SIJ: 2 milijona za omrežje in varnost

Slovenska industrija jekla dviguje raven kibernetske zaščite s poenotenjem omrežne opreme, napredno varnostno programsko opremo ter z najemanjem zunanjih storitev varnostno operativnega centra.

Družba SIJ je zaradi naraščajočih poslovnih, organizacijskih in varnostnih izzivov pričela izvajati projekt prenove komunikacijskega omrežja in kibernetske varnosti. Za projekt bodo v prihodnjih treh letih namenili 2 milijona evrov. “Do sedaj smo imeli solidno rešitev, ampak smo na različnih lokacijah uporabljali različno opremo, ki je tudi že zastarela. Vse želimo prenoviti in spraviti na skupni imenovalec, saj želimo izvajati monitoring omrežja 24/7,” je povedal Boris Horvat, namestnik direktorja IT v SIJ, d. d.

Hibridno IT-okolje narekuje hibriden sistem kibernetske varnosti

V sklopu projekta bodo povsem na novo postavili tudi sistem kibernetske varnosti. Gre za zahtevno nalogo, saj morajo upoštevati, da informacijski sistemi družbe delujejo v različnih okoljih, od poslovnih aplikacij v Oracle Cloud in Microsoft Azure do zasebnega oblaka SIJ ter posameznih informacijskih rešitev na proizvodnih lokacijah.

“Tudi pri kibernetski varnosti potrebujemo hibridno okolje, ki nam bo zagotavljalo uspešno delovanje za nekaj let v naprej. Odločili smo se še za en korak, in to je, da dvignemo nivo storitev z najemom zunanjega varnostno operativnega centra,” je povedal Horvat.

K temu jih je pravzaprav prisililo tudi pomanjkanje kadrov, saj nimajo strokovnjakov, ki bi se ves čas ukvarjali samo z varnostjo. S kibernetsko varnostjo se na primer delno ukvarja pet ljudi na različnih lokacijah.

Z novim sistemom, ki ga bodo poleg sodobnih in bolj varnih omrežnih tehnologij sestavljali še nove požarne pregrade in napredna programska orodja, bodo lažje zaznavali vdore, škodljive programske kode in njihove premike ter anomalije pri vedenju uporabnikov in aplikacij. Samo obvladovanje kibernetske varnosti ter odzivanje na incidente pa bodo izvajali v sodelovanju s podjetjem Smart Com.

Dvignili so tudi raven upravljanja s tveganji

Kot je povedal Horvat, dogodki in spremembe v zadnjih par letih niso ostale neopažene pri upravi.  “Uprava vidi te stvari, zato so nove rešitve vpete v splošno reševanje poslovnih tveganj,” je izpostavil Horvat. Posebnih certifikatov za upravljanje s tveganji informacijske varnosti, kot je ISO 27001, sicer še nimajo. Je pa služba za upravljanje s tveganji že pripravila vrsto internih dokumentov, ki so usklajeni z različnimi de facto standardi varovanja informacij. Visoke zahteve glede informacijske varnosti ter še posebej glede shranjevanja in zaščite podatkov jim navsezadnje postavljajo zahtevni poslovni partnerji iz letalske in avtomobilske industrije ter zakonodaja, ki velja v teh panogah.