Отдел защиты информации СПбГМТУ отвечает за безопасность информационных ресурсов университета, обеспечивает их защиту от киберугроз, а также регулирует степень конфиденциальности, целостности и доступности информации.
Задачи и функции
- Разработка политики информационной безопасности
-
- Разработка и внедрение политики, стандартов и правил информационной безопасности.
- Регламентация доступа к информационным ресурсам и данным.
- Разработка процедур по предотвращению утечек информации.
- Техническая защита и мониторинг угроз
-
- Защита информационных систем и сетей от несанкционированного доступа и кибератак, внедрение системы защиты.
- Мониторинг активности в сетях, обнаружение и предотвращение угроз информационной безопасности.
- Постоянный мониторинг информационных ресурсов и университетских баз данных, анализ уязвимостей и инцидентов.
- Реализация мероприятий по предотвращению угроз и минимизации их последствий.
- Управление доступом и аудит безопасности
-
- Управление доступом сотрудников и студентов к информационным ресурсам: разработка системы аутентификации, распределение прав доступа в соответствии с должностными позициями.
- Мониторинг активности пользователей и контроль соблюдения регламентов доступа.
- Проведение аудитов систем безопасности и анализ инцидентов.
- Обучение и внешнее взаимодействие
-
- Проведение обучающих мероприятий и разработка материалов по информационной безопасности для сотрудников и студентов.
- Распространение информации о текущих угрозах и мерах защиты, обучение основам безопасного использования информационных ресурсов.
- Сотрудничество с внешними организациями и экспертами в области информационной безопасности, отслеживание последних тенденций и разработок.
- Участие в профессиональных сообществах и конференциях, обмен опытом.