Способы оптимизации процессов реагирования на инциденты информационной безопасности

Стратегии и методики усовершенствования процессов реагирования на инциденты информационной безопасности. Анализ существующих методов и подходов к оптимизации процессов реагирования на инциденты ИБ, оценка их результативности и экономической эффективности.

Рубрика Экономика и экономическая теория
Вид статья
Язык русский
Дата добавления 10.12.2024
Размер файла 294,1 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.Allbest.Ru/

Камчатский государственный технический университет

Способы оптимизации процессов реагирования на инциденты информационной безопасности

Яковишин А.Д., магистр

г. Петропавловск-Камчатский, Россия

Аннотация

В данной статье рассматриваются стратегии и методики усовершенствования процессов реагирования на инциденты информационной безопасности. Акцент делается на необходимости адаптации к постоянно меняющемуся ландшафту киберугроз и внедрения интегрированных подходов, включая стандартизацию процедур, развитие навыков команды и применение новейших ИТ-решений. Основная цель таких изменений - достижение более высокой оперативности и точности в обнаружении и нейтрализации угроз, что в итоге должно способствовать минимизации потенциальных убытков и защите организационных активов.

Ключевые слова: информационная безопасность, оптимизация процессов, реагирование на инциденты, киберугрозы, стандартизация процедур, ИТ-решения.

Abstract

Ways to optimize processes of responding to information security incidents

Yakovishin A.D., Kamchatka State Technical University (Petropavlovsk-Kamchatsky, Russia)

This article discusses strategies and techniques for improving information security incident response processes. The emphasis is on the need to adapt to the ever-changing cyber threat landscape and implement integrated approaches, including standardizing procedures, developing team skills and applying the latest IT solutions. The main purpose of such changes is to achieve higher efficiency and accuracy in detecting and neutralizing threats, which should ultimately help minimize potential losses and protect organizational assets.

Keywords: information security, process optimization, incident response, cyber threats, standardization of procedures, IT solutions.

Введение

Интенсивный рост числа кибератак формирует глобальную угрозу информационной безопасности (ИБ). Современные средства информационной защиты и методы реагирования на инциденты ИБ не всегда позволяют оперативно и качественно устранять последствия возникших нарушений в системе безопасности (СБ). Эти факторы усиливают необходимость модернизации механизма реагирования на инциденты ИБ. Усовершенствование процессов реагирования позволит добиться снижения времени реакции на угрозы, повышения уровня защиты информации и минимизации репутационных и финансовых рисков для компаний [1, 4].

Целью данного исследования является изучение и анализ существующих методов и подходов к оптимизации процессов реагирования на инциденты ИБ, оценка их результативности и экономической эффективности. Статья предлагает рекомендации для проектирования системы реагирования на инциденты ИБ.

Основная часть

Американская организация Theft Resource Center's (ITRC) опубликовала данные отчета по колоссальному росту инцидентов ИБ. Количество зафиксированных случаев дискредитации данных в США в 2023 году выросло на 78% по сравнению с 2022 годом и достигло 3205 случаев, а количество пострадавших достигло 353 млн человек.

Такой резкий рост количества инцидентов ИБ объясняется влиянием различных факторов, среди которых низкий уровень цифровой грамотности среди руководящих кадров и отсутствие эффективной системы реагирования на инциденты ИБ в комплексе информационной защиты.

Согласно отчету международной компании Shred-it о защите данных за 2022-2023 г.г., 24% руководителей и 54% владельцев малого бизнеса не проходят регулярного обучения основам ИБ. Компания Ideco (Россия) в 2023 году предоставила статистику, согласно которой, только 3,5% сотрудников компаний и фирм полностью соответствуют современным требованиям в работе с ИБ.

Рис. 1. Динамика регистрации инцидентов ИБ за 2021-2023 гг.

экономический эффективность оптимизация информационный безопасность

Для дальнейшего изучения возможностей оптимизации процессов управления инцидентами ИБ рассмотрим понятие «реагирование на инциденты».

Реагирование на инциденты (Incident Response - IR) - это комплекс взаимосвязанных процессов, который планирует, организует и готовит СБ к критическим последствиям кибератак [2, 3]. Масштаб последствий инцидентов ИБ носит разрушительный характер. Реализация угрозы инцидента приводит к уничтожению и нарушению конфиденциальности данных, и несёт серьезный урон для производительного и финансового состояния организаций. Однако, предусмотренный руководством план IR, обычно позволяет СБ эффективнее отвечать на инциденты ИБ и быстрее восстанавливаться от полученного ущерба.

Исследование Ponemon Institute (США) о стоимости утечки данных указывает, что американские компании, которые разработали и внедрили план IR на инциденты ИБ в свою систему защиты, снизили затраты, связанные с нарушением безопасности, в среднем на 2 млн долларов.

Правительственное агентство США National Institute of Standards and Technology (NIST) разрабатывает и поддерживает стандарты в области ИБ. Для проектирования и реализации надёжного плана IR NIST предлагает опираться на свой документ SP 800-61 «Computer Security Incident Handling Guide» [5]. На основе этого документа разработана система методов для оптимизации IR на инциденты ИБ, которая представлена в таблице 1.

Таблица 1

Этапы IR и способы их оптимизации по протоколу NIST SP 800-61 «Computer Security Incident Handling Guide».

Этап и его цель

Порядок действий

1. Подготовка, разработка и внедрение политик и процедур безопасности.

