Добавить новость
ru24.net
World News
Декабрь
2024

Неудобные вопросы к вашему ОЦИБ: как выбрать надежный центр кибербезопасности

0

Оперативный центр информационной безопасности (ОЦИБ) – важный элемент в системе обеспечения информационной безопасности Казахстана, призванный охватить значимые для страны объекты информационно-коммуникационной инфраструктуры необходимыми мерами по кибербезопасности.
В результате введения регуляторных требований и повышения уровня осведомленности владельцев бизнеса об актуальности рисков информационной безопасности ОЦИБ как услуга становится все более распространенной и востребованной. Этому свидетельствует количество организаций, обладающих лицензией на предоставление данного вида услуг – 51.
При этом у потенциальных и даже действующих заказчиков услуги ОЦИБ часто возникают вопросы о том, что такое хороший ОЦИБ и как не ошибиться при его выборе.

Команда Security Operations Center (SOC) PS Cloud Services подготовила обзор-исследование о состоянии рынка ОЦИБ в Казахстане на декабрь 2024 года, в котором на основании информации из открытых официальных источников и методики оценки SOC (международный прообраз ОЦИБ) сформирована статистика по сервисам, которые, по заявлениям самих ОЦИБ, могут быть ими предоставлены. Также статистические данные дополнены так называемыми "неудобными" вопросами, призванными помочь заказчикам выбрать наиболее подходящий ОЦИБ для их бизнеса. Ранее в открытых источниках подобные исследования еще не публиковались.

Некоторые выводы и статистические показатели, характеризующие рынок ОЦИБ
     1. Низкая информационная представленность ОЦИБ в Интернете. Из 51 организации, имеющей лицензию ОЦИБ, только 50 процентов на своих официальных интернет-ресурсах заявляют о предоставлении услуги ОЦИБ, 47 процентов дают описание сервисов ОЦИБ, а 16 процентов не имеют официального интернет-ресурса вовсе.
Низкая информационная представленность ОЦИБ не только усложняет выбор потенциальных поставщиков, но и указывает на недостаточную прозрачность рынка услуги и каналов ее продажи. Это влияет на формирование неоднозначности и недоверия в целом к услугам в сфере кибербезопасности.

    2. Базовые сервисы по кибербезопасности имеются у большинства ОЦИБ. 88 процентов из числа ОЦИБ, имеющих описание сервисов, заявляют наличие базовых, на наш взгляд, сервисов ОЦИБ: Мониторинга событий ИБ, Управление инцидентами ИБ, Управление уязвимостями.
В первую очередь это связано с тем, что современные технические решения по безопасности (системы мониторинга, сканеры уязвимостей, платформы для автоматизации реагирования на инциденты и так далее) получают все большее распространение и их внедрение позволяет запустить хотя бы на базовом уровне процессы по обеспечению кибербезопасности.
       3. Низкая распространенность экспертных сервисов кибербезопасности. 33 процента ОЦИБ (из числа описывающих свои сервисы) заявляют наличие сервиса Threat Intelligence (киберразведка или анализ угроз) и только 13 процентов – Threat Hunting (поиск угроз, не выявляемых стандартными решениями по безопасности).Данные сервисы играют ключевую роль при противодействии целевым атакам, которые в том числе актуальны для критически важных объектов информационно-коммуникационной инфраструктуры. Но низкий спрос на данные сервисы из-за недостаточной осведомленности заказчиков не стимулирует рынок ОЦИБ на развитие глубокой экспертизы по данным направлениям.

