7 декабря 2021 / время чтения: 2 мин. / всего просмотров: 1

Делясь информацией с ГосСОПКА, можно получить прикладной эффект для ИБ банка


Об этом заявил Владимир Зуев, начальник отдела Корпоративного центра взаимодействия с Системой «ГосСОПКА» Департамента информационной безопасности, АО «Россельхозбанк». Такое мнение он высказал, участвуя в дискуссии «ГосСОПКА: взаимодействовать или быть частью».

«По моему мнению, чтоб понять мотивацию к обмену с ГосСОПКА, важно это прочувствовать, – отметил Владимир Зуев. – Сначала эта была регуляторная обязанность. Но поработав с коллегами, мы поняли, что делясь информацией, мы можем прослеживать прикладной эффект без каких-либо потерь для нас. После того как мы передаем информацию в ГосСОПКА оперативно выпускаются бюллетени, которые распространяются по всей отрасли и могут помочь другим банкам предотвратить инциденты».

Сергей Корелов, представитель НКЦКИ, подчеркнул, что информация становится заметной только в случае, если ею начинают делиться другие участники системы. «Расширение кругозора происходит только за счет участников этой системы, передающих информацию. Нам нужно задуматься о том, почему участники формально подходят к принципу обмена информацией об инцидентах и уязвимостях».

«Все последние годы мы выстраивали процессы, которые позволили бы извлекать пользу для всех участников системы, – отметил Сергей Корелов. – Присланная информация, обмен позволяет не только констатировать факт инцидента, но позволяет выявлять компрометации других участников, например в случае взлома сервера. Труд наших специалистов – это не формальность, эта работа направлена на то, чтобы вскрыть угрозу в целом и в том, чтобы запустить процесс оповещения других участников системы».

Владимир Дрюков, директор центра мониторинга и реагирования на киберугрозы Solar JSOC, Ростелеком-Солар заявил о необходимости вырабатывать коллективный иммунитет в сфере ИБ, который может дать защиту всей системе. Именно так необходимо работать в рамках «ГосСОПКА».

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»