Представитель НКЦКИ отметил недостаточную вовлечённость субъектов КИИ

Доклад представителя НКЦКИ Андрея Раевского «Нормативное правовое регулирование вопросов обмена информацией о компьютерных инцидентах» продолжил сессию SOC-форума, посвященную опыту выполнения требований 187-ФЗ.

Одним из критериев зрелости системы регулирования в области КИИ был назван уровень вовлеченности субъектов КИИ, иных органов и организаций в процесс взаимодействия в рамках ГосСОПКА. «Мы можем констатировать, что такая вовлеченность во взаимодействие с НКЦКИ со стороны субъектов должна быть более прогрессирующей», – заметил Андрей Раевский.

Спикер обозначил изменения, которые произошли в нормативно-правовой базе в 2019 году. Это, прежде всего, три приказа ФСБ России, которые утверждают требования к средствам ГосСОПКА (Приказ №196), порядок и технические условия установки данных средств (Приказ №281), порядок информирования и реагирования на компьютерные инциденты (Приказ №282).

Напомним, средства ГосСОПКА предназначены для сбора, обработки и анализа информации, поступающей от различных источников: СЗИ, средства контроля защищенности, средства предотвращения утечек, операционные системы, прикладные сервисы. Чем больше данных поступает в систему, тем более эффективными становятся их анализ и обработка. Каждому поступившему инциденту присваивается идентификационный номер (карточка инцидента).

Согласно регламенту взаимодействия с ГосСОПКА, организации необходимо разработать план реагирования и меры ликвидации последствия компьютерных атак, отрабатывать данный план на ежегодных тренировках и корректировать его по мере появления новых угроз.

«Участники ГосСОПКА решают три важных задачи: организация и обеспечение работы системы защиты информации, внесение вклада в формирование общей базы знаний о вредоносной активности, а также реализация материалов НКЦКИ, – пояснил Андрей Раевский. – Подключение к ГосСОПКА – это комплекс процессов, который необходимо выстраивать всем субъектам КИИ, мы совместно будем их отрабатывать регулировать и совершенствовать».

20 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий
01.04.2026
Вход в Windows под усиленной защитой
01.04.2026
ЦБ РФ: Срок жизни карты дроппера снизился в среднем с месяца до дня

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных