x

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

Страховая медицина без утечек: автоматизация ИБ и подготовка к проверкам

1 декабря 2023 575 2 мин.
Страховая медицина без утечек: автоматизация ИБ и подготовка к проверкам
ОтрасльФинансирование здравоохранения
Год2023
ТехнологииSC SIEM, Dallas Lock 8.0-K, ViPNet, XSpider, Kaspersky Endpoint Security для Windows
Заказчик

О заказчике

Территориальный фонд обязательного медицинского страхования Ленинградской области (ТФОМС ЛО) — ключевой институт системы ОМС, отвечающий за финансирование, контроль качества и доступность медицинской помощи для застрахованных граждан региона.

Исходная задача

Задача

Фонд сопровождает миллионы медицинских финансовых операций. Необходимо было обеспечить защиту персональных данных, централизованный мониторинг нарушений доступа и выполнение требований ФСТЭК России.

Внедрение

Решение

Security Capsule SIEM была внедрена как система централизованного аудита событий информационной безопасности.

В системе реализованы правила для контроля доступа, контроля целостности журналов и расследования инцидентов. Дополнительно автоматизированы процессы подготовки информации к проверкам.

В контур мониторинга вошли средства защиты и инфраструктурные компоненты, включая Dallas Lock 8.0-K, ViPNet, XSpider и Kaspersky Endpoint Security для Windows.

Эффект внедрения

Результат

Реализация проекта позволила усилить контроль доступа, централизовать анализ событий информационной безопасности и повысить готовность фонда к внешним проверкам.

  • централизован мониторинг событий информационной безопасности;
  • усилен контроль действий и нарушений доступа;
  • обеспечена единая среда для расследования инцидентов;
  • автоматизирована подготовка данных для проверок;
  • повышена прозрачность состояния защищённости инфраструктуры фонда.

Возврат к списку