Скачиваний:
46
Добавлен:
17.01.2022
Размер:
473.08 Кб
Скачать

При этом государство в лице НКЦКИ выступает гарантом добросовестности центров ГоСОПКА, устанавливая требования к их деятельности, осуществляя надзор этой деятельностью и даже непосредственно участвуя в реагировании на некоторые атаки. Подход, в рамках которого создается ГосСОПКА, нов не только для России, но и для западных стран, на опыт которых часто ссылаются в вопросах информационной безопасности: подобный уровень государственно- частного партнерства пока нигде не практиковался. Поэтому сейчас трудно судить об эффективности и перспективах ГосСОПКА, учитывая, что первые центры еще только начинают свою работу и пока охватывают своей деятельностью лишь незначительную часть критической информационной инфраструктуры. Радует, что в теме противодействия компьютерным атакам регуляторы не стали зацикливаться на формальной стороне вопроса: нет такого набора требований, выполнение которых могло бы считаться достаточным для субъекта КИИ. Вместо этого и в требования ФСТЭК России к процедурам создания системы защиты, и в требования ФСБ к деятельности центов ГосСОПКА заложен принцип адаптивности. Ошибаться могут все, и инциденты, в том числе связанные с неэффективностью принятых мер защиты, будут случаться всегда, и это нормально. Оба регулятора требуют лишь, чтобы субъекты анализировали собственные ошибки и использовали их для совершенствования своих систем защиты.

Подключение субъекта КИИ к инфраструктуре ГосСОПКА

Подключение субъекта КИИ к инфраструктуре ГосСОПКА возможно двумя способами:

-заключить договор с уже созданным центром ГосСОПКА, оказывающим свои услуги на основании лицензии;

-разработать свой корпоративный (ведомственный) сегмент, взаимодействующий с главным центром ГосСОПКА.

Подключение субъекта КИИ к инфраструктуре ГосСОПКА оеспечивает:

-эффективное выявление и быстрое реагирование на компьютерные инциденты, а также полное устранение возможных последствий;

-взаимодействие c правоохранительными и другими государственными органами, владельцами информационных ресурсов РФ, операторами связи, интернет-провайдерами и другими организациями на национальном и международном уровнях в области обнаружения компьютерных атак;

-выявление, сбор и анализ сведений об уязвимостях программного обеспечения и оборудования;

-оценка и анализ угроз безопасности, анализ защищенности, управление инцидентами и анализ сетевого трафика.

Где и в каких случаях создавать Центры мониторинга инцидентов ИБ? Во-первых, необходимость возникает там, где администраторы и

подразделения ИБ не справляются с объемом работы и уже не могут контролировать все защищаемые активы. Инциденты ИБ возникают все чаще, а время их решения и обработки все возрастает (а иногда и не хватает квалификации специалистов для их решения), потери и простои защищаемых систем увеличиваются до недопустимых значений. Когда чувство потери контроля над вашей ИТ-инфраструктурой увеличивается с каждым днем.

В малых и средних предприятиях, как правило, смысла в построении таких Центров обычно нет (хотя применение систем по мониторингу имеет смысл, но сами процессы мониторинга отладить скорей всего не получится в силу отсутствия свободного персонала), а вот уже в компаниях среднего размера и крупных организациях – Центр мониторинга инцидентов ИБ либо обязательно должен быть, либо данную задачу должна выполнять подрядная организация, оказывающая данный вид услуг.

Большинство организаций, являющихся крупными заказчиками в области ИТ/ИБ-услуг в России уже либо построили у себя Центры мониторинга инцидентов ИБ, либо заключили контракты на оказание услуг мониторинга с внешними организациями.

Во-вторых, почти во всех обязательных и рекомендательных нормативных актах, стандартах России в области информационной безопасности, есть пункты о необходимости и важности выполнения мониторинга событий и инцидентов информационной безопасности.

Что должно измениться после создания Центра мониторинга?

При успешной реализации проекта по созданию Центра мониторинга инцидентов информационной безопасности на предприятии должен появиться выстроенный, контролируемый процесс мониторинга инцидентов информационной безопасности. Операционная эффективность взаимодействия сотрудников, входящих в команду Центра, повысится и перейдет на следующий уровень зрелости.

Решаемые задачи при построении Центра мониторинга инцидентов информационной безопасности:

Своевременно обнаруживать и предупреждать возникновение инцидентов ИБ Ликвидировать последствия инцидентов ИБ Постоянно вырабатывать меры по исключению повторения инцидентов ИБ и улучшению защитных мер.

Что изменится после создания Центра для руководства предприятия? Процесс мониторинга инцидентов информационной безопасности станет

основным видом деятельности подразделения ИБ, который будет приносить наибольшую ценность для вашего предприятия. Среди этих ценностей:

-прозрачность работы подразделения ИБ для руководства предприятия;

-оперативное получение статистики и отчетов по инцидентам ИБ;

-понятная и простая визуализация сложных проблем и текущего состояния ваших систем;

-руководство подразделения ИБ/ИТ получит инструмент для быстрого выявления причин инцидентов.

Соседние файлы в папке Лекции, старые.