В Ростехе создан центр для борьбы с кибершпионажем
Корпоративный центр обнаружения, предупреждения и ликвидации последствий компьютерных атак (КЦПКА) появился в госкорпорации «Ростех». Специалисты новой структуры займутся противодействием кибератакам и электронному шпионажу, пишет газета «Известия» в понедельник, со ссылкой на директора по информационной безопасности ООО «РТ-Информ» Александра Евтеева.
По сведениям газеты, базой для создания КЦПКА выступила компания «РТ-Информ», являющаяся IT-службой «Ростеха». Как рассказал журналистам ее представитель Александр Евтеев, соответствующий приказ был подписан в конце октября, до этого система работала в тестовом режиме.
Он также отметил, что общее количество аномальных активностей, которые пришлось проанализировать, «исчислялось тысячами».
Подключение предприятий оборонно-промышленного комплекса к защитной системе планируется осуществлять в несколько этапов. До конца 2017 года «РТ-Информ» сможет обеспечить информационную безопасность на 20% основных предприятий «Ростеха», а к 2020 году это количество планируется довести до 30%. При подключения предприятий к КЦПКА параллельно будет проводится подготовка квалифицированного персонала, способного эффективно отражать угрозы на местах.
Предполагается, что бригады по информационной безопасности в круглосуточном режиме будут отслеживать аномалии в работе компьютеров оборонных предприятий. В случае регистрации попытки проникновения или утечки данных, специалисты оперативно отсекут взломщиков от важной информации, передавая их координаты ФСБ.
По словам Евтеева, новую систему будут внедрять в первую очередь на предприятиях «Ростеха», деятельность которых связана с выполнением гособоронзаказа. Речь идет, в частности, о холдинге «Вертолеты России», НПО «Высокоточные комплексы» а также Объединенной приборостроительной корпорации и Объединенной двигателестроительной корпорации.
Как отмечают «Известия», антихакерский центр ГК «Ростех» станет первым в России корпоративным звеном государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), которая создана в ФСБ России по указанию президента страны. Впоследствии ГосСОПКА должна объединить несколько десятков таких центров, в том числе коммерческих.