Главная » Блоги Экспертов И ИТ-Компаний » СОИБ. Анализ. Обмен информацией о компьютерных инцидентах

СОИБ. Анализ. Обмен информацией о компьютерных инцидентах

Александр Бондаренко недавно призывал ИБ специалистов обмениваться полезной для ИБ информацией. Но это пока негде. Да и самостоятельно принять решение об обмене могут только коммерческие компании. Последнее время приходится общаться с гос-ами. Что делать им? Например, в последнее время, участились инциденты заражения криптолокерами в гос. учреждениях. Хотелось бы, чтобы кто-то консолидировал эту информацию, провел анализ и донес опять же для гос-ов рекомендации по предотвращению. Сейчас такой организации или органа нет.   
                                               
В одной из предыдущих статей я писал про законопроект по информированию гос. органов о компьютерных инцидентах. Даже отправлял вопрос по этому поводу.
fsb.png
Ответ от ФСБ России я получил – там ГосСОПКА, ну вы, наверное, все уже слышали про неё. Но это на практике пока больше одностороннее взаимодействие. Двухстороннее тоже предполагается.  Но чтобы понять в каком формате и какие выгоды нужно создавать региональный, ведомственный или корпоративный центр ГосСОПКА. 
Вот и думают сейчас в региональных гос. органах – нужно создавать что-то свое для обмена информацией об инцидентах (на каком основании) или подождать пока придет из законодательства требование / сверху указание?  
Надеюсь, что мы узнаем побольше информации о ГосСОПКА на предстоящем SOC-Forum 2.0.
А между тем у европейских коллег эта тема идет полным ходом.  В рамках NISDirective, о которой я писал ранее, уведомление и обмен информацией об инцидентах вменен в обязанность и не только гос-ам, а всем операторам жизненно важных услуг и провайдерам цифровых услуг, создается выделенная сеть для центров реагирования на инциденты (CSIRTNetwork), уже выпущена целая куча документов, связанная с управлением и обменом информацией.  
CSIRT%2BTask.png
Вот и совсем свежая Стратегия Евросоюза по реагированию на инциденты и сотрудничеству при противодействии кибер угрозам (Strategiesforincidentresponseandcybercrisiscooperation). Предусматривает такие пути развития как:
·         Сотрудничество и управление противодействии кибер угрозам
·         Взаимопомощь в отражении атак и усилении системы защиты
·         Учения (упражнения) по обработке инцидентов (центры и организации)
·         Обучение центров реагирования  
information%2Bsharing.png
Кстати вчера прошел интересный вебинар R-Visionпо управлению инцидентами. Полностью поддерживаю мысль докладчика, что существующих инструментов (таких как SIEM) недостаточно для дальнейшей работы с инцидентом, анализа, подготовки отчета и обмена информацией. Для решения этих задач они разрабатывают R-Vision  IRP. Наша команда docshellтакже разрабатывает функции управления и обмена информацией об инцидентах ИБ в рамках последнего решения Управление ИБ.
rvision%2BIRP.png
В общем - законодательные инициативы и наличие готовых современных решений, это всё что необходимо для успешного развития темы связанной с инцидентами ИБ.


Источник: http://sborisov.blogspot.com/2016/11/blog-post.html


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Краснодар
https://docshell.ru/, https://docshell.ru/
Информационные технологии

Работал в области ТЭК, нескольких банках, последние 5 лет в системной интеграции по ИБ. В данный момент работаю в интеграторе "РосИнтеграция". Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых продуктов - docshell, bughunt и других

Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).


Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>