به گزارش پایگاه اطلاع رسانی انجمن صنفی کارفرمایی صنعت پالایش نفت ، رئيس فناوري اطلاعات و ارتباطات شركت پالايش نفت اصفهان ضمن اعلام اين خبر، با اشاره به گسترش روزافزون فناوري اطلاعات و ارتباطات در سازمانها، پياده سازي مركز عمليات امنيت شبكه و اطلاعات را به عنوان يكي از اصلي ترين اركان امنيت ضروري دانست و گفت: در سازمانهایی که از بستر فناوری اطلاعات و ارتباطات استفاده میکنند، روزانه حجم عظیمی از رخدادنماها و هشدارها توسط تجهیزات و حسگرهای مختلف شبکهای و امنیتی تولید میگردد که بررسی دقیق، ارزیابی و اهمیتدهی به موارد مهم، به صورت انسانی، کاری بسیار پرزحمت، پرهزینه و همراه با اشتباه و چه بسا غیرممکن خواهد بود، همچنين در یک شبکه سازمانی با اندازه متوسط روزانه بیش از چند میلیون رخدادنما تولید میشود که تا اندازهای میتواند مشخص کننده مشکلات پردازش انسانی رخدادنماها باشد. ضمن اينكه تنوع رخدادنماها و قالبها و زبانهای مختلف به کار گرفته شده در آنها برای بیان یک اتفاق یکسان، مشکلات پردازش انسانی رخدادنماها را آشکارتر میكند، لذا اين شركت معظم به منظور حل این مشکل راهکار پيادهسازي مرکز عملیات امنیت (SOC:SecurityOperationCenter) را در برنامه كاري خود قرار داد.
سعادت همائي افزود: مرکز عملیات امنیت، به عنوان کاملترین راهکار از سه جزء تکنولوژی، تیمهای انسانی و فرآیندها شكل گرفته است.
وي با تأكيد بر اينكه این مرکز با پایش ۲۴ × ۳۶۵ شبکه سازمان، نمایی بلادرنگ از وضعیت امنیتی شبکه و رخدادهای جاری را فراهم میکند تصريح نمود: اين سيستم در صورت بروز حادثه، در سریعترین زمان ممکن، حادثه را تشخیص داده و سازمان را در رفع حادثه یاری مي نماید.
همائي اظهار داشت: مرکز عملیات امنیت، با بهرهگیری از تکنولوژیهای مختلف، در سریعترین زمان ممکن، تغییرات وضعیت امنیتی سازمان را مورد ارزیابی قرار داده و حوادث مهم را مشخص میکند. انجام این کار با استفاده از تکنولوژیهای به کار رفته و نیروهای متخصص که آموزش داده میشوند باعث کاهش هزینههای بسیاری مي شود. مرکز عملیات امنیت به تشخیص حوادث مهم امنیتی از میان حجم عظیم گزارشها، هشدارها و رخدادنماها میپردازد و به آنها رسیدگی میکند. توضيح بيشتر اينكه راهاندازی مرکز عملیات امنیت به عنوان ابزاری جهت تشخیص، تحلیل و رسیدگی به حوادث مورد استفاده قرار میگیرد و امکانات لازم براي رسیدگی به حوادث امنیتی و همچنین ابزارهای لازم جهت بهروزرسانی دانش متناسب با شرایط سازمان را نیز فراهم مینماید.
وي از مجموعه مديريت شركت كه در اين راستا از اداره فناوري اطلاعات و ارتباطات حمايت كردند سپاسگزاري نمود.
محمد عبدالهي كارشناس امنيت شبكه و اطلاعات شركت پالايش نفت اصفهان نيز در خصوص امكانات سيستم گفت: از روی انواع ورودیهای مختلف موجود در سیستم میتوان صدها گزارش تعریف نمود و زمانبندی جهت تولید این گزارشها ایجاد کرد. گزارشها به صورت دورهای و در قالب زمانبندی ساعتی، روزانه، هفتگی و ماهانه قابل تهیه بوده و نیز پارامترهای مختلفی برای هر گزارش قابل تعریف و سفارشیسازی است. از روی انواع ورودیهای مختلف موجود در سیستم میتوان داشبوردهای متنوعی تعریف نمود.
منبع : روابط عمومی شرکت پالایش نفت اصفهان