Украина и ЕС проведут учения по отражению российских кибератак

Украина и ЕС проведут учения по отражению российских кибератак

Украина и ЕС проведут учения по отражению российских кибератак

В Украине заняли жесткую позицию относительно предполагаемых кибератак со стороны России, благодаря которым процесс выборов президента страны может оказаться скомпрометированным. Чтобы быть готовой к вторжениям в цифровом пространстве, Украина планирует провести учения с Евросоюзом по отражению атак России.

Об этом рассказал Александр Турчинов, занимающий пост секретаря Совета национальной безопасности и обороны Украины. Ожидается, что в ходе учений страна сможет отработать действия, необходимые для оказания сопротивления вторжению извне.

Возможные сценарии кибератак со стороны России будут правдоподобно имитироваться, чтобы дать реальную оценку того, насколько Украина готова к киберагрессии.

«Согласно имеющейся у нас информации, Россия намерена задействовать весь имеющийся арсенал для того, чтобы повлиять на демократическое волеизъявление украинского народа», — передают СМИ слова Турчинова.

На прошлой неделе Кремль заявил о непричастности России к атакам в киберпространстве на ЦИК Украины. Ситуацию прокомментировал Дмитрий Песков, пресс-секретарь президента страны. Все подозрения в организации атак, приуроченных к проведению выборов в Украине, Песков назвал проявлением мании.

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные российские компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Проведенный Kaspersky опрос, в котором приняли участие 1714 представителя разных сфер из 16 стран (включая Россию), показал, что при формировании набора инструментов SOC предпочтение отдается Threat Intelligence (48%), EDR (42%) и SIEM (40%).

Респонденты также заявили, что их организации ради повышения корпоративной кибербезопасности с помощью собственного собственного SOC готовы вложиться в решения классов XDR, NDR, MDR.

При этом участники опроса отметили, что эффективность работы внедренных технологий зависит от квалификации специалистов по ИБ, способных рассматривать угрозы в конкретном контексте, интерпретировать выводы, полученные автоматизированными средствами, и на их основе принимать решения относительно мер реагирования.

«При создании SOC важно не только правильно выбирать сочетание технологий, но и уделять должное внимание организации операционной деятельности, ставить ясные и точные цели перед подразделением и эффективно распределять ресурсы, как технические, так и специалистов, — подчеркнул Роман Назаров, руководитель Kaspersky SOC Consulting. — Четко выстроенные рабочие процессы и их постоянное улучшение позволяют аналитикам сосредоточиться на критически важных задачах и делают SOC ядром кибербезопасности».

RSS: Новости на портале Anti-Malware.ru