Представитель НКЦКИ отметил недостаточную вовлечённость субъектов КИИ

Доклад представителя НКЦКИ Андрея Раевского «Нормативное правовое регулирование вопросов обмена информацией о компьютерных инцидентах» продолжил сессию SOC-форума, посвященную опыту выполнения требований 187-ФЗ.

Одним из критериев зрелости системы регулирования в области КИИ был назван уровень вовлеченности субъектов КИИ, иных органов и организаций в процесс взаимодействия в рамках ГосСОПКА. «Мы можем констатировать, что такая вовлеченность во взаимодействие с НКЦКИ со стороны субъектов должна быть более прогрессирующей», – заметил Андрей Раевский.

Спикер обозначил изменения, которые произошли в нормативно-правовой базе в 2019 году. Это, прежде всего, три приказа ФСБ России, которые утверждают требования к средствам ГосСОПКА (Приказ №196), порядок и технические условия установки данных средств (Приказ №281), порядок информирования и реагирования на компьютерные инциденты (Приказ №282).

Напомним, средства ГосСОПКА предназначены для сбора, обработки и анализа информации, поступающей от различных источников: СЗИ, средства контроля защищенности, средства предотвращения утечек, операционные системы, прикладные сервисы. Чем больше данных поступает в систему, тем более эффективными становятся их анализ и обработка. Каждому поступившему инциденту присваивается идентификационный номер (карточка инцидента).

Согласно регламенту взаимодействия с ГосСОПКА, организации необходимо разработать план реагирования и меры ликвидации последствия компьютерных атак, отрабатывать данный план на ежегодных тренировках и корректировать его по мере появления новых угроз.

«Участники ГосСОПКА решают три важных задачи: организация и обеспечение работы системы защиты информации, внесение вклада в формирование общей базы знаний о вредоносной активности, а также реализация материалов НКЦКИ, – пояснил Андрей Раевский. – Подключение к ГосСОПКА – это комплекс процессов, который необходимо выстраивать всем субъектам КИИ, мы совместно будем их отрабатывать регулировать и совершенствовать».

20 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных