Добавить новость

Баллы городской программы лояльности «Миллион призов» можно получить с помощью «Московских постаматов»

URA.RU: певица Алла Пугачева накопила более 2 млн рублей пенсии

В Москве внедрят ИИ в строительную отрасль

Школу № 32 в Балашихе капитально отремонтируют



World News in Kazakh


Новости сегодня

Новости от TheMoneytizer

Неудобные вопросы к вашему ОЦИБ: как выбрать надежный центр кибербезопасности

Оперативный центр информационной безопасности (ОЦИБ) – важный элемент в системе обеспечения информационной безопасности Казахстана, призванный охватить значимые для страны объекты информационно-коммуникационной инфраструктуры необходимыми мерами по кибербезопасности.
В результате введения регуляторных требований и повышения уровня осведомленности владельцев бизнеса об актуальности рисков информационной безопасности ОЦИБ как услуга становится все более распространенной и востребованной. Этому свидетельствует количество организаций, обладающих лицензией на предоставление данного вида услуг – 51.
При этом у потенциальных и даже действующих заказчиков услуги ОЦИБ часто возникают вопросы о том, что такое хороший ОЦИБ и как не ошибиться при его выборе.

Команда Security Operations Center (SOC) PS Cloud Services подготовила обзор-исследование о состоянии рынка ОЦИБ в Казахстане на декабрь 2024 года, в котором на основании информации из открытых официальных источников и методики оценки SOC (международный прообраз ОЦИБ) сформирована статистика по сервисам, которые, по заявлениям самих ОЦИБ, могут быть ими предоставлены. Также статистические данные дополнены так называемыми "неудобными" вопросами, призванными помочь заказчикам выбрать наиболее подходящий ОЦИБ для их бизнеса. Ранее в открытых источниках подобные исследования еще не публиковались.

Некоторые выводы и статистические показатели, характеризующие рынок ОЦИБ
     1. Низкая информационная представленность ОЦИБ в Интернете. Из 51 организации, имеющей лицензию ОЦИБ, только 50 процентов на своих официальных интернет-ресурсах заявляют о предоставлении услуги ОЦИБ, 47 процентов дают описание сервисов ОЦИБ, а 16 процентов не имеют официального интернет-ресурса вовсе.
Низкая информационная представленность ОЦИБ не только усложняет выбор потенциальных поставщиков, но и указывает на недостаточную прозрачность рынка услуги и каналов ее продажи. Это влияет на формирование неоднозначности и недоверия в целом к услугам в сфере кибербезопасности.

    2. Базовые сервисы по кибербезопасности имеются у большинства ОЦИБ. 88 процентов из числа ОЦИБ, имеющих описание сервисов, заявляют наличие базовых, на наш взгляд, сервисов ОЦИБ: Мониторинга событий ИБ, Управление инцидентами ИБ, Управление уязвимостями.
В первую очередь это связано с тем, что современные технические решения по безопасности (системы мониторинга, сканеры уязвимостей, платформы для автоматизации реагирования на инциденты и так далее) получают все большее распространение и их внедрение позволяет запустить хотя бы на базовом уровне процессы по обеспечению кибербезопасности.
       3. Низкая распространенность экспертных сервисов кибербезопасности. 33 процента ОЦИБ (из числа описывающих свои сервисы) заявляют наличие сервиса Threat Intelligence (киберразведка или анализ угроз) и только 13 процентов – Threat Hunting (поиск угроз, не выявляемых стандартными решениями по безопасности).Данные сервисы играют ключевую роль при противодействии целевым атакам, которые в том числе актуальны для критически важных объектов информационно-коммуникационной инфраструктуры. Но низкий спрос на данные сервисы из-за недостаточной осведомленности заказчиков не стимулирует рынок ОЦИБ на развитие глубокой экспертизы по данным направлениям.

Какие решения для выявленных проблем предлагает SOC PS Cloud Services?
Во-первых, это повышение информированности о деятельности различных ОЦИБ. Это может быть достигнуто через активное присутствие в Интернете, предоставление актуальной и детальной информации о работе ОЦИБ, а также через активное участие их представителей в публичных мероприятиях. Например, в качестве спикеров в профильных конференциях по кибербезопасности. Все это позволит сформировать доверие как к отдельным организациям, так и к рынку ОЦИБ в целом.
Во-вторых, популяризация лучших международных практик, связанных с деятельностью Security Operations Center (как было указано выше, прообраза ОЦИБ). Это поможет заказчикам объективно оценивать и сравнивать поставщиков подобных услуг, а непосредственно ОЦИБ конкурировать между собой в более прикладной плоскости. Например, фреймворк SOC-CMM, использованный для подготовки нашего обзора-исследования, может стать полезным инструментом для этого.
В-третьих, повышение осведомленности в целом о системе управления информационной безопасностью в организации и о возможной роли ОЦИБ в ее реализации. Такие знания будут очень полезны для формирования корректных требований к ОЦИБ и контроля их исполнения, что напрямую влияет на состояние защищенности инфраструктуры заказчика.
Советы по выбору ОЦИБ с учетом результатов исследования
Рынок ОЦИБ пока неоднозначен. Но многим организациям уже сейчас необходимо выбрать партнера, которому они доверят реализацию ключевых мер по кибербезопасности.
Для того чтобы помочь в столь ответственном вопросе, в дополнение к вопросам из исследования SOC PS Cloud Services также подготовлены полезные советы, которые, уверены, пригодятся Вам при выборе поставщика услуги ОЦИБ.
Совет 1. Не бойтесь задавать неудобные вопросы
При выборе ОЦИБ важно не ограничиваться лишь ценой и объемом услуг. Старайтесь получить полное и подробное описание сервисов ОЦИБ, желательно опираясь на заранее подготовленный чек-лист из потребностей вашей организации и/или лучших практик по мерам обеспечения ИБ. Для этого в том числе вы можете использовать информацию из нашего исследования.
Совет 2. Спросите про план развития ОЦИБ
Видение развития ОЦИБ позволит вам определить:

системность его развития;
как учитываются потребности заказчиков;
какие имеются слабые стороны и когда они будут устранены.

Такая информация требует большой открытости со стороны ОЦИБ, но она необходима заказчику в том числе для планирования развития собственной системы управления информационной безопасности.
Совет 3. Узнайте про принципы управления ОЦИБ
Важно, чтобы в управлении ОЦИБ, начиная с организационной структуры и заканчивая операционной деятельностью, применялись общепризнанные методики для сервисов SOC, а за каждым направлением деятельности был ответственный сотрудник (менеджер, team leader), имеющий релевантный и подтверждаемый опыт в данной сфере.
Совет 4. Узнайте про меры для обеспечения безопасности инфраструктуры непосредственно самого ОЦИБ
ОЦИБ должен предоставить подробную информацию о мерах информационной безопасности, которые им реализуются для обеспечения надежности и защищенности своего сервиса. Здесь важны не только аспекты непрерывности предоставления услуги ОЦИБ, но и, что более важно, безопасность данных заказчика. Будет большим плюсом для ОЦИБ прохождение регулярных внешних аудитов.

 
Совет 5. Не забывайте про безопасность на инфраструктурном уровне.
Безусловно, ОЦИБ призван обеспечивать видимость угроз и вредоносной активности, чтобы на наиболее ранних этапах помочь их устранить. Но безопасность инфраструктуры также зависит от многих других аспектов, в частности связанных с ее сопровождением и администрированием, где полномочий ОЦИБ может быть недостаточно. Поэтому рекомендуется рассмотреть возможность использования и других аутсорсинговых услуг, например защищенной облачной инфраструктуры, которая также помогает минимизировать множество рисков информационной безопасности, но уже на инфраструктурном уровне.
Александр Косенков, SOC Manager PS Cloud Services
Фото: Алексей Мальченко

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Диетолог Соломатина: алкогольные напитки лучше закусывать плотной и вязкой пищей, чтобы снизить нагрузку на организм

Плачущая Седокова уехала в больницу после суицида экс-супруга Яниса Тиммы

Воробьев: после реконструкции Пироговское шоссе стало шире на 2 полосы

В Астраханском госуниверситете произошли важные изменения и внедрили новые проекты

Музыкальные новости

Сборной пункт: Россия не без приключений выиграла Кубок Первого канала

Посол Бахрейна оценил перспективы приезда Путина в королевство

Сергей Собянин. Главное за день

Рилсмейкер. Услуги Рилсмейкера.

Новости России

Любителей спорта ждут на фестивале "Путешествие в Рождество"

РИА Новости: тела Кириллова и его помощника увезли с места ЧП в Москве

В Астраханском госуниверситете произошли важные изменения и внедрили новые проекты

Эксперт оценила развитие инфраструктуры в современных домах по реновации

Экология в России и мире

Сеть клиник «Будь Здоров» поддержала благотворительный фонд «Нить добра» на аукционе Meet For Charity

Итоги конкурса для педагогов и воспитателей «Новые методики в образовании» 2024

Роковая любовь и смерть: как развивались отношения певицы Анны Седаковой и ее погибшего мужа Яниса Тимма

Сколько набрала Анна Заворотнюк за два триместра беременности?

Спорт в России и мире

В. Березуцкий вспомнил, как в Китае его перепутали с первой ракеткой мира: «Орут «Синнер», я машу. Ревели, кричали»

Маннарино: руководство хорошо постаралось, чтобы выставить Синнера и Свёнтек жертвами в допинг-делах

Агасси: Алькарас защищается как Джокович, обладает силой Надаля и имеет ловкость Федерера

Эрика Андреева проиграла в финале турнира WTA 125 в Лиможе в парном разряде

Moscow.media

«Грузовичкоф» выбран дважды на премии «Признание и Влияние»

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Видеопоздравление от Деда Мороза и детективов агентства «ХРУМ»











Топ новостей на этот час

Rss.plus






Депутат Картаполов о намерениях его запугать: не дождутся

Стала известна последняя просьба Яниса Тиммы

Диетолог Соломатина: алкогольные напитки лучше закусывать плотной и вязкой пищей, чтобы снизить нагрузку на организм

Плачущая Седокова уехала в больницу после суицида экс-супруга Яниса Тиммы