Внутренние специалисты по информационной безопасности часто не могут объективно оценить состояние защищенности собственной инфраструктуры из-за погруженности в рутинные процессы и привычных схем работы. Казанский федеральный университет стал первым вузом из числа членов Ассоциации ЦифРО, прошедшим бесплатный комплаенс-аудит по информационной безопасности, подготовленный НИЯУ МИФИ совместно с Волгатехом. Как сообщили в пресс-службе КФУ, по итогам аудита вуз получил аналитический отчет с оценкой текущего состояния, выявленными рисками и детальной дорожной картой устранения несоответствий. «Взгляд со стороны, причем взгляд специалиста, знающего основную деятельность образовательного учреждения и предполагающего наличие узких мест, значительно экономит время и, конечно, финансы», — отметил директор Департамента по информационной политике и связи КФУ С. Х. Нурутдинов.
Казанский федеральный университет стал пилотным участником комплаенс-аудита по информационной безопасности, разработанного экспертами Ассоциации ЦифРО совместно с НИЯУ МИФИ и Волгатехом. Это первый случай, когда вуз из числа членов ассоциации прошел такую проверку на безвозмездной основе. По итогам аудита КФУ получил развернутый аналитический отчет, содержащий оценку ключевых направлений защиты информации, перечень выявленных рисков и недостатков, а также подробную дорожную карту с поэтапным планом устранения несоответствий.
Особенностью аудита стал формат сбора исходных данных — анкетирование, которое, по оценке представителей службы информационной безопасности КФУ, потребовало минимальных временных и ресурсных затрат. Простота и интуитивная понятность процедуры позволяют вузу в короткие сроки получить объективную оценку состояния защищенности инфраструктуры и четкий план действий по повышению уровня информационной безопасности.
Директор Департамента по информационной политике и связи КФУ С. Х. Нурутдинов пояснил, что сотрудники ИТ-подразделений и специалисты по информационной безопасности, ежедневно работающие с системами вуза и знающие все бизнес-процессы, не всегда могут реально оценить состояние защищенности. «В таком случае, взгляд со стороны, причем взгляд специалиста, знающего основную деятельность образовательного учреждения и предполагающего наличие узких мест, значительно экономит время и, конечно, финансы», — отметил он.
По словам Нурутдинова, большая часть бизнес-процессов вуза завязана на цифровизации. Результаты комплаенс-аудита информируют руководство о возможных последствиях компьютерных инцидентов и атак: приостановлении функционирования, репутационном и финансовом ущербе, привлечении сотрудников к ответственности. Получение формализованного графического отчета и дорожной карты, разбитой на этапы по критичности выполнения и распределению финансовой нагрузки, позволит руководству вуза принимать осознанные решения о создании комплексной системы защиты информации и слаженной работе ИТ- и ИБ-подразделений.
Резюме
-
Казанский федеральный университет стал первым вузом — членом Ассоциации ЦифРО, прошедшим бесплатный комплаенс-аудит по информационной безопасности.
-
Аудит подготовлен НИЯУ МИФИ совместно с Волгатехом; по его итогам КФУ получил аналитический отчет с оценкой состояния, рисками и дорожной картой по устранению несоответствий.
-
Сбор данных проводился в формате анкетирования, который представители службы ИБ вуза оценили как простой и минимально затратный по времени и ресурсам.
-
Цель аудита — помочь руководству вуза осознанно принимать решения о создании комплексной системы защиты информации и распределении ресурсов.
-
Внешняя оценка позволяет выявить узкие места, которые внутренние специалисты могут не замечать из-за погруженности в рутинные процессы.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).






















