1
Долар24.73
Динаміка НБУ за послідній тиждень
Євро27.49
Динаміка НБУ за послідній тиждень
Злотий6.41
Динаміка НБУ за послідній тиждень

Великі українські компанії хочуть створити єдиний центр з обміну кіберзагрозами

news.finance.ua 10/10/2019 02:43

Члени української Асоціації керівників підрозділів IT-безпеки CISO (Chief Information Security Officer) активно обговорюють створення в Україні окремого центру з обміну інформацією про кіберзагрози.

У нашій країні є два органи, які повинні займатися інформуванням про кіберзагрози – Ситуаційний центр забезпечення кібербезпеки департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки (ДКІБ) СБУ і CERT-UA в Держспецзв’язку. Однак вони стоять на службі переважно у держави, тоді як у приватного бізнесу ця ніша порожня. У підсумку наразі в Україні немає такої організації, яка б збирала дані щодо атак, аналізувала їх, видавала рекомендації щодо захисту, а в ідеалі ще б і сама мала власних фахівців з реагування.

В асоціації кіберекспертів зараз вже налічується більше 20 учасників, з яких близько 15 діючі CISO, однак консолідувати інтереси всіх CISO – завдання непросте. Як каже автор Асоціації CISO, український IT-бізнесмен Олександр Кардаков, технічно першим кроком буде створення єдиної технологічної платформи для збору, аналітики і обміну даними про погрози. Це первинна ініціатива, яка, за його словами, забезпечить радикальне підвищення рівня обізнаності гравців, які беруть участь у створенні такої платформи.

Система дозволить оперативно отримати точний опис поведінки зловреду і, відповідно, ознаки, за якими його можна ідентифікувати у себе в корпоративній мережі, навіть якщо антивірус його “проґавить”. Нинішня стадія – визначення учасників нової платформи обміну інформацією про кіберзагрози.

Зараз підрозділи кібербезпеки в великих компаніях отримують розсилки про погрози з широко відомих міжнародних джерел, таких як Cisco Talos, IBM X-Force та ін. Але вони, як правило, мають глобальний, а не локалізований характер. В умовах, в яких ми перебуваємо, цього недостатньо. Можливість швидко виявити кіберзагрозу, “заточену” під Україну, яка ще “не світилася” ніде в світі, має якщо не першорядне, то дуже важливе значення.

Коментарі: