• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Безопасная разработка программного обеспечения
    • Внедрение процессов обеспечения киберустойчивости
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Киберустойчивость организации с МультиТек ИнжинирингImage by vectorjuice on Freepik
Оксана Хаблак

Через системность и волю к киберустойчивости организации

1 июля, 2024/в Блог MTE / Оксана Хаблак

Тема информационной безопасности, как и кибербезопасности, становится все более популярной в нашей стране. Несмотря на это, некоторые руководители организаций пока еще воспринимают информационную безопасность, как что-то модное, но при этом не слишком важное. Во всяком случае, как нечто такое, с чем их предприятию (организации), возможно, никогда не придется столкнуться.

Те же руководители, которые задумываются о защите своего предприятия от последствий различных инцидентов информационной безопасности, ставят задачу начальникам ИТ-подразделений по обеспечению бесперебойной работы информационной системы (доступность сервисов – наше все!).

Информационная безопасность же, помимо доступности, еще и про конфиденциальность, целостность, сохранность, подлинность. Обеспечение информационной безопасности — задача, которая, хоть и находится рядом с обеспечением бесперебойного функционирования сети передачи данных и прикладных систем, но все же лежит в иной плоскости. Разобраться в ней, а также найти время на решение проблем, связанных с информационной безопасностью, ИТ-специалистам не просто.

И под давлением руководства предприятия («думай о защите информации!») ИТ-подразделение начинает защищаться.  Услышал системный администратор о том, что можно настроить программный «open source»-межсетевой экран — и вот уже межсетевой экран как-то работает. И продолжая заниматься вопросами информационной безопасности спонтанно, по мере возникновения каких-то проблем с сетью передачи данных, ИТ-подразделение старается закрывать возникающие «дыры» «какими-то» средствами защиты.

Руководитель предприятия при этом думает, что задачи по защите информации решаются, а на самом деле предприятие в этом вопросе топчется на месте.

Информационная безопасность, как и любые бизнес-процессы, требует системного подхода.

Во-первых, предприятию необходимо привлечь специалистов в области защиты информации, которые бы профессионально и регулярно занимались информационной безопасностью.

Далее необходимо разработать проект системы защиты информации (СЗИ) (см. здесь) и план его реализации.

Наличие проекта и плана создания СЗИ позволит определиться с необходимыми ресурсами (людскими, финансовыми, материальными), поставить задачи, определить сроки их решения, ответственных и ожидаемые результаты.

Однако и этого мало. Проект и план останутся на бумаге, если руководитель предприятия не проявит твердую волю в достижении целей проекта.

Дело в том, чтобы перейти из состояния «беззащитности» в состояние «защищенности», пользователям информационной системы предприятия придется выйти из привычного состояния (если хотите, из зоны комфорта) и перейти в режим работы, когда надо соблюдать определенные правила, совершать непривычные, но ставшие обязательными, действия и отвечать за свои поступки.

И начнутся жалобы («что вы там придумали», «невозможно работать», «мы не успеваем», «вчера было удобно, а сегодня…», …). И чем важнее жалующийся пользователь для предприятия, тем сильнее будет давление на руководителя.

И, если руководитель предприятия окажется не готов к такому развитию событий, то никакие средства защиты не помогут.

1 472
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Image by vectorjuice on Magnific
    Что важно учесть при внедрении SOAR9 июня, 2026 - 13:29
  • Сервис интеграции KUMA и R-Vision SOARImage by vectorjuice on Freepik
    Сервис интеграции KUMA и R-Vision SOAR30 марта, 2026 - 10:37
  • Техническая поддержка МультиТек ИнжинирингImage by vectorjuice on Freepik
    Концепция «Семейный врач» в технической поддержке: персонализированный подход к обслуживанию заказчиков18 ноября, 2025 - 12:47

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2026
Link to: МультиТек Инжиниринг на выставке «Национальная безопасность. Беларусь- 2024». Итоги Link to: МультиТек Инжиниринг на выставке «Национальная безопасность. Беларусь- 2024». Итоги МультиТек Инжиниринг на выставке «Национальная...МультиТек Инжиниринг на выставке Национальная безопасность. Беларусь-2024nbbexpo.by Link to: С Днем Независимости Республики Беларусь Link to: С Днем Независимости Республики Беларусь День НезависимостиPexelsС Днем Независимости Республики Беларус...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

...
►
Необходимые файлы cookie обеспечивают важные функции сайта, такие как безопасный вход и настройка предпочтений согласия. Они не хранят персональные данные.
Отсутствует
►
Функциональные файлы cookie поддерживают такие функции, как обмен контентом в соцсетях, сбор отзывов и использование сторонних инструментов.
Отсутствует
►
Аналитические файлы cookie отслеживают взаимодействия посетителей, предоставляя данные о таких метриках, как количество посетителей, показатель отказов и источники трафика.
Отсутствует
►
Рекламные файлы cookie показывают персонализированные объявления на основе ваших предыдущих посещений и анализируют эффективность рекламных кампаний.
Отсутствует
►
Неклассифицированные файлы cookie — это файлы, которые мы в процессе классификации совместно с поставщиками отдельных файлов cookie.
Отсутствует