12 апреля ФСТЭК России опубликовала методический документ к приказу № 117, который все больше смещает фокус с формального выполнения предписаний к выстраиванию реальных и управляемых процессов мониторинга, анализа и реагирования на угрозы. В такой модели решения класса SIEM становятся базовым элементом ИБ-ландшафта. Расскажем, как SIEM Alertix от NGR Softlab помогает выполнять требования регулятора.
В контексте выполнения требований нормативных документов, включая приказ ФСТЭК России № 117, особое значение приобретает обеспечение непрерывного мониторинга информационной безопасности. Помимо технологических аспектов, документ разъясняет требования к организационным мерам — разработке регламентов и процедур реагирования. В частности, вводится необходимость формирования плейбуков реагирования, представляющих собой структурированные перечни действий подразделений и ответственных лиц при выявлении признаков реализации угроз.
Практика показывает, что формальный подход к созданию таких документов не обеспечивает должного уровня эффективности. В современных условиях сценарии реагирования должны быть интегрированы непосредственно в SIEM-систему и связаны с конкретными типами инцидентов или правилами корреляции. Это позволяет не только автоматизировать процессы реагирования, но и существенно повысить их оперативность и воспроизводимость, что является ключевым фактором соответствия требованиям регулятора и повышения общего уровня защищенности инфраструктуры.