Представитель НКЦКИ отметил недостаточную вовлечённость субъектов КИИ

Доклад представителя НКЦКИ Андрея Раевского «Нормативное правовое регулирование вопросов обмена информацией о компьютерных инцидентах» продолжил сессию SOC-форума, посвященную опыту выполнения требований 187-ФЗ.

Одним из критериев зрелости системы регулирования в области КИИ был назван уровень вовлеченности субъектов КИИ, иных органов и организаций в процесс взаимодействия в рамках ГосСОПКА. «Мы можем констатировать, что такая вовлеченность во взаимодействие с НКЦКИ со стороны субъектов должна быть более прогрессирующей», – заметил Андрей Раевский.

Спикер обозначил изменения, которые произошли в нормативно-правовой базе в 2019 году. Это, прежде всего, три приказа ФСБ России, которые утверждают требования к средствам ГосСОПКА (Приказ №196), порядок и технические условия установки данных средств (Приказ №281), порядок информирования и реагирования на компьютерные инциденты (Приказ №282).

Напомним, средства ГосСОПКА предназначены для сбора, обработки и анализа информации, поступающей от различных источников: СЗИ, средства контроля защищенности, средства предотвращения утечек, операционные системы, прикладные сервисы. Чем больше данных поступает в систему, тем более эффективными становятся их анализ и обработка. Каждому поступившему инциденту присваивается идентификационный номер (карточка инцидента).

Согласно регламенту взаимодействия с ГосСОПКА, организации необходимо разработать план реагирования и меры ликвидации последствия компьютерных атак, отрабатывать данный план на ежегодных тренировках и корректировать его по мере появления новых угроз.

«Участники ГосСОПКА решают три важных задачи: организация и обеспечение работы системы защиты информации, внесение вклада в формирование общей базы знаний о вредоносной активности, а также реализация материалов НКЦКИ, – пояснил Андрей Раевский. – Подключение к ГосСОПКА – это комплекс процессов, который необходимо выстраивать всем субъектам КИИ, мы совместно будем их отрабатывать регулировать и совершенствовать».

20 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года
23.12.2025
Банк России изложил своё видение крипторынка
23.12.2025
Техгиганты столкнулись с проблемами в визовых вопросах
22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных