23.10.2024 Новости, Безопасность, Здравоохранение, образование, культура, Консалтинг и системная интеграция, Многопрофильные холдинги, ОС и разработка приложений, Планирование и проектыГК Softline совместно с компанией RuSIEM реализовала проект для «Европейского медицинского центра» (EMC). По его итогам в ИТ-инфраструктуру клиники была внедрена система мониторинга, сбора и анализа событий ИБ, что позволило обеспечить комплексную защиту информации клиента за счет своевременного выявления и локализации действий киберпреступников. Проект внедрения стартовал в 2023 году с пилотного тестирования, в рамках которого SIEM-система была развернута в выделенной части инфраструктуры заказчика. Затем эксперты ГК Softline и RuSIEM подключили к ней основные источники данных, а также разработали правила корреляции, адаптированные под бизнес-процессы клиники, которые отражают специфику защиты информации о пациентах и их конфиденциальных данных. Дополнительно в SIEM был интегрирован функционал аналитики поведения пользователей (модуль RuSIEM Analytics), который позволяет обнаруживать инциденты, основанные на отклонении от типичного поведения. Это дало возможность медицинскому центру выявлять инциденты там, где логика не описана правилами корреляции. «По итогам проекта для заказчика была организована комплексная система защиты информации. Благодаря внедрению SIEM-системы RuSIEM — современного и надежного решения для мониторинга и управления инцидентами ИБ, „Европейский медицинский центр“ теперь может своевременно обнаруживать и выявлять компьютерные атаки, быстро на них реагировать и принимать эффективные решения для усиления безопасности ИТ-инфраструктуры. Кроме того ...
читать далее.