Как передает Report, об этом на Форуме диалога и сотрудничества, организованном по случаю Дня национальной прессы, заявил начальник отдела системного администрирования и программирования ИТ-департамента ФСВ Фарид Ширинов.

По его словам, для предотвращения сетевых атак в организации используются решения Fortinet Firewall, работающие в режиме высокой доступности (High Availability, HA).

"Принцип HA заключается в том, что если один из межсетевых экранов выходит из строя, второй продолжает работу, обеспечивая бесперебойное функционирование сети. Благодаря этому даже при неисправности одного из устройств работа сети не прерывается", - отметил он.

Ширинов также сообщил, что интернет-порталы и сервисы фонда дополнительно защищены с помощью Web Application Firewall (WAF).

Кроме того, для защиты привилегированных пользователей - администраторов, сотрудников и специалистов технической поддержки, подключающихся к сети, - применяется решение CyberArk.

По его словам, следующим этапом станет внедрение решений SIEM (Security Information and Event Management) и SOAR, которые обеспечат полный мониторинг сети и всей ИТ-инфраструктуры организации.

"SIEM собирает, анализирует и отслеживает журналы событий со всех сетевых устройств и сервисов. SOAR группирует полученную от SIEM информацию, автоматически формирует меры реагирования и обеспечивает их выполнение", - пояснил представитель фонда.

Он отметил, что в соответствии с указом Президента Азербайджана о цифровизации создание Центров операций по кибербезопасности предусмотрено во всех государственных структурах. Такие центры позволят круглосуточно контролировать работу сетей, сервисов и порталов, оперативно реагировать на инциденты, предотвращать кибератаки и противодействовать фишинговым атакам.

По словам Ширинова, в настоящее время проект находится на стадии подготовки и должен быть завершен к концу 2028 года.

Он также подчеркнул, что точные данные о количестве кибератак не разглашаются, однако большинство попыток атак осуществляется посредством фишинговых электронных писем.

"Пользователям рассылаются неизвестные ссылки. Если человек переходит по такой ссылке, вредоносное программное обеспечение может проникнуть в сеть и распространиться на другие компьютеры", - добавил Ширинов.