Размер шрифта
A
A
A
Цвет сайта
A
A
A
A
A
Изображения
Интервал между буквами
АБВ
АБВ
АБВ
Интервал между строчками
Нормальный
Увеличенный

Форма поиска

29 июля 2026

Получены первые результаты комплаенс-аудита по информационной безопасности

Казанский федеральный университет стал первым из вузов — членов Ассоциации ЦифРО, который прошел бесплатный комплаенс-аудит, подготовленный НИЯУ МИФИ совместно с Волгатехом. Итогом стал подробный аналитический отчет с оценкой ключевых направлений защиты информации, содержащий как описание текущего состояния процессов информационной безопасности, так и выявленные риски и недостатки системы обеспечения ИБ в вузе, а также детальную дорожную карту по устранению несоответствий. Особо был отмечен простой, удобный и интуитивно понятный формат представления исходных данных в виде анкетирования, который, со слов представителей службы ИБ КФУ, потребовал минимальных затрат времени и ресурсов. Данный аудит является удобным инструментом, позволяющим вузу в кратчайшие сроки и с минимально затраченным временем получить оценку текущего состояния и план действий по повышению уровня ИБ

Вот как оценивает работу, проделанную экспертным советом Ассоциации ЦифРО и непосредственными исполнителями комплаенс-аудита — НИЯУ МИФИ, директор Департамента и связи КФУ С. Х. Нурутдинов: "Привычная работа, рутинная деятельность работников подразделений ИТ-поддержки и специалистов по информационной безопасности, знание и понимание ими информационных технологий, всех бизнес-процессов и внешних связей, а также используемых в вузе информационных систем, не всегда позволяет реально и объективно оценить состояние защищенности инфраструктуры вуза".

В таком случае, взгляд со стороны, причем взгляд специалиста, знающего основную деятельность образовательного учреждения и предполагающего наличие узких мест, значительно экономит время и, конечно, финансы.

Большая часть бизнес-процессов вуза завязана на цифровизации и результаты комплаенс‑аудита информируют руководство вузов о возможном приостановлении функционирования, значительности репутационного и финансового ущерба, привлечения работников вуза к ответственности в случае компьютерных инцидентов и атак на вуз.

Получение в кратчайший срок формализованного графического отчета и развернутой дорожной карты, причем разбитой на этапы по критичности выполнения и по распределению основной финансовой нагрузки на реализацию основного набора организационных и технических мер, позволит руководству вуза осознанно принимать решения о необходимости слаженной работы ИТ- и ИБ-подразделений по созданию комплексной системы защиты информации».

На очередном заседании экспертного совета Ассоциации ЦифРО по направлению «Информационная безопасность» первые результаты получили высокую оценку специалистов и были намечены дальнейшие шаги для оказания помощи университетам, в том числе:

  • освещение информации об экспресс-аудите в профильных СМИ;
  • предложение пройти данный аудит другим вузам-членам Ассоциации ЦифРО;
  • проведение онлайн и оффлайн мероприятий как по теме экспресс-аудита, так и по общим актуальным для вузов темам информационной безопасности;
  • предложения по поддержке вузов в части конкретных мероприятий, включая реализацию SecAAS решений на базе МИФИ.
Ошибка в тексте: