АО «Государственная техническая служба» подвела итоги деятельности за 2024 год
АО «Государственная техническая служба» провела All-Hands Meeting, на котором были подведены итоги работы за 2024 год. Представители всех департаментов представили ключевые достижения, обсудили проблемы и пути их решения.
Председатель Правления АО «Государственная Техническая Служба» Асқар Жүнісбек отметил:
«2024 год стал для нас трансформационным и прорывным. Мы выполнили все плановые финансовые и стратегические показатели, обеспечив защищенность информационного пространства Казахстана».
Согласно новой концепции развития на 2025-2027 годы, АО «ГТС» планирует сосредоточиться на укреплении защищенности КВОИКИ, а также на усилении качества предоставляемых услуг ОЦИБов по всей стране. В рамках этих усилий также планируется активная интеграция ИИ для эффективного реагирования на инциденты и для защиты информационного-пространства. Также будет уделено внимание подготовке специалистов по защите автоматизированных систем управления и киберэкспертизе.
«Для обеспечения быстрого реагирования на киберугрозы мы создадим типовой план действий при киберинцидентах. Также планируем участие в Антифрод-центре для борьбы с мошенничеством. Полученное право оказывать немонопольные услуги открывает путь на зарубежные рынки. Переход на рыночные условия потребует новой бизнес-модели, интеграции ИИ и оптимизации процессов», — подчеркнул Председатель Правления.
В продолжение встречи с докладами выступили представители всех департаментов компании, подробно рассказав о достигнутых успехах, обозначив актуальные вызовы и предложив конкретные решения для дальнейшего развития.
К примеру, представители центра исследования вредоносного кода (ЦИВК) в 2024 году провели масштабную работу по защите от целевых атак. В рамках этого было исследовано 22 центральных государственных органов, а также проанализированы 50 сложных кейсов связанных с кибершпионажем и 123 подозрительных файла. Также специалисты центра выпустил два отчета по угрозам и идентифицировали две опасные хакерские группы. Одним из значимых достижений стало участие сотрудников в международных соревнованиях по кибербезопасности (CTF), а также получение ими престижных сертификатов, подтверждающих высокий уровень квалификации в области анализа угроз.
В свою очередь, представители департамента обследования и технического сопровождения (ДОС) в состав которого входят три подразделения отметили заслуги каждого из них. Каждый коллектив продемонстрировал высокий профессионализм и достиг значительных успехов в своей работе.
К примеру, работниками 1-ой линии службы анализа и координации проведения испытаний входящего в состав данного департамента за прошлый год было принято в работу и обработано 76 заявок на проведение испытаний. Важно отметить, что на ежедневной основе ведется консультация по входящим звонкам на Call-center 1400 по вопросам проведения испытаний.
Также в рамках услуги экспертизы инвестиционного предложения, финансово-экономического обоснования и технического задания в отчетном 2024 году было проведено экспертиз в общем количестве 209 проектов с учетом основных и повторных экспертиз, при запланированных 149 экспертиз.
Тем временем службой технического сопровождения ДОС на постоянной основе проводились работы по настройке и техническому сопровождению средств защиты информации в информационно-коммуникационной инфраструктуре государственных органов РК. Кроме того, в ходе мониторинга и реагирования на инциденты ИБ, который является частью работы мониторина обеспечения информационной безопасности объектов информатизации сотрудники службы проводили технические работы по организации централизованного сбора журналов событий, установке агентов и настройке системы управления информационной безопасностью и событиями безопасности ГТС для её технической поддержки.
Специалисты лаборатории безопасности инфокоммуникационных технологий ДОС в 2024 году в рамках реализации проекта Единый репозиторий «электронного правительства» провели работы по созданию нормативной базы (ЕРЭП), утверждения правил функционирования и проведению пилотного проекта в рамках тестирования технических решений ЕРЭП. Также сотрудники лаборатории ДОС отметили положительную динамику в части готовности государственных органов к вводу объектов информатизации в промышленную эксплуатацию. В 2024 году испытания на соответствие требованиям ИБ прошли 80 объектов информатизации «электронного правительства». Среди которых 59 отрицательных и 21 положительных результатов испытаний. Лаборатория продолжает работу по информированию работников ГО по вопросам подготовки к испытаниям, в частности, планирует проведение семинаров и консультации.
В ходе своего выступления на All-Hands Meeting специалисты службы информационно безопасности (СИБ) отметили, что одним из трудозатратных и объемных работ является аудит ИБ, который проводится ежегодно в отношении всей инфраструктуры и обязательно в отношении каждого нового ресурса, до введения в эксплуатацию. Так за 2024 год был проверен 231 серверов и 31 ресурс, выявлено более 50 несоответствий и более 150 уязвимостей. Особое внимание специалистами службы в ходе выступления было уделено кибергигиене. По словам выступающих, большим риском для обеспечения ИБ всегда является недостаточная осведомленность работников по кибергигиене, в связи с чем СИБ так же уделяет данному направлению особое внимание. За 2024 год проведены инструктажи вновь принятых работников, проведены учения и контроль использования программного обеспечения на рабочих компьютерах.
Таким образом, работниками ГТС был сделан значительный вклад в обеспечение информационной безопасности и продолжение важнейших инфраструктурных проектов страны. Отметим, что в рамках данного мероприия итогами своей деятельности за год поделилось 11 управлений. Важной частью All-Hands Meeting стало взаимное благодарство сотрудников Общества коллегам из других подразделений, которые в завершение своих выступлений поблагодарили друг друга за поддержку и совместную работу, подчеркнув важность коллективного вклада в достижение общих целей компании.
«Наша основная ценность — это вы. Благодарю каждого за вклад в обеспечение кибербезопасности страны. ГТС всегда будет надежным партнером в вопросах информационной безопасности», – подытожил Председатель Правления.