В Северной столице стартовал III Петербургский цифровой форум. В первый день его работы прошла панельная дискуссия «Безопасность и отказоустойчивость ИТ-инфраструктуры в управлении государственными финансами». Организатором выступил Комитет финансов Санкт‑Петербурга, куратором – заместитель председателя Комитета Любовь Токарева.
Форум, организованный Правительством Санкт‑Петербурга совместно с Аналитическим центром при Правительстве России, объединил порядка двух тысяч ИТ-специалистов, представителей регионов, руководителей профильных ведомств и ведущих цифровых компаний. Деловая программа разделена на три тематических трека, дискуссия Комитета финансов вошла в трек «Информационная безопасность органов власти».
Ключевая тема обсуждения – обеспечение стабильной работы финансовых систем в условиях растущих киберугроз и импортозамещения. Участники сошлись во мнении: необходим комплексный подход, объединяющий технологии, планирование и регулярные практические проверки.
Отдельно обсудили вопросы резервного копирования и восстановления данных. Эксперты затронули оптимальные расстояния между основной и резервной площадками, периодичность учений по переключению, а также требования к показателям времени восстановления и допустимых потерь данных.
«Сегодня защита финансовых систем – это не просто вопрос информационной безопасности, это вопрос национальной экономической устойчивости. Мы часто видим идеальные схемы в документах, но в реальной ситуации переключение может занять часы вместо минут. Нам необходимо переходить от реагирования к предсказанию, используя системы комплексного мониторинга. Именно поэтому мы сделали акцент на практике: как проверять готовность в ходе учений и какие параметры восстановления закладывать, чтобы система действительно выдерживала сбои», – отметила заместитель председателя Комитета финансов Санкт‑Петербурга Любовь Токарева.
В ходе дискуссии эксперты представили решения в области мониторинга и управления рисками – системы наблюдаемости, позволяющие отслеживать состояние инфраструктуры на всех уровнях: от сети и серверов до прикладных систем. Отдельно обсуждались технологии раннего выявления киберинцидентов и объединение систем мониторинга и информационной безопасности в единый контур реагирования. Такой подход позволяет не только фиксировать атаку, но и одновременно восстанавливать сервис.
По итогам дискуссии участники договорились о дальнейшем обмене опытом и совместной разработке стандартов по отказоустойчивости и безопасности ИТ-инфраструктуры в управлении государственными финансами.