Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Система управления инцидентами ИБ


Download 1.2 Mb.
bet8/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   4   5   6   7   8   9   10   11   ...   43
Bog'liq
текст лекции

Система управления инцидентами ИБ (СУИИБ) - часть общей системы управления организации, предназначенная для обнаруже­ния и регистрации, оценки, классификации и приоритезации, все­стороннего исследования, обработки, извлечения уроков и предот­вращения инцидентов ИБ в дальнейшем и включающая организаци­онную структуру, политику, планирование действий, обязанности, установившийся порядок, процедуры, процессы и ресурсы в области реагирования на инциденты ИБ.
Наличие эффективно функционирующей в организации СУИИБ по­зволяет достичь следующих возможностей:

  • создать единый центр управления инцидентами ИБ с целью обеспе­чения контроля и координации действий по локализации и расследо­ваниям;

  • создать единую организационную структуру реагирования на инци­денты ИБ;

  • консолидировать всю информацию об инцидентах ИБ в едином хра­нилище;

  • повысить скорость реагирования и оперативность выявления причин инцидента ИБ;

  • повысить достоверность получаемых результатов по выявлению причин инцидента ИБ, ответственных лиц и определению необходи­мых действий, устранению последствий инцидента и применению защитных мер;

  • формировать статистику по инцидентам ИБ, выявлять тенденции ее изменения и анализировать динамику этих изменений;

  • автоматизировать применение защитных мер для снижения риска ИБ при выявлении типовых инцидентов ИБ.

Обратная связь при осуществлении управления инцидентами ИБ по­могает сохранять нацеленность действий персонала на борьбу с реаль­ными рисками ИБ для систем, сервисов и сетей организации [3-5]. Эта важная связь не может быть эффективно реализована посредством толь­ко процесса реагирования на инциденты ИБ, поскольку они происходят нерегулярно. Более эффективное решение - наличие структурирован­ной, хорошо продуманной СУИИБ, применяющей общий подход для всех подразделений организации, обеспечивающей непрерывное полу­чение от СУИИБ как можно более полных результатов и представляю­щей собой надежную основу для быстрого определения возможных ус­ловий возникновения инцидента ИБ до его появления, а также выдаю­щей соответствующие сигналы оповещений.
СУИИБ создает основу для доверия, необходимого для расширения совместной работы с персоналом и снижения недоверия в отношении сохранения анонимности, безопасности и доступности полезных ре­зультатов. Например, руководство и персонал организации должны быть уверены в том, что сигналы оповещения придут своевременно, предоставив как можно более точную и полную информацию об ожи­даемом инциденте ИБ.
При внедрении СУИИБ организациям следует избегать возникнове­ния таких потенциальных проблем, как, например, отсутствие «полез­ных» результатов ее функционирования, которыми можно было бы вос­пользоваться. Все заинтересованные стороны должны знать, что для предотвращения появления таких проблем были предприняты опреде­ленные шаги. Поэтому при создании результативно функционирующей СУИИБ в соответствии с рекомендациями основных стандартов обяза­тельно рассматривается ряд следующих ключевых вопросов [3-5].

  1. Обязательства руководства и поддержка с его стороны - для принятия системного подхода к управлению инцидентами ИБ необхо­дима непрерывная поддержки со стороны руководства организации, ко­торое должно выполнять свои обязательства по обеспечению ресурсами и поддержке способности реагирования на инциденты ИБ, а именно: созданию формализованной политики реагирования на инциденты ИБ, разработке процедур обработки инцидентов ИБ, урегулированию юри­дических аспектов обмена информацией в процессе расследования ин­цидентов ИБ, утверждению структуры ГРИИБ, налаживанию внутриор- ганизационных контактов ГРИИБ с профильными специалистами (юри­сты, кадры, служба содействия бизнесу, ИБ и т. д.), определению зон ответственности ГРИИБ, обучению ее членов и техническому оснаще-

нию группы. Персонал должен уметь распознавать инциденты ИБ и четко выполнять свои действия при их возникновении, а также осозна­вать преимущества такого подхода.


  1. Download 1.2 Mb.

    Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling