ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформе Security Vision аналитики ACRC смогут ускорить процессы первичного обогащения данных об инцидентах и автоматизировать применение сценариев реагирования.

Центр киберустойчивости ACRC – коммерческий SOC группы компаний Angara, на базе которого оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты до узконаправленных MSS- и SecaaS-услуг. Клиентами ACRC являются крупнейшие компании России и организации среднего бизнеса. Важная задача группы компаний Angara – повышение эффективности предоставляемых услуг SOC, поэтому его арсенал регулярно усиливается передовыми разработками.

Для расширения функционала Центра киберустойчивости ACRC возможностями решений класса IRP/SOAR группа компаний Angara выбрала соответствующую систему Security Vision – одного из лидеров российского рынка по производству решений для центров мониторинга.

Security Vision IRP/SOAR оказывает исключительно важную помощь в обработке и предупреждении компьютерных атак в близком к реальному времени режиме, снижая риски распространения злоумышленников внутри информационной инфраструктуры. Система автоматизирует как этапы расследования инцидентов и обогащения подозрений на них (рутинные задачи аналитиков), так и этапы реагирования на уже подтвержденные события ИБ. Внедрение системы обеспечит аналитиков SOC расширенной информацией об инцидентах, информацией об истории обработки и запросах данных по аналогичным событиям ИБ, интерфейсом для управления активами и инвентаризацией, возможностью ретроспективного поиска угроз на большой исторической выборке данных и т.д. Кроме того, интеграция системы позволит осуществлять контроль соответствия отраслевым стандартам (например: ISO 27001, SWIFT, PCI-DSS, 683-П, 684-П, 672-П, 382-П, ГОСТ Р и др.).

«Security Vision IRP/SOAR – профильное решение для внутренних и внешних задач SOC, с помощью которого мы поднимем уровень зрелости и ускорим ряд ключевых операций Центра киберустойчивости ACRC. SOC группы компаний Angara – единственный центр мониторинга ИБ в России, работающий на SIEM-платформе собственной разработки. Продолжая курс на использование продуктов отечественного производства, мы выбрали решение яркого представителя рынка SOC – Security Vision», – комментирует Тимур Зиннятуллин, директор Центра киберустойчивости ACRC.

В результате внедрения Security Vision IRP/SOAR в инфраструктуру ACRC группа компаний Angara выведет на рынок новые услуги.

«По завершении процесса автоматизации реагирования на инциденты ИБ мы предложим клиентам дополнительный портфель в части смежных услуг: управление уязвимостями, управление рисками кибербезопасности, управление соответствием (compliance) и другие. Доступ к новым сервисам будет предоставляться по модели SaaS», – добавляет Тимур Зиннятуллин.

«Коллеги из группы компаний Angara провели большую работу – проанализировали функционал и сравнили имеющиеся на рынке решения класса IRP/SOAR. Мы рады, что они по достоинству оценили преимущества Security Vision IRP/SOAR и сделали выбор в ее пользу, – отмечает руководитель отдела по работе с партнерами и развитию бизнеса Security Vision Наталья Воробьева. – Security VisionIRP/SOAR – зрелое, технологически сильное решение для автоматизации ключевых процессов SOC. Система позволяет сократить время реагирования на инциденты ИБ и освободить персонал от рутинных задач, что в конечном итоге снижает издержки организации. Мы видим большой потенциал в развитии партнерства с коммерческими SOC и уверены, что сотрудничество с группой компаний Angara позволит в дальнейшем предлагать нашим заказчикам комплексный подход к решению задач мониторинга и реагирования на инциденты информационной безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Усиление ответственности за утечки данных создает риски для ИБ-отрасли

Поправки в законодательство, усиливающие ответственность за утечки данных, подготовлены ко второму чтению. Однако законодатели не предусмотрели исключений для ИБ-специалистов, изучающих данного рода инциденты в профессиональных целях, что, по мнению отрасли, создает угрозу привлечения таких экспертов к ответственности вплоть до уголовной.

Как сообщил в официальном телеграм-канале председатель Комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн, Комитет по законодательству одобрил подготовленные ко 2 чтению поправки в Кодекс об административных правонарушениях (КоАП) и Уголовный кодекс (УК), резко усиливающие ответственность за утечки и незаконный оборот персональных данных.

В поправках предлагается увеличить размер штрафа в случае повторного нарушения для граждан до 30 тысяч рублей, для должностных лиц — до 200 тысяч, для юрлиц — до 500 тысяч рублей. Если объем данных превысил 1 тысячу субъектов, то штрафы в среднем утраиваются.

За массовую утечку данных (более 100 тысяч субъектов персданных или более 1 млн идентификаторов) штрафы вырастают до 400 тыс., 600 тыс. и до 15 млн рублей соответственно. При повторных нарушениях размер штрафа вырастет до 600 тысяч рублей для граждан и до 1,2 миллиона для должностных лиц, для юридических лиц — от 1 до 3% совокупного размера суммы выручки, полученной от реализации всех товаров (работ, услуг), за календарный год.

В УК также предлагается новая статья, касающаяся незаконного использования персональных данных, с установлением штрафа до 300 тысяч рублей или в размере дохода осужденного за период до одного года, либо принудительные работы на срок до четырех лет, либо лишение свободы на тот же срок.

Действие статьи УК РФ не распространяется только на обработку персональных данных физическими лицами исключительно для личных и семейных нужд. Однако, как обратили внимание законодателей представители 15 компаний, которые направили письмо в два комитета Госдумы, ответственных за данный законопроект, документ «не предусматривает исключений для компаний, преследующих легитимные цели защиты инфраструктуры от компьютерных атак».  Данное письмо оказалось в распоряжении «Коммерсанта».

Эксперты в данном обращении предлагают закрепить в проекте условия, исключающие уголовную ответственность для тех специалистов, которые занимаются расследованием утечек. По их мнению, важно сохранить возможность проведения анализа украденных данных.

По мнению целого ряда экспертов, опрошенных изданием, наибольшему риску подвержены те компании и специалисты, которые занимаются мониторингом утекших данных на разного рода форумах и каналах в мессенджерах. В итоге ИБ-компании, чтобы избежать юридических рисков, могут просто закрыть данные направления, что приведет к ослаблению противодействия тем, кто занимается распространением утекших данных.

«Деятельность компаний и профессионалов, специализирующихся на мониторинге утечек в малом и среднем бизнесе с целью минимизации рисков кибератак, может стать незаконной, что увеличит вероятность нарушений безопасности»,— отметил в комментарии для «Коммерсанта» генеральный директор компании PassLeak Антон Лопаницын.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru