ента новостей

17:05
Тверская фигуристка Алина Горбачёва стала победительницей петербургского этапа Гран-При «Невский лёд», Вероника Яметова – вторая, Софья Важнова – третья
16:17
Петербургский гроссмейстер Алексей Гоганов и нижегородская шахматистка Екатерина Гольцева вместе с другими россиянами принимают участие в Кубке Президента Узбекистана в Ташкенте
01:21
Трое петербургских фигуристов лидируют после исполнения короткой программы на этапе Гран-При России в «Невский лёд»: Дикиджи – первый, Лутфуллин – второй, Алиев – третий
21:13
«Зенит» с 38-й минуты играл в большинстве в матче с «Оренбургом», но единственный гол Александра Ерохина был забит лишь в компенсированное ко второму тайму время
20:01
Василиса Кагановская и Максим Некрасов опередили Елизавету Худайбердиеву и Егора Базина в ритм-танце на этапе Гран-При России в Санкт-Петербурге, Екатерина Миронова и Евгений Устенко – на третьем месте
16:36
СПб строит отношения с Кубой
16:01
Петербуржцы ищут подработку
10:03
Почем новогодние «Сапсаны»?
09:50
Меркель о проекте газопровода
00:53
«СКА-1946» разгромил «Тайфун» на Дальнем Востоке и добрался до важного юбилея в МХЛ
00:14
СКА крупно победил «Торпедо» со счётом 4:1, а Марат Хайруллин повторил клубный рекорд по шайбам в пустые ворота
19:30
В Петербурге открыли памятник известному российскому юристу Владимиру Даниловичу Спасовичу
17:53
Где проще найти работу?
17:35
В СПб появится ТЦ «Европа»?
15:08
В Ленобласти охотник застрелил незнакомца, напавшего на него с ножом
13:01
Для финансовых операций могут ввести период охлаждения
12:20
В Ленобласти мост через Свирь разведут на два часа для прохода вниз по реке состава судов
11:49
В Тосненском районе 32-летний мужчина погиб под колесами грузовика
11:24
В Красносельском районе велосипедист сбил 4-летнюю девочку
11:19
В Петербурге на складе кондитерского производства работник ударил другого в глаз ключом
09:26
В СПб думают о пенсионерах
08:40
Пройдет рейд по выявлению пьяных водителей
01:55
Новая ракетная система «Орешник» применена в комбинированном ударе по «Южмашу» – заявил Владимир Путин в специальном видеообращении
21:18
Вратарь Никита Серебряков и нападающий Эмиль Галимов переходят из СКА в «Авангард»
18:06
Определены самые горящие вакансии в СПБ
17:33
Что ожидает рынок недвижимости?
17:11
В Ленобласти наградили многодетных родителей
17:04
В Петербурге озвучили приоритеты семейной политики
16:43
На улице Дыбенко иномарка сбила двоих детей
14:46
В Петербурге с поличным поймали курьера мошенников, обманувшего пенсионерку с Пулковского шоссе
Все новости
Питерец.ру » Общество » Собственный SOC – хайп или реальная необходимость?

Собственный SOC – хайп или реальная необходимость?

Фото:
sankt-peterburg.codeib.ru
Впервые конференция Код ИБ в Санкт-Петербурге прошла в три потока, собрав более 200 профессионалов в сфере информационной безопасности

Впервые конференция Код ИБ в Санкт-Петербурге прошла в три потока, собрав более 200 профессионалов в сфере информационной безопасности. Участники обсуждали популярную сейчас тему SOCов, но так и не пришли к единому мнению относительно их необходимости.

Причиной возросшей популярности SOCов начальник отдела обеспечения ИБ Андрей Дугин (МТС) называет повешение ценности бизнес-процессов в условиях повсеместной цифровой трансформации. «Необходимость в защите своих процессов есть даже на уровне бытового бизнеса: АЗС и медицинские лаборатории также подвергаются атакам», - комментирует эксперт. Однако, по словам Александра Бодрика (ISACA), имеет смысл организовывать свой собственный SOC в тех компаний, численность пользователей который превышает 5000. В случае, если эта цифра меньше, а задачи по защите активов от киберугроз стоят остро, вполне можно обойтись аусорсинговым сервисом. В защиту работы с внешним SOCом выступает Максим Степченков (АиТи Таск), утверждающий, что такой формат имеет ряд неоспоримых преимуществ. К примеру, для качественного функционирования собственного security operation centre компания должна содержать в штате не менее восьми высококвалифицированных специалистов, постоянно нагружая их интересными задачами (в противном случае таким кадрам станет скучно выполнять однообразную работу, и они уйдут).  Безусловно, это существенные затраты для бизнеса – содержание высококвалифицированного персонала. В аутсоринговом SOC априори все кадры имеют колоссальный опыт и квалификацию, сопровождая десятки разных компаний, специалисты внешнего сервиса каждый день решают нетривиальные задачи, нарабатывая компетенции. Кроме того, по мнению Максима Степченкова, работая по договору с внешним SOCом, можно рассчитывать на какие-либо компенсации в случае некачественно оказанных услуг по мониторингу и реагированию на инциденты. Имея же собственный SOC, застраховать свои убытки не представляется возможным.

Получить ответы на вопросы об изменениях, вносимых в законодательные акты, регулирующие деятельность субъектов КИИ, напрямую от представителей ФСТЭК России по СЗФО и УФСБ по Санкт-Петербургу и Ленинградской области смогли участники Кода ИБ. Их интересовали вопрос об ответственности и сроках подачи перечня объектов КИИ, согласно постановлению Правительства РФ №127. Начальник 1 отдела Валерий Ближенский пояснил, что «прямой ответственности пока не предусмотрено, однако, есть риск ее возникновения от административной до уголовной».

Продолжилось мероприятие работой по секциям. На секции «Технологии» делегаты конференции вели открытый диалог с представителями вендоров и производителями оборудования на темы повышения защищенности информационной инфраструктуры, в частности искали ответы на вопросы о защите от угроз 5-ого поколения и борьбе антивируса с искусственным интеллектом. В рамках секции «Люди» активно шло обсуждение разных DLP- и SIEM-решений. Сергей Волдохин (Антифишинг) поделился с участниками своими наработками в сфере защиты от фишинговых атак, основанными на обучении сотрудников. А Ирина Жильникова (HeadHunter) привела исчерпывающий анализ рынка труда сферы информационной безопасности.  На секции «Построение SOC» прозвучал мастер-класс Алексея Лукацкого на тему «13 советов от тех, кто имеет SOC c 13-летней историей», а Андрей Дугин рассказал кейс, как SOC компании МТС отражает атаки на практике.  

Добавьте комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через

Похожие публикации

Наверх