Какие решения для выявленных проблем предлагает SOC PS Cloud Services?
Во-первых, это повышение информированности о деятельности различных ОЦИБ. Это может быть достигнуто через активное присутствие в Интернете, предоставление актуальной и детальной информации о работе ОЦИБ, а также через активное участие их представителей в публичных мероприятиях. Например, в качестве спикеров в профильных конференциях по кибербезопасности. Все это позволит сформировать доверие как к отдельным организациям, так и к рынку ОЦИБ в целом.
Во-вторых, популяризация лучших международных практик, связанных с деятельностью Security Operations Center (как было указано выше, прообраза ОЦИБ). Это поможет заказчикам объективно оценивать и сравнивать поставщиков подобных услуг, а непосредственно ОЦИБ конкурировать между собой в более прикладной плоскости. Например, фреймворк SOC-CMM, использованный для подготовки нашего обзора-исследования, может стать полезным инструментом для этого.
В-третьих, повышение осведомленности в целом о системе управления информационной безопасностью в организации и о возможной роли ОЦИБ в ее реализации. Такие знания будут очень полезны для формирования корректных требований к ОЦИБ и контроля их исполнения, что напрямую влияет на состояние защищенности инфраструктуры заказчика.
Советы по выбору ОЦИБ с учетом результатов исследования
Рынок ОЦИБ пока неоднозначен. Но многим организациям уже сейчас необходимо выбрать партнера, которому они доверят реализацию ключевых мер по кибербезопасности.
Для того чтобы помочь в столь ответственном вопросе, в дополнение к вопросам из исследования SOC PS Cloud Services также подготовлены полезные советы, которые, уверены, пригодятся Вам при выборе поставщика услуги ОЦИБ.
Совет 1. Не бойтесь задавать неудобные вопросы
При выборе ОЦИБ важно не ограничиваться лишь ценой и объемом услуг. Старайтесь получить полное и подробное описание сервисов ОЦИБ, желательно опираясь на заранее подготовленный чек-лист из потребностей вашей организации и/или лучших практик по мерам обеспечения ИБ. Для этого в том числе вы можете использовать информацию из нашего исследования.
Совет 2. Спросите про план развития ОЦИБ
Видение развития ОЦИБ позволит вам определить:

системность его развития;
как учитываются потребности заказчиков;
какие имеются слабые стороны и когда они будут устранены.

Такая информация требует большой открытости со стороны ОЦИБ, но она необходима заказчику в том числе для планирования развития собственной системы управления информационной безопасности.
Совет 3. Узнайте про принципы управления ОЦИБ
Важно, чтобы в управлении ОЦИБ, начиная с организационной структуры и заканчивая операционной деятельностью, применялись общепризнанные методики для сервисов SOC, а за каждым направлением деятельности был ответственный сотрудник (менеджер, team leader), имеющий релевантный и подтверждаемый опыт в данной сфере.
Совет 4. Узнайте про меры для обеспечения безопасности инфраструктуры непосредственно самого ОЦИБ
ОЦИБ должен предоставить подробную информацию о мерах информационной безопасности, которые им реализуются для обеспечения надежности и защищенности своего сервиса. Здесь важны не только аспекты непрерывности предоставления услуги ОЦИБ, но и, что более важно, безопасность данных заказчика. Будет большим плюсом для ОЦИБ прохождение регулярных внешних аудитов.

 
Совет 5. Не забывайте про безопасность на инфраструктурном уровне.
Безусловно, ОЦИБ призван обеспечивать видимость угроз и вредоносной активности, чтобы на наиболее ранних этапах помочь их устранить. Но безопасность инфраструктуры также зависит от многих других аспектов, в частности связанных с ее сопровождением и администрированием, где полномочий ОЦИБ может быть недостаточно. Поэтому рекомендуется рассмотреть возможность использования и других аутсорсинговых услуг, например защищенной облачной инфраструктуры, которая также помогает минимизировать множество рисков информационной безопасности, но уже на инфраструктурном уровне.
Александр Косенков, SOC Manager PS Cloud Services
Фото: Алексей Мальченко




Moscow.media
Частные объявления сегодня





Rss.plus




Мощное чувство локтя: почему людская толпа может моментально превратиться в неуправляемую массу и устроить смертельную давку

Свердловская область вошла в число лидеров по количеству проведенных осмотров учащихся на незаконное употребление наркотиков

Марина Вострикова. Менеджмент с сердцем: управленческие решения, инновации, тренды

Краснодарский край стал региональным лидером спроса на оборудование для уличного спорта


Simple running essential that can help transform your runs – and even Usain Bolt uses it

Chipotle employees are rising through the ranks and making 6 figures after Guild suggested a simple switch that transformed the workforce

'Dhaga khol diya bey': Yashasvi-Arshdeep's on-field drama

Taiwan president calls trade tensions with the U.S. just ‘frictions between friends’ as tariff talks grind forward


Зайка-яблокатайка и другие маскоты Comedy Radio снова в деле!

