Получены первые результаты
Казанский федеральный университет стал первым из вузов — членов Ассоциации ЦифРО, который прошел бесплатный комплаенс-аудит, подготовленный НИЯУ МИФИ совместно с Волгатехом.
Итогом стал подробный аналитический отчет с оценкой ключевых направлений защиты информации, содержащий как описание текущего состояния процессов информационной безопасности, так и выявленные риски и недостатки системы обеспечения ИБ в вузе, а также детальную дорожную карту по устранению несоответствий.
Особо был отмечен простой, удобный и интуитивно понятный формат представления исходных данных в виде анкетирования, который, со слов представителей службы ИБ КФУ, потребовал минимальных затрат времени и ресурсов. Данный аудит является удобным инструментом, позволяющим вузу в кратчайшие сроки и с минимально затраченным временем получить оценку текущего состояния и план действий по повышению уровня ИБ.
Вот как оценивает работу, проделанную экспертным советом Ассоциации ЦифРО и непосредственными исполнителями комплаенс-аудита — НИЯУ МИФИ, директор Департамента и связи КФУ С. Х. Нурутдинов: «Привычная работа, рутинная деятельность работников подразделений ИТ-поддержки и специалистов по информационной безопасности, знание и понимание ими информационных технологий, всех бизнес-процессов и внешних связей, а также используемых в вузе информационных систем, не всегда позволяет реально и объективно оценить состояние защищенности инфраструктуры вуза.
В таком случае, взгляд со стороны, причем взгляд специалиста, знающего основную деятельность образовательного учреждения и предполагающего наличие узких мест, значительно экономит время и, конечно, финансы.
Большая часть бизнес-процессов вуза завязана на цифровизации и результаты комплаенс‑аудита информируют руководство вузов о возможном приостановлении функционирования, значительности репутационного и финансового ущерба, привлечения работников вуза к ответственности в случае компьютерных инцидентов и атак на вуз.
Получение в кратчайший срок формализованного графического отчета и развернутой дорожной карты, причем разбитой на этапы по критичности выполнения и по распределению основной финансовой нагрузки на реализацию основного набора организационных и технических мер, позволит руководству вуза осознанно принимать решения о необходимости слаженной работы ИТ- и ИБ-подразделений по созданию комплексной системы защиты информации».
