ента новостей

22:15
Петербургские шахматисты Кирилл Шубин и Алексей Гоганов одержали победы в 7-м туре Высшей лиги и набрали по 4 очка, у пятёрки лидеров турнира – по 5 очков
21:44
В автокатастрофе погиб 28-летний футболист сборной Португалии и «Ливерпуля» Диогу Жота
15:46
На проспекте Ветеранов автобус сбил женщину-пешехода
14:49
В Петроградском районе в ДТП с каршеринговым автомобилем и мотоциклом пострадал пешеход
14:43
В Невском районе поймали подозреваемых в грабеже в Клочковом переулке
14:41
В Петербурге поймали подозреваемую в мошенничестве в отношении пенсионера
14:37
В Петербурге поймали мужчину, подозреваемого в угоне и краже из квартиры
14:34
В Петербурге задержали подозреваемого в угоне автомобиля с улицы Ивана Черных
12:51
В Петербурге раскрыто дерзкое разбойное нападение на пожилых супругов
12:03
Разводку Ладожского моста для брига «Россия» перенесли
11:34
Госавтоинспекция МВД России отмечает 89 лет со дня образования
11:29
В Петербурге прошли соревнования по академической гребле «Золотые вёсла»
11:22
В Ленобласти на трассе "Нева" в ДТП пострадали два человека
10:27
Врачи Петербурга: рост зарплаты не решает всех проблем
10:15
В Ленобласти начинается предвыборная кампания
09:59
Собакам нужны пляжи?
09:51
Самокатчики часто нарушают ПДД
02:23
Петербургская шахматистка Анастасия Боднарук по итогам 6-го тура Высшей лиги входит в лидирующую пятёрку вместе с Ковалевской, Потаповой, Войт и Гольцевой
01:34
В 6-м туре Высшей лиги петербургский гроссмейстер Сергей Лобанов получил мат слоном и конём на 159-м ходу, а лидируют Захарцов, Ильюшенок и Понкратов, у которых по 4,5 очка
21:10
Андрей Рублёв и Карен Хачанов пробились в 3-й круг Уимблдона, а темой всеобщего обсуждения стал «звездопад»: вылетели Александр Зверев и Кори Гауфф
17:24
Фестиваль «Окна открой!» – 2025
17:08
Федеральную трассу «Кола» в Ленобласти полностью перекроют на два часа
12:51
В Петербурге определены лауреаты Молодёжной премии Санкт‑Петербурга
12:41
Гостями Бала медалистов стали выпускники из Мариуполя и кубинские школьники
12:33
В Петербурге задержали 16-летнего подозреваемого в мошенничестве в отношении пенсионера
12:29
В Ленобласти ищут стрелка по окнам в деревне Торошковичи
12:20
В Госдуму внесен законопроект об усилении уголовной ответственности для иноагентов
12:11
Бизнесмена из Петербурга уличили в мошенничестве на 46 млн рублей
10:22
VI Международный Кинофестиваль духовно-нравственного кино «ПОД ПОКРОВОМ БОЖИЕЙ МАТЕРИ ТИХВИНСКАЯ»
10:15
Мигранты продолжат работать в такси
Все новости
Питерец.ру » Общество » Собственный SOC – хайп или реальная необходимость?

Собственный SOC – хайп или реальная необходимость?

Фото:
sankt-peterburg.codeib.ru
Впервые конференция Код ИБ в Санкт-Петербурге прошла в три потока, собрав более 200 профессионалов в сфере информационной безопасности

Впервые конференция Код ИБ в Санкт-Петербурге прошла в три потока, собрав более 200 профессионалов в сфере информационной безопасности. Участники обсуждали популярную сейчас тему SOCов, но так и не пришли к единому мнению относительно их необходимости.

Причиной возросшей популярности SOCов начальник отдела обеспечения ИБ Андрей Дугин (МТС) называет повешение ценности бизнес-процессов в условиях повсеместной цифровой трансформации. «Необходимость в защите своих процессов есть даже на уровне бытового бизнеса: АЗС и медицинские лаборатории также подвергаются атакам», - комментирует эксперт. Однако, по словам Александра Бодрика (ISACA), имеет смысл организовывать свой собственный SOC в тех компаний, численность пользователей который превышает 5000. В случае, если эта цифра меньше, а задачи по защите активов от киберугроз стоят остро, вполне можно обойтись аусорсинговым сервисом. В защиту работы с внешним SOCом выступает Максим Степченков (АиТи Таск), утверждающий, что такой формат имеет ряд неоспоримых преимуществ. К примеру, для качественного функционирования собственного security operation centre компания должна содержать в штате не менее восьми высококвалифицированных специалистов, постоянно нагружая их интересными задачами (в противном случае таким кадрам станет скучно выполнять однообразную работу, и они уйдут).  Безусловно, это существенные затраты для бизнеса – содержание высококвалифицированного персонала. В аутсоринговом SOC априори все кадры имеют колоссальный опыт и квалификацию, сопровождая десятки разных компаний, специалисты внешнего сервиса каждый день решают нетривиальные задачи, нарабатывая компетенции. Кроме того, по мнению Максима Степченкова, работая по договору с внешним SOCом, можно рассчитывать на какие-либо компенсации в случае некачественно оказанных услуг по мониторингу и реагированию на инциденты. Имея же собственный SOC, застраховать свои убытки не представляется возможным.

Получить ответы на вопросы об изменениях, вносимых в законодательные акты, регулирующие деятельность субъектов КИИ, напрямую от представителей ФСТЭК России по СЗФО и УФСБ по Санкт-Петербургу и Ленинградской области смогли участники Кода ИБ. Их интересовали вопрос об ответственности и сроках подачи перечня объектов КИИ, согласно постановлению Правительства РФ №127. Начальник 1 отдела Валерий Ближенский пояснил, что «прямой ответственности пока не предусмотрено, однако, есть риск ее возникновения от административной до уголовной».

Продолжилось мероприятие работой по секциям. На секции «Технологии» делегаты конференции вели открытый диалог с представителями вендоров и производителями оборудования на темы повышения защищенности информационной инфраструктуры, в частности искали ответы на вопросы о защите от угроз 5-ого поколения и борьбе антивируса с искусственным интеллектом. В рамках секции «Люди» активно шло обсуждение разных DLP- и SIEM-решений. Сергей Волдохин (Антифишинг) поделился с участниками своими наработками в сфере защиты от фишинговых атак, основанными на обучении сотрудников. А Ирина Жильникова (HeadHunter) привела исчерпывающий анализ рынка труда сферы информационной безопасности.  На секции «Построение SOC» прозвучал мастер-класс Алексея Лукацкого на тему «13 советов от тех, кто имеет SOC c 13-летней историей», а Андрей Дугин рассказал кейс, как SOC компании МТС отражает атаки на практике.  

Добавьте комментарий

Войти через

Похожие публикации

Наверх