Строительство собственного корпоративного Центра ГосСОПКА обойдется компании минимум в 50 млн рублей

О затратах компаний на создание собственного Центра ГосСОПКА рассказал руководитель направления «ГосСОПКА» «Ростелеком-Солар» Павел Гончаров в рамках конференции Ведомости.Практика «Кибербезопасность: законы, люди, технологии».

«Затраты на необходимый состав специалистов (15 человек) — это около 25 млн рублей в год. Закупить себе SIEM, технические средства – около 12 млн. Получить лицензии – это 1,6 млн. Плюс интеграционный проект. В общем и целом, по нашим подсчетам, содержание Центра ГосСОПКА выходит в 50 млн рублей в год. Это самые минимальные деньги, которые нужно вложить, чтобы выполнять те функции Центра ГосСОПКА, которые на нас возлагает регулятор», – заметил Павел Гончаров.

Наиболее затратным и сложным вопросом в создании собственного Центра являются кадры. Владельцы значимых объектов КИИ должны обеспечивать непрерывное взаимодействие с НКЦКИ и ГосСОПКА. Для этого должен быть разработан план по реагированию на инциденты и оповещения НКЦКИ в течение трёх часов с момента возникновения инцидента. Это влечёт за собой существенные затраты на кадровое обеспечение для работы в режиме 24/7.

Среди необходимых специалистов руководитель направления «ГосСОПКА» «Ростелеком-Солар» Павел Гончаров выделяет три линии. На первой линии находятся специалисты по мониторингу и администрированию средств ГосСОПКА. Для выполнения требований законодательства нужно как минимум 5 человек, чтобы нагружать их 40 часов в неделю. Для резервирования нужно 6 человек.

Во второй линии должны быть специалисты по ликвидации последствий компьютерных инцидентов – это опытные инженеры, выросшие из первой линии, которые работают уже не только с типовыми инцидентам, но могут решать и более сложные задачи. Кроме того, Центр ГосСОПКА должен выполнять два раза в год внешний и внутренний пентест и каждый месяц производить сканирование своей инфраструктуры на уязвимости.

«Далеко не каждая компания может себе позволить иметь в штате целую команду пентестеров, которая бы держала в тонусе остальных участников процесса. Мы предлагаем отдавать эту задачу на аутсорс, у себя оставлять такого условного оператора сканера защищённости, который будет дополнять базу и раз в месяц проводить сканирование на уязвимости», – сказал Павел Гончаров. Ещё одним специалистом на аутсорсе он предлагает сделать специалиста по расследованию инцидентов.

В третьей линии находятся высокоуровневые технические эксперты, которые помогают первой и второй линии в работе с инцидентами, они же занимаются «приземлением» новых средств защиты в свою инфраструктуру и прочей экспертной деятельностью. Тут нужен аудитор-методолог, который опишет все процессы, присутствующие в Центре; аналитик-архитектор, который занимается техническим развитием Центра; и руководитель Центра ГосСОПКА, который должен отвечать за всех указанных специалистов.

Также Гончаров напомнил о накладных расходах на помещение, субподряд, поддержку ПО и инфраструктуры и пр.

17 декабря, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных