Минобороны РФ сформировало хай-тек-подразделения и нанимает кибер-бойцов

В Министерстве обороны России сформированы органы военного управления, ответственные за информационные и телекоммуникационные технологии, инновационные исследования и робототехнику. Как следует из обновленной информации на сайте ведомства, куратором этих подразделений является заместитель министра генерал-полковник Павел Попов, перешедший в Минобороны с должности замминистра чрезвычайных ситуаций в ноябре 2013 г.

Попов – ветеран МЧС. С 1993 г. он работал в Восточно-Сибирском региональном центре министерства, а в 1999 г. возглавил Сибирский центр. В 2004-2008 гг. руководил Академией гражданской защиты МЧС, после чего был назначен заместителем министра. В МЧС помимо прочего он отвечал за информатизацию и связь, пишет cnews.ru.

Управления Минобороны, связанные с ИТ, телекоммуникациями, роботами и инновациями, объединены в Систему перспективных военных исследований и разработок (СПВИР). Также в эту систему входят Научно-исследовательский центр «Бюро оборонных решений» в Москве и Отдел инновационных разработок в Санкт-Петербурге. Планируется создание региональных структур в Екатеринбурге, Новосибирске и Владивостоке.

Три полковника

Начальником Главного управления развития информационных и телекоммуникационных технологий – одного из трех ключевых подразделений, подотчетных Попову – назначен полковник Сергей Валюнин. Само управление, по информации с сайта Минобороны, было сформировано в марте 2014 г. К его основным задачам относится проведение в министерстве единой военно-технической политики в сфере развития информационных, вычислительных и телекоммуникационных технологий.

Сергей Валюнин родился в 1969 г. в г. Луга Ленинградской области. В 1991 г. окончил Киевское высшее зенитное ракетное инженерное училище по специальности автоматизированные системы обработки информации и управления. До 2014 г. служил на различных военных должностях в Приволжско-Уральском, Ленинградском, Московском и Западном военных округах.

По информации «Независимой газеты», Валюнин является племянником экс-главы Генштаба Николая Макарова. До назначения руководителем ИТ-управления он работал начальником Вычислительного центра Вооруженных сил.

Главный научно-исследовательский испытательный центр робототехники Минобороны – еще одно подразделение, курируемое Павлом Поповым – возглавляет полковник Роман Климов. Центр существует с 1 июня 2013 г., а в феврале 2014 г. ему был присвоен статус отдельного юрлица и форма федерального государственного бюджетного учреждения.

Основная цель деятельности центра - проведение прикладных научных исследований и испытаний в области разработки и создания робототехнических комплексов военного назначения и осуществление функций головной научно-исследовательской организации Минобороны в области робототехники.

Роман Климов родился в 1973 г. в г. Краснодар. Получил два высших образования – в Краснодарском высшем военном командно-инженерном училище ракетных войск и в Военно-космической академии им. А.Ф. Можайского. В 1996-2013 гг. Климов сделал карьеру от инженера до начальника отдельной инженерно-испытательной части на космодроме «Плесецк», после чего и был назначен руководителем робототехнического центра Минобороны.

Третье подразделение, подотчетное Павлу Попову, пока не имеет постоянного руководителя. В качестве врио начальника Главного управления научно-исследовательской деятельности и технологического сопровождения передовых технологий (инновационных исследований) Минобороны на сайте ведомства указан Вячеслав Преснухин.

Полковник Преснухин родился в 1966 г. в городе Армавире Краснодарского края. В 1988 г. окончил Ростовское высшее военное командно-инженерное училище ракетных войск, а в 2006 - Военную академию Генштаба. С 1992 г. его деятельность была связана с образованием и наукой. Непосредственно перед переходом в Минобороны Преснухин работал замруководителя кафедры военной акмеологии и кибернетики в Военной академии РВСН имени Петра Великого, имеет ученую степень кандидата технических наук и звание профессора.

Основное предназначение управления, возглавляемого Вячеславом Петрухиным, - организация в Минобороны инновационной деятельности, перспективных исследований и разработок, сопровождение передовых программ и научных проектов, а также их внедрение.

В частности, Минобороны ожидает, что благодаря деятельности управления будут разработаны перспективные образцы вооружений, военной и специальной техники (ВВСТ), организован сбор и анализ передовых отечественных и мировых достижений в области прорывных и высокорискованных исследований, разработок и технологий. Кроме того, управление планирует создать единый информационный ресурс по технологиям военного, специального и двойного назначения.

Отметим, что при предыдущем руководстве Минобороны его центральный аппарат не уделял столь значительное внимание передовым разработкам, а информатизацией ведомства руководили гражданские специалисты. В качестве замминистра эту деятельность курировал выходец из ФНС Дмитрий Чушкин, а департаментом ИТ и телекоммуникаций руководил Виктор Ряснов, также ранее работавший в налоговой службе. Вслед за министром Анатолием Сердюковым в конце 2012 г. они покинули Минобороны.

Кибер-бойцы на службе Минобороны

О конкретных планах перечисленных хай-тек подразделений Минобороны пока не сообщалось. Тем временем, необычная активность замечена со стороны другой структуры министерства - Центра специальных разработок. Информация о нем на официальном сайте Минобороны отсутствует, цели и задачи публично не объявлены, входит ли он в Систему перспективных военных исследований и разработок, не известно.

В 2013-2014 гг. этот Центр разместил на порталах по поиску работы, а также на сайтах нескольких вузов ряд вакансий для специалистов по электронике, телекоммуникациям и информационной безопасности. Каких-либо иных специалистов в ИТ или других областях деятельности Центр специальных разработок публично не ищет.

В частности, Центру «требуются специалисты с хорошими знаниями в области анализа исходных кодов различных программных продуктов для интересной работы в области ИБ». Помимо прочего, такие эксперты должны будут заниматься анализом патчей, уязвимостей и эксплойтов (программ для проведения компьютерных атак).

Еще одна вакансия Центра адресована специалистам по цифровой обработке сигналов и методам защиты информации, передаваемой по системам связи. Они должны уметь кодировать-декодировать и анализировать телекоммуникационные протоколы, разрабатывать аппаратно-программные средства мониторинга сигналов и данных в сетях.

Кроме этого, Центр ищет системных программистов ИБ-модулей под Windows и Linux, а также мобильные ОС Android и iOS, разработчиков ПО для смарт-карт и систем их безопасности, аналитиков программного обеспечения для микропроцессоров.

На вопросы CNews о том, в каком количестве и для каких проектов министерство набирает экспертов по информационной безопасности, в Центре специальных разработок Минобороны отвечать отказались.

В описании вакансий говорится, что Центр является не коммерческой организацией и создан для решения долгосрочных задач. Офис, в котором придется работать ИБ-специалистам, расположен в районе станции метро Водный стадион.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

UserGate запустил собственный SOC

Российский разработчик экосистемы ИБ-решений компания UserGate объявила о начале работы собственного центра мониторинга информационной безопасности (SOC, Security Operations Center). Его услуги станут доступны в мае 2024 года.

SOC UserGate не только обеспечит доступ клиентов компании к классическим услугам мониторинга, но и позволит разгрузить ИБ-команды своих заказчиков, усилить экспертизу в области детектирования угроз.

Востребованность услуг коммерческих SOC среди заказчиков объясняется необходимостью значительных затрат на приобретение аппаратного и программного обеспечения для построения собственного in-house SOC-а, инвестиций в создание и развитие команды ИБ-специалистов, работающей в режиме 24/7. Сегодня ресурсами и знаниями, необходимыми для создания собственного центра мониторинга и реагирования обладают лишь самые крупные заказчики. Поэтому получение услуг облачного SOC становится для многих предприятий единственной возможностью решить все задачи, связанные с мониторингом информационной безопасности, не прибегая при этом к серьезным капитальным затратам.

