Śląska Sieć Metropolitalna: skuteczny monitoring w sektorze publicznym
Wraz ze wzrostem liczby cyberzagrożeń oraz wymagań regulacyjnych, w tym NIS 2, sektor publiczny staje przed koniecznością skuteczniejszego monitorowania infrastruktury IT i szybszego reagowania na incydenty bezpieczeństwa.
Wdrożenie uporządkowało proces monitorowania środowiska IT i zwiększyło kontrolę nad kluczowymi elementami infrastruktury.
W przypadku miejskiego operatora telekomunikacyjnego oraz podmiotu zarządzającego elementami infrastruktury krytycznej, jednym z kluczowych wyzwań było zapewnienie centralnego nadzoru nad środowiskiem IT, usprawnienie analizy zdarzeń i przygotowanie organizacji do rosnących wymagań związanych z cyberbezpieczeństwem.
W odpowiedzi na te potrzeby wdrożono system Energy Logserver SIEM. Projekt realizowany był etapowo, co pozwoliło ograniczać ryzyko operacyjne i sukcesywnie rozszerzać zakres monitorowania o kolejne obszary organizacji.
– Podział wdrożenia na kilka części pozwolił na stopniowe rozwijanie projektu oraz ograniczenie ryzyka operacyjnego poprzez wcześniejsze przetestowanie i zoptymalizowanie rozwiązań w węższym zakresie – mówi Sławomir Mazur, Kierownik Działu Systemów Sieciowych w Śląskiej Sieci Metropolitalnej.
Centralizacja danych i zdarzeń w jednym systemie umożliwiła stworzenie spójnego punktu monitorowania infrastruktury oraz uprościła codzienną pracę zespołów odpowiedzialnych za bezpieczeństwo. System objął monitoring wybranych elementów infrastruktury sieciowej, serwerowej oraz aplikacyjnej, umożliwiając administratorom analizę zdarzeń z wielu źródeł w jednym środowisku.
W trakcie wdrożenia oraz późniejszej eksploatacji systemu szczególnie wysoko oceniono jakość wsparcia technicznego oraz otwartość producenta na indywidualne potrzeby organizacji. Warto zaznaczyć, że platforma jest stale rozwijana poprzez regularne aktualizacje oraz nowe integracje, co zwiększa elastyczność rozwiązania i ułatwia jego dostosowanie do potrzeb organizacji. W przypadku bardziej złożonych problemów wsparcie było realizowane sprawnie i skutecznie, a rozwiązanie mogło zostać dopasowane do specyfiki środowiska oraz obowiązujących standardów wewnętrznych.

Śląska Sieć Metropolitalna Jest operatorem telekomunikacyjnym Miasta Gliwice, świadczącym usługi z zakresu data center, telekomunikacji, IT, cyberbezpieczeństwa, SOC, monitoringu wizyjnego oraz cyfrowej reklamy zewnętrznej. Spółka odpowiada za miejski monitoring, szerokopasmową sieć dla około 100 podmiotów miejskich, Strefę Płatnego Parkowania oraz Gliwice Centrum Przesiadkowe. Obecnie koncentruje się na budowie CyberTarczy dla Miasta Gliwice, standaryzacji miejskiej teleinformatyki oraz rozwoju procesów bezpieczeństwa informacji i ciągłości działania zgodnie z normami ISO. Rozwija także strukturę SOC i przygotowuje się do budowy Centrum Przetwarzania Danych klasy 3 według normy EN 50 600.
Polski producent jako element cyberodporności
System SIEM Energy Logserver wspiera spółkę w dostosowaniu się do rosnących wymagań w obszarze bezpieczeństwa, wynikających zarówno z dynamicznego krajobrazu zagrożeń, jak i coraz bardziej rygorystycznych regulacji oraz standardów branżowych. Wdrożenie uporządkowało proces monitorowania środowiska IT i zwiększyło kontrolę nad kluczowymi elementami infrastruktury, wspierając skuteczniejsze wykrywanie potencjalnych zagrożeń.
Dla organizacji działającej w obszarze infrastruktury krytycznej istotne znaczenie ma również współpraca z polskim producentem technologii ze względu na odporność systemu na potencjalne zakłócenia spowodowane napięciami międzynarodowymi, zmianami regulacyjnymi czy ograniczeniami w dostępie do usług i technologii.
– Jako operator szerokopasmowy działający w obszarze infrastruktury krytycznej funkcjonujemy w środowisku szczególnie narażonym na zagrożenia techniczne, operacyjne oraz geopolityczne. Dlatego przy wyborze rozwiązania istotne znaczenie miało dla nas nie tylko jego bezpieczeństwo i skuteczność, ale również fakt, że jest to produkt rozwijany w Polsce, z lokalnym wsparciem i lepszym dopasowaniem do krajowych wymagań oraz realiów działania – podkreśla Tomasz Król, dyrektor IT w Śląskiej Sieci Metropolitalnej.
Wdrożenie Energy Logserver pozwoliło organizacji zwiększyć widoczność zdarzeń bezpieczeństwa, usprawnić monitoring infrastruktury IT oraz skrócić czas wykrywania i analizy incydentów. Jednocześnie system wspiera realizację wymagań regulacyjnych, procesów audytowych oraz dalszy rozwój cyberbezpieczeństwa w organizacji.
To przykład, w jaki sposób centralizacja monitoringu oraz analiza zdarzeń w ramach jednej platformy SIEM mogą realnie zwiększyć poziom bezpieczeństwa i gotowość organizacji na współczesne zagrożenia.
– Możliwość obserwowania całego środowiska IT z poziomu jednego systemu zwiększa przejrzystość i kontrolę nad infrastrukturą, co ma kluczowe znaczenie w kontekście rosnących wymagań związanych z bezpieczeństwem i ciągłością działania organizacji – podsumowuje Sławomir Mazur.

Podobne artykuły
Służby mundurowe i wojsko w wyścigu cyfrowym
Polska armia i służby mundurowe szykują się do rekordowych wydatków na cyfryzację, systemy dowodzenia i cyberbezpieczeństwo. Za tym boomem stoi geopolityka, rosnące zagrożenia hybrydowe i budżety, które pozwalają zamienić plany w kontrakty.
Infrastruktura krytyczna: wiele problemów do rozwiązania
W przypadku infrastruktury krytycznej skala i zaawansowanie zagrożeń rosną szybciej niż zdolności obronne. Z czego to wynika i jak sobie z tym radzić?
AI pożera pamięć i portfele resellerów
Ceny pamięci biją rekordy, resellerzy tracą, a polskie firmy wciąż nie wiedzą, jak wykorzystać AI - to główne wątki debaty z udziałem liderów polskiego rynku IT podczas spotkania z cyklu Masters Connect
