W przypadku miejskiego operatora telekomunikacyjnego oraz podmiotu zarządzającego elementami infrastruktury krytycznej, jednym z kluczowych wyzwań było zapewnienie centralnego nadzoru nad środowiskiem IT, usprawnienie analizy zdarzeń i przygotowanie organizacji do rosnących wymagań związanych z cyberbezpieczeństwem.

W odpowiedzi na te potrzeby wdrożono system Energy Logserver SIEM. Projekt realizowany był etapowo, co pozwoliło ograniczać ryzyko operacyjne i sukcesywnie rozszerzać zakres monitorowania o kolejne obszary organizacji.

– Podział wdrożenia na kilka części pozwolił na stopniowe rozwijanie projektu oraz ograniczenie ryzyka operacyjnego poprzez wcześniejsze przetestowanie i zoptymalizowanie rozwiązań w węższym zakresie – mówi Sławomir Mazur, Kierownik Działu Systemów Sieciowych w Śląskiej Sieci Metropolitalnej.

Centralizacja danych i zdarzeń w jednym systemie umożliwiła stworzenie spójnego punktu monitorowania infrastruktury oraz uprościła codzienną pracę zespołów odpowiedzialnych za bezpieczeństwo. System objął monitoring wybranych elementów infrastruktury sieciowej, serwerowej oraz aplikacyjnej, umożliwiając administratorom analizę zdarzeń z wielu źródeł w jednym środowisku.

W trakcie wdrożenia oraz późniejszej eksploatacji systemu szczególnie wysoko oceniono jakość wsparcia technicznego oraz otwartość producenta na indywidualne potrzeby organizacji. Warto zaznaczyć, że platforma jest stale rozwijana poprzez regularne aktualizacje oraz nowe integracje, co zwiększa elastyczność rozwiązania i ułatwia jego dostosowanie do potrzeb organizacji. W przypadku bardziej złożonych problemów wsparcie było realizowane sprawnie i skutecznie, a rozwiązanie mogło zostać dopasowane do specyfiki środowiska oraz obowiązujących standardów wewnętrznych.

Śląska Sieć Metropolitalna Jest operatorem telekomunikacyjnym Miasta Gliwice, świadczącym usługi z zakresu data center, telekomunikacji, IT, cyberbezpieczeństwa, SOC, monitoringu wizyjnego oraz cyfrowej reklamy zewnętrznej. Spółka odpowiada za miejski monitoring, szerokopasmową sieć dla około 100 podmiotów miejskich, Strefę Płatnego Parkowania oraz Gliwice Centrum Przesiadkowe. Obecnie koncentruje się na budowie CyberTarczy dla Miasta Gliwice, standaryzacji miejskiej teleinformatyki oraz rozwoju procesów bezpieczeństwa informacji i ciągłości działania zgodnie z normami ISO. Rozwija także strukturę SOC i przygotowuje się do budowy Centrum Przetwarzania Danych klasy 3 według normy EN 50 600.

Polski producent jako element cyberodporności

System SIEM Energy Logserver wspiera spółkę w dostosowaniu się do rosnących wymagań w obszarze bezpieczeństwa, wynikających zarówno z dynamicznego krajobrazu zagrożeń, jak i coraz bardziej rygorystycznych regulacji oraz standardów branżowych. Wdrożenie uporządkowało proces monitorowania środowiska IT i zwiększyło kontrolę nad kluczowymi elementami infrastruktury, wspierając skuteczniejsze wykrywanie potencjalnych zagrożeń.

Dla organizacji działającej w obszarze infrastruktury krytycznej istotne znaczenie ma również współpraca z polskim producentem technologii ze względu na odporność systemu na potencjalne zakłócenia spowodowane napięciami międzynarodowymi, zmianami regulacyjnymi czy ograniczeniami w dostępie do usług i technologii.

– Jako operator szerokopasmowy działający w obszarze infrastruktury krytycznej funkcjonujemy w środowisku szczególnie narażonym na zagrożenia techniczne, operacyjne oraz geopolityczne. Dlatego przy wyborze rozwiązania istotne znaczenie miało dla nas nie tylko jego bezpieczeństwo i skuteczność, ale również fakt, że jest to produkt rozwijany w Polsce, z lokalnym wsparciem i lepszym dopasowaniem do krajowych wymagań oraz realiów działania – podkreśla Tomasz Król, dyrektor IT w Śląskiej Sieci Metropolitalnej.

Wdrożenie Energy Logserver pozwoliło organizacji zwiększyć widoczność zdarzeń bezpieczeństwa, usprawnić monitoring infrastruktury IT oraz skrócić czas wykrywania i analizy incydentów. Jednocześnie system wspiera realizację wymagań regulacyjnych, procesów audytowych oraz dalszy rozwój cyberbezpieczeństwa w organizacji.

To przykład, w jaki sposób centralizacja monitoringu oraz analiza zdarzeń w ramach jednej platformy SIEM mogą realnie zwiększyć poziom bezpieczeństwa i gotowość organizacji na współczesne zagrożenia.

– Możliwość obserwowania całego środowiska IT z poziomu jednego systemu zwiększa przejrzystość i kontrolę nad infrastrukturą, co ma kluczowe znaczenie w kontekście rosnących wymagań związanych z bezpieczeństwem i ciągłością działania organizacji – podsumowuje Sławomir Mazur.

PreZero Arena Gliwice, Stare Miasto w Gliwicach, Palmiarnia Gliwice
Od lewej: PreZero Arena Gliwice, Stare Miasto w Gliwicach nocą, Palmiarnia Gliwice