Эпиграф.ИНФО

Группа Газпромбанк Лизинг автоматизировала управление информационной безопасности

Группа Газпромбанк Лизинг автоматизировала управление информационной безопасности

Группа компаний Газпромбанк Лизинг внедрила технологию R-Vision SOAR для автоматизации управления инцидентами информационной безопасности.

Проект реализован совместно с ведущим партнером – компанией «ИТ ИЗ», которая предоставила экспертную поддержку на всех этапах. Решение помогло ускорить обработку инцидентов на 50%, снизить нагрузку на специалистов и повысить прозрачность процессов.

«При выборе решения мы ориентировались на зрелость технологии и ее соответствие нашим задачам. Важно было не только автоматизировать обработку инцидентов, но и получить инструмент, способный масштабироваться и адаптироваться под наши процессы. Опыт «ИТ ИЗ» и гибкость R-Vision SOAR позволили нам заложить основу для дальнейшего развития системы», – комментирует заместитель генерального директора по безопасности Газпромбанк Лизинг Сергей Ударцев.

В ходе проекта проведен комплексный анализ существующих процессов информационной безопасности Газпромбанк Лизинг. На первом этапе команда проекта совместно с экспертами «ИТ ИЗ» выстроила новые процессы, основанные на лучших мировых практиках в области обработки инцидентов безопасности. Затем эти процессы были автоматизированы с помощью R-Vision SOAR.

«Автоматизация обработки инцидентов – это не просто сокращение времени реакции, а трансформация всей системы управления информационной безопасностью. R-Vision SOAR позволяет выстроить прозрачные и предсказуемые процессы, минимизируя человеческий фактор. Важно, что команда заказчика активно вовлечена в процесс адаптации и развития системы, что повышает эффективность проекта в долгосрочной перспективе», – говорит руководитель направления развития сервисов «ИТ ИЗ» Руслан Ахмедов.

Автоматизация процессов безопасности

Все инциденты информационной безопасности, зафиксированные внутренними средствами мониторинга, поступают в систему R-Vision SOAR. Продукт автоматически регистрирует и классифицирует их, включая неполадки в работе средств защиты от утечек данных. На основе заранее настроенных сценариев система инициирует соответствующие действия по устранению угроз, что увеличило скорость реагирования на 50%.

Ранее инциденты хранились в разрозненных системах, что затрудняло их обработку и увеличивало время на реагирование. Специалистам приходилось вручную искать данные в разных источниках, сопоставлять информацию и только потом принимать меры.

Теперь весь процесс централизован: система автоматически собирает и обрабатывает данные об инцидентах в едином интерфейсе. Руководители службы имеют доступ к удобным дашбордам, что помогает оценивать риски и принимать обоснованные решения. Это обеспечило прозрачность процессов и ускорение реакции.

«Грамотно выстроенные процессы управления – основа устойчивой системы кибербезопасности. В этом проекте мы не просто внедрили SOAR-систему, а создали фундамент для дальнейшего расширения автоматизации. Интеграция с системами мониторинга и управления активами позволит компании оперативно выявлять угрозы и минимизировать их последствия», – отметил директор по стратегическому развитию R-Vision Игорь Сметанев.

По материалам pronline.ru

Изображение от freepik



Новости Эпиграф.инфо