8 декабря 2021 / время чтения: 1 мин. / всего просмотров: 24

Создание регионального SOC: опыт Красноярского края


Сессия «SOC в организациях системы государственного управления» прошла 8 декабря в рамках SOC-Форума «Практика противодействия кибератакам и построение центров мониторинга ИБ». Александр Рукосуев, руководитель сектора ИБ Министерства цифрового развития Красноярского края, рассказал об истории построения SOC в своем регионе.

«История построения центра началась еще в 2017 году, когда возникла необходимость выстраивать защищенные сети. В 2019 году SOC был построен в связи с прохождением универсиады в Красноярске, – отметил Александр Рукосуев. – 187 закон о КИИ стал главной предпосылкой реформирования подхода к организации защиты информации».

В регионе оценили количество объектов КИИ и сформировали основные требования к SOC – совместимость, масштабируемость и стоимость. 

Сергей Бычков, заместитель руководителя КГКУ «Центр информационных технологий Красноярского края» по вопросам ИБ, отметил, что при построении центра учитывались особенности региона: его географическая протяженность, наличие северных территорий, которые обеспечиваются спутниковой связью. При формировании технических решений данные особенности приходилось учитывать.

«Особое внимание уделяли решениям, которые удовлетворяют текущим потребностям, но при этом являются масштабируемыми. Решили применять в работе схемы аутсорсинга, – подчеркнул Сергей Бычков. – При приобретении новых средств защиты информации проверяем, чтобы не было пересечения по функционалу».

Похожие новости

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 Аналитики SOC увидели в ИИ помехи для карьерного роста
  4. 08 Эксперты SANS выявили главные тенденции threat hunting
  5. 09 Безопасникам советуют проводить командно-штабные учения
  6. 10 Akamai: API — основная мишень для атак на современные компании
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»