Волгоградская области в рамках реализации национального проекта «Экономика данных и цифровая трансформация государства» протестировала отечественную SIEM-систему RUSIEM — российскую платформу для сбора, анализа и управления событиями информационной безопасности и ИТ-инфраструктуры
Тестирование RUSIEM нацелено на обеспечение соответствия ключевых информационных систем органов исполнительной власти требованиям ФСТЭК России, в части обнаружения и реагирования на инциденты информационной безопасности, и затронуло в первую очередь социально значимые сервисы: здравоохранение, образование и соцзащиту.
RUSIEM обеспечивает:
- сбор и агрегацию логов с распределённых источников;
- корреляционный анализ событий в реальном времени для выявления аномалий и атак;
- автоматическое формирование инцидентов и маршрутизацию оповещений в регламентированные процессы реагирования;
- визуализацию и поиск данных.
Для жителей региона это означает рост доверия к цифровым сервисам, снижение рисков утечек конфиденциальной информации и, как следствие, повышение общего качества и безопасности жизни в цифровом пространстве Волгоградской области.