Валерий Комаров (ДИТ Москвы): Выявление инцидентов, реагирование и взаимодействие с НКЦКИ

28 января, 2020

Валерий Комаров (ДИТ Москвы): Выявление инцидентов, реагирование и взаимодействие с НКЦКИ

Как компаниям с незрелой ИБ наладить процессы выявления компьютерных инцидентов, реагирования и передачи информации в госорганы, объясняет на SOC-Форуме 2019 начальник отдела ДИТ Москвы.

В первый день SOC-Форума 2019 на сессии «Требования 187-ФЗ и опыт их выполнения» с докладом выступил известный отраслевой эксперт, начальник отдела Департамента информационных технологий города Москвы Валерий Комаров. В своем выступлении он коснулся многих нюансов взаимодействия компаний с НКЦКИ — и обратил внимание на трудности, с которыми сталкиваются организации, прежде уделявшие мало внимания вопросам ИБ.

Одной из главных сложностей на этапах выявления компьютерных инцидентов и реагирования для большинства компаний становится нехватка или отсутствие квалифицированных кадров информационной безопасности. Эксперт предлагает решать эту проблему через упрощение обязательных процедур. Следует, во-первых, разработать должностные инструкции для ответственных лиц, во-вторых, подготовить специальные карточки регистрации КИ, которые сумеет заполнить любой сотрудник. Типовые формы карточек облегчают работу специалистам компании и обеспечивают донесение информации в НКЦКИ в приемлемом виде. Также Валерий Комаров настоятельно рекомендует всем организациям вести собственный подробный журнал учёта КИ. Такой журнал поможет контролировать угрозы, оценивать полученный ущерб и успехи в устранении последствий атак.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных