• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
активы информационная безопасностьBanner vector created by upklyak - www.freepik.com
Владислав Ременчик

Об управлении активами

8 ноября, 2021/в Блог MTE / Владислав Ременчик

Состояние защищенности организации можно определить по множеству факторов. Один из них — наличие процесса управления активами. Не случайно управлению активами уделяется так много внимания в СТБ ISO 27001, Приказе Оперативно-аналитического центра при Президенте Республики Беларусь № 66, СТБ 34.101.70-2016, ISO 27005 и других документах. Именно с управления активами начинаются такие важные для информационной безопасности (ИБ) процессы, как управление уязвимостями, инцидентами, аудитами, оценка рисков ИБ.

На практике я столкнулся с тем, что множество организаций под активами понимают лишь оборудование – компьютеры, серверы и сетевые устройства. Это неправильно! Я бы сказал, что актив – это все, что имеет ценность для организации. Это не только оборудование, но и персонал, который работает с этим оборудованием, программное обеспечение и данные, которые обрабатываются на этом оборудовании, и даже бизнес-процессы. Именно поэтому управление активами является очень непростой задачей.

Сейчас во многих организациях в составе систем защиты информации эксплуатируются решения класса SIEM, сканеры уязвимостей, антивирусное программное обеспечение и многие другие системы. Все эти системы затрагивают тему управления активами вскользь – они предоставляют службе ИБ сведения об оборудовании и его технических характеристиках, уязвимостях, программном обеспечении, но все эти сведения разрознены, и службе ИБ приходится тратить много времени на их сбор, обработку и анализ.

Кроме того, возникает вполне резонный вопрос – а как учитывать такой актив как персонал организации? Конечно, часть информации можно взять, например, из Active Directory, еще что-то из кадровой системы, других источников. Но мой опыт показывает, что выполнить агрегирование и анализ этих данных очень непросто.

Другими словами, для управления активами необходима качественная система, автоматизирующая этот процесс.
Такой системой является, на мой взгляд, R-Vision. Я работаю с ней около года и не перестаю удивляться, с помощью R-Vision можно методически последовательно и грамотно автоматизировать основные процессы ИБ.

В R-Vision предусмотрен специальный функциональный блок по управлению активами. При этом учтена специфика активов в понимании специалиста по ИБ, предусмотрены удобные инструменты для решения всех тех вопросов, с которыми специалист сталкивается на практике.

Мой опыт показал, что инвентаризация инфраструктуры с помощью R-Vision выявляет порядка 30% активов, которые не внесены в общий реестр активов. Эту статистику необходимо расценивать как критичный инцидент информационной безопасности, ведь если организация не знает о существовании трети своих активов, то и плановое обновление этих активов не выполняется. Кроме того, невозможно оценить применение внутренних политик организации к этим активам, неизвестно, кто имеет к ним доступ. Можно еще долго фантазировать, что происходит на этих активах и к чему это может привести с точки зрения ИБ.

Более детально об управлении активами с помощью системы R-Vision я планирую написать в следующем посте.

1 451
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Сервис интеграции KUMA и R-Vision SOARImage by vectorjuice on Freepik
    Сервис интеграции KUMA и R-Vision SOAR30 марта, 2026 - 10:37
  • Техническая поддержка МультиТек ИнжинирингImage by vectorjuice on Freepik
    Концепция «Семейный врач» в технической поддержке: персонализированный подход к обслуживанию заказчиков18 ноября, 2025 - 12:47
  • сервис обмена информацииhttps://www.freepik.com/free-vector/sortation-systems-abstract-concept-illustration_12291385.htm#fromView=search&page=3&position=4&uuid=ed6088ff-8ba7-465d-a49d-a7dfdc167dde&query=avtomatization+information+technologies
    Сервис обмена данными с АСОИ Национального банка Республики Беларусь3 октября, 2025 - 16:20

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2026
Link to: Старт продаж UserGate на территории Республики Беларусь Link to: Старт продаж UserGate на территории Республики Беларусь Старт продаж UserGate на территории Республики...Металлоконструкции - лестничные пролеты бизнес-центра Link to: Компания R-Vision выпустила новую версию центра мониторинга информационной безопасности R-Vision SGRC Link to: Компания R-Vision выпустила новую версию центра мониторинга информационной безопасности R-Vision SGRC r-visionR-VisionКомпания R-Vision выпустила новую версию центра...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

...
►
Необходимые файлы cookie обеспечивают важные функции сайта, такие как безопасный вход и настройка предпочтений согласия. Они не хранят персональные данные.
Отсутствует
►
Функциональные файлы cookie поддерживают такие функции, как обмен контентом в соцсетях, сбор отзывов и использование сторонних инструментов.
Отсутствует
►
Аналитические файлы cookie отслеживают взаимодействия посетителей, предоставляя данные о таких метриках, как количество посетителей, показатель отказов и источники трафика.
Отсутствует
►
Рекламные файлы cookie показывают персонализированные объявления на основе ваших предыдущих посещений и анализируют эффективность рекламных кампаний.
Отсутствует
►
Неклассифицированные файлы cookie — это файлы, которые мы в процессе классификации совместно с поставщиками отдельных файлов cookie.
Отсутствует