Size: a a a

SOС Технологии

2019 November 16

M

Mikhail in SOС Технологии
Victory
если центры обязаны использовать средства госсопка, то какое средство им использовать сейчас, пока нет реестра? и какие средства я должна сейчас закупить, если решим все-таки делать центр госсопка? а если выбранное средство впоследствии не станет госсопычным?
Сходите на SOC-форум, запросите документы у НКЦКИ, все взвесьте и уже потом примите решения нужен вам Центр ГосСОПКА или нет.
Думается, что получить статус Центра ГосСОПКА на пустом месте невозможно, у вас уже должно быть подразделение - SOC, в котором есть спецы и выстроены соответствующие процессы + необходимые лицензии.
Если вы создаете SOC для нужд компании, то должны понимать, что это дорогое удовольствие (денег он не зарабатывает) и решение о его создании должно быть просчитанным, целесообразным и поддержано руководством.
Если вы планируете создать коммерческий SOC - подумайте о бизнес-плане и кто будет вашими клиентами. Многие компании считают, что отдавать мониторинг критических процессов на аутсорс мягко говоря нецелесообразно. Еще нужна лицензия ФСТЭК на ТЗИ:мониторинг, для чего есть определенные требования к специалистам и средствам.
Начните с этого, это длительный процесс. К тому времени как создадите SOC, прокачаете специалистов и выстроете процессы, возможно будет полная ясность какие средства могут использовать Центры ГосСОПКА.
источник

M

Mikhail in SOС Технологии
Victory
не понятно тогда вообще кому это надо, если обязательного использования только средств госсопка в нормативке нет. к тому же, как я поняла, приобретение, установку и эксплуатацию средств госсопка нужно согласовывать с фсб (281 приказ)
Требование согласовывать с ФСБ только для субъектов КИИ!
источник

$

$t3v3;0) in SOС Технологии
Mikhail
Требование согласовывать с ФСБ только для субъектов КИИ!
Вы хотите сказать что центру госсопка не нужно согласовывать?)
источник

M

Mikhail in SOС Технологии
$t3v3;0)
Вы хотите сказать что центру госсопка не нужно согласовывать?)
Согласно нормативке - не нужно.
Когда Центр ГосСОПКА у субъекта КИИ - нужно.
источник

AL

Alexey Lukatsky in SOС Технологии
Ivan Melekhin
Только они чего то того, молчат... Третью неделю не отвечают на письма :)
Они не любят оставлять бумажные следы ;-) Очно надо
источник

$

$t3v3;0) in SOС Технологии
Mikhail
Согласно нормативке - не нужно.
Когда Центр ГосСОПКА у субъекта КИИ - нужно.
Центр госсопки автоматом становится субъектом. Без этого вас подключить не могут
источник

M

Mikhail in SOС Технологии
$t3v3;0)
Центр госсопки автоматом становится субъектом. Без этого вас подключить не могут
Становится субъектом ГосСОПКА или субъектом КИИ?
источник

$

$t3v3;0) in SOС Технологии
Госсопка
источник

$

$t3v3;0) in SOС Технологии
А следовательно - средства должен согласовывать
источник

M

Mikhail in SOС Технологии
$t3v3;0)
А следовательно - средства должен согласовывать
Это требование прописано в 187фз или 281 приказе? Или в соглашении?
источник

R

Robert in SOС Технологии
Mikhail
Сходите на SOC-форум, запросите документы у НКЦКИ, все взвесьте и уже потом примите решения нужен вам Центр ГосСОПКА или нет.
Думается, что получить статус Центра ГосСОПКА на пустом месте невозможно, у вас уже должно быть подразделение - SOC, в котором есть спецы и выстроены соответствующие процессы + необходимые лицензии.
Если вы создаете SOC для нужд компании, то должны понимать, что это дорогое удовольствие (денег он не зарабатывает) и решение о его создании должно быть просчитанным, целесообразным и поддержано руководством.
Если вы планируете создать коммерческий SOC - подумайте о бизнес-плане и кто будет вашими клиентами. Многие компании считают, что отдавать мониторинг критических процессов на аутсорс мягко говоря нецелесообразно. Еще нужна лицензия ФСТЭК на ТЗИ:мониторинг, для чего есть определенные требования к специалистам и средствам.
Начните с этого, это длительный процесс. К тому времени как создадите SOC, прокачаете специалистов и выстроете процессы, возможно будет полная ясность какие средства могут использовать Центры ГосСОПКА.
ну года через 3, как свой soc соберут, думаю ясность будет, да😂 только все заказчики с КИИ уже будут подключены
источник

$

$t3v3;0) in SOС Технологии
Mikhail
Это требование прописано в 187фз или 281 приказе? Или в соглашении?
А должно?)
источник

M

Mikhail in SOС Технологии
$t3v3;0)
А должно?)
да ХЗ ))
Во всяком случае я видел требование согласовывать установку средств ГосСОПКА только в 187ФЗ и 281 приказе и там четко для СУБЪЕКТАМ КИИ.
Но, опять же, пока средств ГосСОПКА не появилось, спорить кто должен согласовывать их установку бессмысленно )
источник

$

$t3v3;0) in SOС Технологии
Mikhail
да ХЗ ))
Во всяком случае я видел требование согласовывать установку средств ГосСОПКА только в 187ФЗ и 281 приказе и там четко для СУБЪЕКТАМ КИИ.
Но, опять же, пока средств ГосСОПКА не появилось, спорить кто должен согласовывать их установку бессмысленно )
Давайте перечитаем названия и посмотрим в сторону правоприменения. Там речь идёт о субъектах КИИ, а не как не о тех кто не субъект КИИ. Следовательно при исходных данных «мы не субъект» на нас они не распространяются.
Для подключения к госсопке необходимо связаться с ФСБ - в ответ в вас влетит набор требований.
Кроме того, чисто логически - напилить систему, жутко захардкорить ее еще на входе, а потом пилить дыры для кого угодно, кто выярвзил свои хотелки - глупо, не?)))
источник

$

$t3v3;0) in SOС Технологии
Mikhail
да ХЗ ))
Во всяком случае я видел требование согласовывать установку средств ГосСОПКА только в 187ФЗ и 281 приказе и там четко для СУБЪЕКТАМ КИИ.
Но, опять же, пока средств ГосСОПКА не появилось, спорить кто должен согласовывать их установку бессмысленно )
И да - вы же правильно акцентировали - все требования к субъекту КИИ. Видимо потому, что они ОБЯЗАНЫ подключиться :)
источник

$

$t3v3;0) in SOС Технологии
Согласовывает, естественно фсб сейчас
источник

IM

Ivan Melekhin in SOС Технологии
Alexey Lukatsky
Они не любят оставлять бумажные следы ;-) Очно надо
Они сами просили написать... но оставили только мейл...Вот третью неделю пытаюсь понять кому письмо отдать .:))))
источник

AL

Alexey Lukatsky in SOС Технологии
Мы писали на имя Ивашко официальные письма
источник

ON

Oleg Nikiforov in SOС Технологии
Alexey Lukatsky
Мы писали на имя Ивашко официальные письма
Неужели и вы Центр Госсопки у себя строите?
источник

AL

Alexey Lukatsky in SOС Технологии
Oleg Nikiforov
Неужели и вы Центр Госсопки у себя строите?
Мы российское ООО, чем мы хуже других? Опыт собственного SOC у нас 20-тилетний, а опыт аутсорсингового SOC тоже немалый
источник