EXEED RX доказал надежность на долгую перспективу

Операционная система «АльтерОС» и офисный пакет «АльтерОфис» совместимы с оборудованием ICL Техно

Тревожные выходные в Орловской области: пожары, спасения и трагедии


Corsair made a see-through PSU because everything looks better when you can see its innards... welp, that came out weird

Минималистичную стратегию Thronefall портировали на смартфоны

Регистрация на Supremacy: Warhammer 40,000 — стратегию от создателей Supremacy 1914

Asus is bringing two great features to ergonomic keyboards with its upcoming ROG Falcata


27 мая в 10:00 состоится очное мероприятие «Продажа городского имущества для бизнеса и жизни: путеводитель в мир торгов»


Рынок жилья Москвы в апреле 2025

IBF-Trust построит экодеревню в Европе

Операционная система «АльтерОС» и офисный пакет «АльтерОфис» совместимы с оборудованием ICL Техно

Группа компаний «Нацпроектстрой» автоматизирует HR-процессы с помощью комплексной системы Neon HRM




СЕНСАЦИОННЫЕ НОВОСТИ! КАК НЕЙРО НАРКOТИКИ ВНЕДРЯЮТ ВСЕМ: ЗЕМЛЯНАМ И ДРУГИМ ЦИВИЛИЗАЦИЯМ. НУЖНО УЛУЧШИТЬ ИИ АНТИВИРУС. Россия, США, Европа могут улучшить отношения и здоровье общества?!

Число лотов до 10 млн руб. на рынке новостроек Москвы сократилось на 40,8%

Быстрая и надежная доставка сборных грузов

Ресторан «Чикарно» выставлен в свободную продажу после несостоявшейся сделки с Лепсом


В столице Российской Федерации состоялось долгожданное открытие сезона летней речной навигации

Карьера на паузе, а что с учебой? Беременная Трусова рассказала о планах на жизнь

Их имя - "Тринадцать"

Роботизированная система по удалению хрящей появилась в Москве


Елену Рыбакину «пустили» в полуфинал турнира в Страсбурге

Стало известно место казахстанского теннисиста в чемпионской гонке ATP после завоевания трофея

Джокович вышел в четвертьфинал теннисного турнира в Женеве

USTA потратит $800 млн на реконструкцию Арены Артура Эша и строительство тренировочного центра


Relax FM – партнер выставки «1775. Триумф Екатерины II. Московский год императрицы»

В Казани наградили победителей проекта «Школьный бизнес-старт»

Собянин: силы ПВО уничтожили ещё восемь беспилотников, летевших на Москву

Карьера на паузе, а что с учебой? Беременная Трусова рассказала о планах на жизнь


Музыкальные новости

«Могу позволить себе новые отношения!» Нюше и Олегу Майами приписывают «интрижку» в реалити «Сокровища императора» на ТНТ

Анна и Надежда Михалковы, Александр Цыпкин, Андрей Малахов, Игорь Бутман и другие звезды поддержали фестиваль «Черешневый лес»

Питчинг Релиза. Отправить релиз на Питчинг.

Возвращение блудной дочери: «Норма» в Мариинке и сюрприз из Китая в Кремле



Группа компаний «Нацпроектстрой» автоматизирует HR-процессы с помощью комплексной системы Neon HRM

Рынок жилья Москвы в апреле 2025

IBF-Trust построит экодеревню в Европе

Первая встреча представителей Ассоциации киношкол БРИКС прошла в Москве


Петербург оказался в лидерах рейтинга ГЧП

Радио Патриотической Песни.

Более 200 автогонщиков вышли на старт чемпионата и Кубка РФ в Подмосковье

Рустам Минниханов принял участие в запуске производства кормового белка в Альметьевске


Фонарный столб упал на автобус в Подольске

"Осторожно, Москва": в Солнечногорске спасли лосенка на парковке

«Анонс мероприятий летнего сезона»: пресс-конференция состоялась в Департаменте культурного наследия города Москвы

Актеры из «Слова пацана» Минекаев и Кемстач проиграли суд на миллион рублей


В Германии признали: попытка давления на Путина оказалась безуспешной

Путин выразил поздравления тренеру ярославского «Локомотива»

Хинштейн поехал в Москву после встречи с Путиным

Чего добивается Пашинян, устраивая такие спектакли и превращая Ереван в Киев





Как повысить уровень тестостерона у мужчин без гормонов и привести его в норму: доказанный подход с помощью препарата АЛЬФА 420

В Уфе прошел Съезд онкологов России

В 2025 году Отделение СФР по Москве и Московской области оплатило больничные и декретные 2 400 индивидуальным предпринимателям

Тело ректора академии физкультуры нашли в монументе "Родина-мать"


Ермак: Киев сделал свою часть работы по обмену пленными

Мирошник: Киев пытается "угодить разным господам", продолжая атаки на РФ


Элиста станет одной из площадок для проведения Отборочного турнира по футбольному двоеборью

Стала известна возможная причина смерти мужчины внутри монумента «Родина-мать»

Тело в голове монумента «Родина-мать зовет»: что известно о смерти московского ректора

"РБ Спорт": Суперкубок-2025 может пройти в Нижнем Новгороде, Саранске или Москве




Собянин сообщил о ликвидации еще восьми летевших к Москве БПЛА

Собянин сообщил о работе ПВО в Москве, уничтожены три дрона

Собянин: отражена атака восьми беспилотников, летевших на Москву

Собянин: «Технополис Москва» станет одним из крупнейших промцентров Европы


Аномальная жара отменяется: каким будет лето в Москве, рассказал синоптик

Россия создаст единую экосистему для беспилотного транспорта

Что происходит с рынком аккаунтов Facebook и TikTok в России в 2025 году?

Что происходит с рынком аккаунтов Facebook и TikTok в России в 2025 году?


Relax FM – партнер выставки «1775. Триумф Екатерины II. Московский год императрицы»

В Германии признали: попытка давления на Путина оказалась безуспешной

Образовательный центр за 2,5 млрд руб. будет построен в ЮВАО

юра и книжки


МЧС: многоквартирный и частные дома загорелись в Емецке в Архангельской области

Зарплата травматолога в Архангельской области подбирается к ста тысячам

Экс-глава «Роскосмоса» Борисов просит включить его в комитет Совфеда по обороне

Коми, Карелия и Архангельская область вошли в рейтинг северных регионов с наилучшим кадровым климатом


Битмама попала в десятку // Валерию Федякину требуют признать виновной по всем эпизодам

Час гордости и славы «Стояли, как солдаты, Города-Герои»

Выставка-досье «Писатель должен уметь говорить правду»

Час гордости и славы «Стояли, как солдаты, Города-Герои»


Гузеева сбежала в Иерусалим после скандала с многомиллионными долгами за коммуналку

Первая встреча представителей Ассоциации киношкол БРИКС прошла в Москве

Число оформленных с начала года квартир в столичных новостройках выросло за год почти на 6%

В столице Российской Федерации состоялось долгожданное открытие сезона летней речной навигации












Спорт в России и мире

Новости спорта


Новости тенниса
Новак Джокович

Джокович вышел в четвертьфинал теннисного турнира в Женеве






«Не бойся — проживи!» — концерт актрисы «Московского театра поэтов Влада Маленко»

“Нашли промокшую и окоченевшую”: история спасения девочки, потерявшейся в лесу Коми

Их имя - "Тринадцать"

Первая встреча представителей Ассоциации киношкол БРИКС прошла в Москве