Минцифры Оренбургской области добилось измеримой киберустойчивости за полгода
Проект был реализован при экспертной поддержке компании Positive Technologies и IT-интегратора "МК Компани". Его результаты представили 22 мая на международном киберфестивале Positive Hack Days.
Основное внимание проекта сосредоточено на двух системах: "Единый личный кабинет" (ГИС ЕЛК) - точке входа в цифровые государственные услуги региона, и системе управления финансово-хозяйственной деятельностью (ГИС ФХД), через которую обеспечивается документооборот и операционная деятельность правительства. Специалисты провели аудит инфраструктуры, выявили потенциальные векторы атак и подготовили 350 приоритетных рекомендаций по усилению защиты.
За шесть месяцев команда министерства при поддержке экспертов вывела кибербезопасность на новый уровень: специалисты пересмотрели процессы, усилили контроль над критическими ресурсами и проверили защищенность систем в ходе закрытых кибериспытаний на платформе Standoff 365. Этот формат позволяет привлекать независимых исследователей для проверки устойчивости систем к критическим угрозам в реальных условиях.
По словам министра цифрового развития и связи Оренбургской области Дмитрия Вечеренко, проект полностью отвечает национальной стратегии цифровизации и федеральным задачам в области защиты от киберугроз.
"Для нас как для поставщиков важнейших государственных сервисов ключевым фактором в ИБ является измеримость: мы всегда должны быть уверены в киберустойчивости наших систем", - подчеркнул он.
На завершающем этапе специалисты протестировали эффективность защиты, используя инструменты мониторинга и реагирования на инциденты. Кроме того, сотрудники ведомства обучились работе с инцидентами на симуляторе Standoff Cyberbones, что позволило оперативно закрепить полученные знания.
Как отметил представитель компании-эксперта, Минцифры Оренбуржья стало менее уязвимым не только для хакеров-одиночек, но и для организованных преступных групп. Этот опыт может быть полезен другим регионам и федеральным структурам.

