|
Информационная безопасность
Решение для информационной поддержки
Служб информационной безопасности предприятия
Для руководителей и сотрудников служб информационной безопасности всегда необходимо быть в курсе событий, происходящих в их профессиональной области. Кроме выполнения своих прямых обязанностей по обеспечению защищенности информационной среды организации, необходимо знакомиться с новыми сертификациями средств защиты информации, изменениями в нормативно-правовых актах, узнавать о предстоящих конференциях и форумах, курсах по обучению молодых специалистов, отслеживать тендера и аукционы на продукты и услуги в сфере ИБ.
Непосредственно для этих целей компания «Аналитические бизнес решения» разработала типовое решение на базе системы «Семантический архив».
Главной особенностью проекта, в отличие от обычного мониторинга новостей, является получение Базы Знаний, в которой доступно хранение не только статей, но и данных на компании, связей между ними и событиями, отслеживание изменений. В рамках проекта разработаны типовые отчеты по разным направлениям, которые автоматически рассылаются всем заинтересованным сотрудникам по e-mail и содержат как ссылки на первоисточники, так и внутренние ссылки для быстрого доступа к Базе Знаний.
Некоторые аспекты работы системы
1. Сбор сведений о сертификации средств защиты информации.
Цель- своевременно узнавать о новых средствах защиты информации, прошедших сертификацию, а также компаниях, заказывающих проведение сертификации.
Источники информации: ФСТЭК России, Центр по лицензированию, сертификации и защите государственной тайны ФСБ России.
Интернет-роботы регулярно проверяют наличие обновлений на сайтах и собирают файлы в разных форматах: Excel, pdf и др. Данные файлы автоматически «разбираются», из них извлекаются компании, продукты и факты и регистрируются в Базе Знаний (с проверкой на дубли). (для увеличения щелкните дважды на рис.)
2. Мониторинг конференций, форумов, выстовок и других мероприятий, а также их тематики и составе участников.
Источники информации: SecurityLab.ru, Daily.Sec.ru, Daily.Sec.ru, Ohrana.ru и др.
3. Мониторинг курсов повышения квалификации, на которые можно отправлять сотрудников отдела информационной безопасности
Источники информации: Specialist.ru, Academy.IT.ru и др.
Система отслеживает как появление новых направлений обучения, так и новых групп обучения по имеющимся направлениям (курсам). Сотрудники получают отчеты о появлении/отмене новых курсов. (для увеличения щелкните дважды на рис.)
4. Мониторинг тендеров и аукционов
Источники информации: Сайт госзакупок Zakupki.Gov.ru, Fabrikant.ru, РТС-ТЕНДЕР и др.
Сотрудники своевременно получают уведомления о тендерах, в которых можно принять участие. Отслеживают информацию о компаниях, заказывающих или выполняющих работы, связанной с информационной безопасностью, оценивают и сравнивают стоимость подобных работ. В базе сохраняются все компании и их связи с тендерами. (для увеличения щелкните дважды на рис.)