Компания UserGate накопила значительные компетенции не только в области разработки и производства средств защиты корпоративных сетей передачи данных. Сегодня UserGate обладает глубокой и всесторонней экспертизой в области информационной безопасности в целом. Она позволяет предложить российским заказчикам услуги облачного SOC-а, т.н. SOCaaS: мониторинг событий, анализ инцидентов, ИБ-аналитика. Кроме того, возможности компании позволяют дополнить это предложение услугами, связанными с анализом защищенности систем, киберкриминалистикой и постинцидентным анализом, повышением осведомленности сотрудников организаций в области информационной безопасности, как рядовых пользователей, так и ИТ-специалистов, ИБ-консалтингом, разработкой архитектуры и процессов, связанных с обеспечением информационной безопасности.   

«Мы создавали SOC для того, чтобы сделать мониторинг информационной безопасности и реагирование на инциденты простыми и доступными для компаний, которые осознали эту необходимость. Сегодня у нас есть для этого все необходимое: широкие компетенции в ИБ, штат высококлассных специалистов и аппаратная база для организации процесса мониторинга. Создавая свой SOC, мы использовали лучшие мировые и российские практики, чтобы не только обеспечить технологическую и экспертную эффективность центра, но и сделать использование его услуг простым и понятным для всех клиентов», – говорит Дмитрий Шулинин руководитель SOC UserGate.

SOC UserGate построен по классической схеме. Его составляют три ключевых компонента: команда специалистов, необходимые средства технического мониторинга и реагирования на инциденты, а также процессы, которые обеспечивают связность работы всех систем центра.

В команду SOC UserGate вошли специалисты, имеющие богатый опыт создания и развития крупнейших российских центров. Они сформировали три группы, которые занимаются мониторингом безопасности, разработкой контента (правил для SIEM системы, плейбуков в IRP-платформе), ведут проактивный поиск угроз в защищаемых инфраструктурах. Кроме того, в состав команды центра входит группа SRE (Site Reliability Engineering), состоящая из инженеров, ответственных за внедрение, настройку и поддержку всех технических решений SOC.

Услуги по мониторингу безопасности и оповещению обеспечиваются системами сбора информации, которые размещаются на площадках заказчиков и отправляют данные по защищенным каналам связи в SOC для их обработки в автоматизированном, а при необходимости и в ручном режиме, а также для обогащения дополнительной информацией и дальнейшего хранения. При обнаружении инцидентов аналитики центра проводят оповещение ответственных сотрудников заказчика.

В перспективе базовая функциональность SOC будет дополнена личным кабинетом клиента, который будет содержать всю необходимую информацию, от инфографики, демонстрирующей работу инфраструктуры, карточек инцидентов, до SIEM-правил и базы знаний. Личный кабинет станет доступен клиентам SOC UserGate в 1 квартале 2025 года.

Еще одно расширение функциональности SOC – реагирование на киберинциденты – ожидается до конца 2025 года. Для получения этой услуги клиентам необходимо будет обеспечить более глубокую интеграцию технической базы SOC со своими инфраструктурами, а также погружение специалистов центра в ее специфику.

SOC UserGate предполагает периодическую корректировку сервиса, которая проводится для изменения и дополнения правил SIEM, настроек источников событий ИБ в соответствии с особенностями работы или изменения инфраструктур клиентов. Регулярно, клиенты SOC получают подробные отчеты о результатах мониторинга безопасности и инцидентах, выявленных в защищаемой инфраструктуре. Предусмотрено предоставление кратких информационных еженедельных отчетов и развернутых ежемесячных.

Наконец, еще одна отличительная черта SOC UserGate – стремление к максимальной гибкости в работе. Оно касается как технических средств взаимодействия с клиентами (использование различных схем подключения и средств мониторинга, размещаемых внутри защищаемых периметров), так и вариативности подходов к составу и оплате используемых услуг центра.

Услуги SOC позволят клиентам UserGate значительно сократить и оптимизировать расходы на безопасность, получить доступ к лучшим ИБ-практикам и экспертизе квалифицированных профессионалов, сократить нагрузку на собственные ИБ-команды, в разы сократить риски, связанные с киберинцидентами и преодолением их последствий, и, наконец, обеспечить надежный круглосуточный мониторинг своей инфраструктуры.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru