ƏSF: Təhlükəsizlik Əməliyyatları Mərkəzi 2028-ci ilədək yaradılacaq

Əmanətlərin Sığortalanması Fondunda (ƏSF) Təhlükəsizlik Əməliyyatları Mərkəzinin (SOC) yaradılması prosesi 2028-ci ilin sonunadək yekunlaşdırılacaq.

Bu barədə ƏSF-in İT departamentinin Sistem inzibatçılığı və proqramlaşdırma şöbəsinin müdiri Fərid Şirinov Milli Mətbuat Günü – Dialoq və Əməkdaşlıq Forumunda deyib.

Onun sözlərinə görə, şəbəkə hücumlarının qarşısını almaq məqsədilə “Fortinet firewall” həllərindən istifadə olunur: “Bu “firewall”lar HA (High Availability – yüksək əlçatanlıq) rejimində işləyir. HA prinsipi o deməkdir ki, “firewall”lardan birinin fəaliyyəti dayanarsa, şəbəkənin işinin kəsilməsinin qarşısını almaq üçün eyni avadanlıq aktiv və passiv rejimdə çalışır. Bu yanaşma sayəsində avadanlıqlardan birində problem yaransa belə, şəbəkənin fasiləsiz işləməsi təmin edilir.

Bundan başqa, internetə açıq “firewall”ların qarşısında yerləşdirilmiş servis və portallarımız “Web Application Firewall” (WAF) vasitəsilə mühafizə olunur.

Eyni zamanda imtiyazlı istifadəçilərimizi – inzibatçıları, daxili əməkdaşları və texniki dəstək məqsədilə şəbəkəyə qoşulan mütəxəssisləri “CyberArk” həlli ilə qorumaq təmin edilir”, – F. Şirinov bildirib.

Onun sözlərə görə, növbəti addımda isə şəbəkəni və bütövlükdə İnformasiya Texnologiyaları Mərkəzinin infrastrukturunu tam həcmdə SIEM və SOAR həlləri ilə əhatə etmək nəzərdə tutulur.

“SIEM (Security Information and Event Management) sistemi şəbəkədəki bütün avadanlıq və servislərdən gələn loqları toplayır, təhlil edir və onların monitorinqini aparır.

SOAR isə SIEM-dən daxil olan informasiyanı qruplaşdırır, avtomatik cavab tədbirləri formalaşdırır və onların həyata keçirilməsini təmin edir.

Rəqəmsallaşma sahəsində Prezidentin fərmanına müvafiq olaraq bütün dövlət qurumlarında Təhlükəsizlik Əməliyyatları Mərkəzinin yaradılması tələb olunur. Bu mərkəz şəbəkə, servis və portalların 24/7 rejimində monitorinqini aparmağa, insidentlərə çevik reaksiya verməyə, kiberhücumların qarşısını almağa və fişinq hücumları ilə mübarizə aparmağa şərait yaradacaq”, – ƏSF rəsmisi qeyd edib.

O bildirib ki, hazırda bu layihə hazırlıq fazasındadır və 2028-ci ilin sonunadək başa çatdırılması planlaşdırılır:

“Hücumların statistikasına dair dəqiq rəqəmlərin açıqlanması mümkün deyil. Lakin daxil olan hücum cəhdlərinin böyük əksəriyyəti elektron poçt vasitəsilə gerçəkləşdirilən fişinq hücumlarıdır. Bu cür hücumlarda istifadəçilərə naməlum keçidlər göndərilir. İstifadəçi həmin keçidə kliklədikdə zərərli proqram təminatı şəbəkəyə nüfuz edərək digər kompüterlərə də yayılma qabiliyyəti qazanır”.

MənbəREPORT
Bu yazını sevimli AI
köməkçinizlə qısaldın
Son xəbərlər
Digər xəbərlər