В ЕС создадут силы быстрого реагирования на киберугрозы‍

В ЕС создадут силы быстрого реагирования на киберугрозы‍

В ЕС создадут силы быстрого реагирования на киберугрозы‍

С инициативой создания в ЕС сил быстрого реагирования на киберугрозы выступила Литва. Как заявил министр обороны Раймундас Кароблис, шесть стран ЕС готовы подписать соглашение о создании этой структуры.

«Мы подписываем соглашение о создании сил быстрого реагирования на киберугрозы. На данный момент шесть стран готовы подписать его, среди них: Эстония, Хорватия, Румыния, Литва, Испания, Нидерланды», — заявил Кароблис.

Еще несколько стран, по словам министра обороны Литвы, также принимают участие в проекте, однако не будут подписывать соглашение.

Данный проект был одобрен участниками европейской программы Постоянного структурного сотрудничества (PESCO) в конце прошлого года. Координация была поручена Литве.

Команды быстрого реагирования, создание которых подразумевает этот документ, будут изучать и создавать инструменты для предотвращения киберинцидентов. Оценка правовых аспектов работы таких команд будет проведена в будущем, также будут проводиться совместные учения.

Тем временем у нас Ассоциация банков России и компания BI.ZONE создают аналог ФинЦЕРТ. Первыми кредитными организациями, подключившимися к системе стали Сбербанк, Саровбизнесбанк и банк «Кубань кредит».

Предполагается, что соответствующая пилотная платформа будет создана на базе продуктов BI.ZONE, а запустит ее Ассоциация банков России.

За счет этого компании смогут обеспечить себе оперативный доступ к свежим данным о киберугрозах, среди которых будет также индикаторы компрометации. Это позволит предотвратить многие атаки.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru