20 ноября 2019 / время чтения: 2 мин. / всего просмотров: 1

Представитель НКЦКИ отметил недостаточную вовлечённость субъектов КИИ


Доклад представителя НКЦКИ Андрея Раевского «Нормативное правовое регулирование вопросов обмена информацией о компьютерных инцидентах» продолжил сессию SOC-форума, посвященную опыту выполнения требований 187-ФЗ.

Одним из критериев зрелости системы регулирования в области КИИ был назван уровень вовлеченности субъектов КИИ, иных органов и организаций в процесс взаимодействия в рамках ГосСОПКА. «Мы можем констатировать, что такая вовлеченность во взаимодействие с НКЦКИ со стороны субъектов должна быть более прогрессирующей», – заметил Андрей Раевский.

Спикер обозначил изменения, которые произошли в нормативно-правовой базе в 2019 году. Это, прежде всего, три приказа ФСБ России, которые утверждают требования к средствам ГосСОПКА (Приказ №196), порядок и технические условия установки данных средств (Приказ №281), порядок информирования и реагирования на компьютерные инциденты (Приказ №282).

Напомним, средства ГосСОПКА предназначены для сбора, обработки и анализа информации, поступающей от различных источников: СЗИ, средства контроля защищенности, средства предотвращения утечек, операционные системы, прикладные сервисы. Чем больше данных поступает в систему, тем более эффективными становятся их анализ и обработка. Каждому поступившему инциденту присваивается идентификационный номер (карточка инцидента).

Согласно регламенту взаимодействия с ГосСОПКА, организации необходимо разработать план реагирования и меры ликвидации последствия компьютерных атак, отрабатывать данный план на ежегодных тренировках и корректировать его по мере появления новых угроз.

«Участники ГосСОПКА решают три важных задачи: организация и обеспечение работы системы защиты информации, внесение вклада в формирование общей базы знаний о вредоносной активности, а также реализация материалов НКЦКИ, – пояснил Андрей Раевский. – Подключение к ГосСОПКА – это комплекс процессов, который необходимо выстраивать всем субъектам КИИ, мы совместно будем их отрабатывать регулировать и совершенствовать».

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»