«Ростелеком» получил лицензию на мониторинг информационной безопасности

Федеральная служба по техническому и экспортному контролю России (ФСТЭК) выдала ПАО «Ростелеком» лицензию на новый вид деятельности по технической защите конфиденциальной информации – «услуги по мониторингу информационной безопасности средств и систем информатизации». Теперь компания сможет предоставлять корпоративным клиентам услуги в сфере ИБ в соответствии с новыми требованиями законодательства, которые вступили в силу в 2017 году. На основании лицензии «Ростелеком» может вести удаленный и круглосуточный мониторинг, управлять информационной безопасностью и обеспечивать защиту клиента от киберугроз в режиме реального времени (24х7) на базе Security Operation Center (SOC). В штате SOC «Ростелекома» работают десятки сертифицированных и высококвалифицированных аналитиков и инженеров. «SOC «Ростелекома» действует уже несколько лет. Подразделение создавалось для отработки инцидентов на собственной сети и внутренних проектах оператора, и в дальнейшем стало основой для развития нового направления бизнеса компании – услуг и сервисов в области информационной безопасности.
- Экспертиза, накопленная в ходе ежедневной работы по отражению киберугроз, круглосуточный мониторинг сети и использование мощных программно-аппаратных решений и технологических платформ помогли «Ростелекому» стать одним из лидеров в сфере ИБ. Качество услуг «Ростелекома» по технической защите конфиденциальной информации теперь подтверждено лицензией ФСТЭК», – отметил директор продуктового офиса «Информационная безопасность» ПАО «Ростелеком» Станислав Барташевич.
Услуга по мониторингу информационной безопасности средств и систем информатизации будет включать в себя сбор событий ИБ из различных систем клиента. Данные будут поступать в SOC «Ростелекома» по защищенным каналам связи и в дальнейшем обрабатываться – как автоматически, так и вручную специалистами SOC. Такой анализ даст не только полную информацию о состоянии сети клиента, но и поможет своевременно выделять из потока событий действительные угрозы и предотвращать их, не допуская развития негативных сценариев для информационных систем заказчиков.