональных данных.

2. НАСТРОЙКИ ФАЙЛОВ COOKIE НА САЙТЕ

Изменив настройки браузера, вы всегда можете запретить использование cookie. Такие изменения приведут к тому, что отдельные функции сайта станут для вас недоступными, а персональные настройки и параметры не будут сохраняться.
Настройки можно изменить в любой момент и запретить использование файлов.

При этом корректная работа сайта возможна только в случае использования функциональных куки. В случае их отключения может потребоваться совершать повторный выбор предпочтений куки.

Отключение статистических куки не позволяет определять предпочтения пользователей сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы сайта исходя из предпочтений пользователей.

3. ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Подробнее о нашей политике конфиденциальности и файлах cookies вы можете прочесть на странице Политики конфиденциальности.

Политика в области качества и защиты информации

Open Message Bar Open Message Bar Open Message Bar