Создание сценария реагирования (playbooks/runbooks) и распределение ролей сотрудников. Обеспечение команды регулярным обучением и необходимыми техническими средствами.

2. Обнаружение угрозы, оповещение персонала о заражении.

Настройка систем мониторинга и сигналов тревоги на обнаружение нарушений с помощью модуля UEBA - User and Entity Behavior Analytics. Поиск подозрительной активности, Анализ и фильтрация сетевого трафика.

3. Анализ Определение характера инцидента, масштаба и последствий.

Идентификация инцидента, Определение факторов, которые привели к возникновению инцидента, Оценка рисков, угроз и уязвимостей.

4. Сдерживание и локализация инцидента Меры для минимизации урона.

Включение ограничений на инфицированном устройстве, Изоляция хоста или сегмента сети, где произошел инцидент, от локальной сети. Отключение инфицированного устройства.

5. Устранение Удаление угрозы, исключение возможности повторения атаки.

Исправление уязвимостей, Удаление вредоносного ПО, обновление антивирусного ПО и средств защиты, Замена скомпрометированных учетных записей, изменение паролей.

6. Восстановление

Восстановление данных,

Возвращение системы к

Обновление систем, ПО, установка обновлений,

нормальному режиму

Анализ инцидента, внесение изменений в

работы.

политики и процедурах безопасности.

7. Пост-инцидентные действия

Анализ причин возникновения инцидента, Применение данных для оптимизации процессов IR.

Заключительный этап.

Предложенная система методов осуществления IR на инциденты ИБ является международным стандартом и описывает достаточно полный набор мер, необходимых для проектирования процесса управления инцидентами и событиями ИБ [6]. В связи с чем автор предполагает, что использование предложенных рекомендаций для разработки протокола IR и его дальнейшей оптимизации является оптимальным выбором для компаний и организаций.

При необходимости организация может обратиться за помощью в Национальный центр реагирования на инциденты ИБ (Computer Emergency Response Team - CERT), который предоставляет консультации, помощь в расследовании инцидентов и обучение для сотрудников. CERT существуют во многих странах. Например, в Индии - Indian Cyber Crime Investigation Cell, в Великобритании - Internet Watch Foundation, в США - United States Computer Emergency Readiness Team, в России - Центр реагирования на компьютерные инциденты Российской Федерации (RU-CERT).

Вывод

IR на инциденты ИБ является сложной многоступенчатой системой, для осуществления которой необходимо регулярное обучение сотрудников и наличие современных технических средств информационной защиты. Реализация и внедрение IR систему защиты требует комплексного подхода к управлению инцидентами, который позволит свести к минимуму ущерб от полученных нарушений.

Список литературы

1. Абдуллина Л., Романишина Т., Бобовникова А., Смирнов В., Никитина Д.,

Блинов А. Актуальные векторы трансформации российского бизнеса в русле «Стратегии устойчивого развития» (ESG) // Общество и экономика. -2023.-№7.- С. 71-82

2. Багажков Д.И., Малышев И.А., Довгун В.А., Кукушкин С.С., Хамдалла Я.М. Разработка панели мониторинга в информационной безопасности. Инновации и инвестиции. 2023(3): 159-63;

3. Васильева И.Н., Майорова Е.В. Обеспечение готовности организации к инцидентам информационной безопасности в условиях цифровой экономики. Рецензенты: д-р техн. Наук, проф. ВН Ложкин. 2020:267;

4. Кенджаев Д.А. Оптимизация операционной эффективности через AR в условиях быстро меняющегося рынка труда // Международный журнал прикладных наук и технологий Integral №1/2024;

5. Майорова Е.В. Методические аспекты реагирования на инциденты информационной безопасности в условиях цифровой экономики. Петербургский экономический журнал. 2020(1): 155-62;

6. Тюменцев, Д.В. Devops в эпоху облачных технологий: современные практики и перспективы развития / Д.В. Тюменцев // Вестник науки. - 2023. - Т. 2, №8(65). - С. 190-195.

Размещено на Allbest.Ru


Подобные документы

  • Роль и значение информационной безопасности в экономике, анализ подходов и направлений в ее реализации. Механизмы и методы информационной безопасности. Информационные угрозы, методы и средства информационной безопасности на примере ООО "Росхлебпродторг".

    курсовая работа [442,7 K], добавлен 19.07.2013

  • Последовательная характеристика современных проблем экономической безопасности предпринимательской деятельность в национальной экономике. Анализ путей и методов организации безопасности предпринимательской деятельности и её информационной составляющей.

    дипломная работа [92,2 K], добавлен 02.04.2011

  • Характеристика информационной системы на примере ООО "СмартЭксперт". Оценка эффективности внедрения CRM на предприятии, ее основные функциональные возможности. Аппарат управления предприятием. Описание проблем и бизнес-процессов до внедрения CRM системы.

    отчет по практике [1,4 M], добавлен 15.04.2019

  • Качественный и количественный анализ ресурсов социально–экономических процессов предприятия на основе статистических данных. Использование компьютерных программ для анализа эффективности экономических процессов. Пути оптимизации производственного цикла.

    курсовая работа [895,9 K], добавлен 01.11.2014

  • Характеристика понятия инновации, взаимосвязи инвестиционных и инновационных процессов, анализ источников реализации. Тенденции развития инвестиционных процессов в России и за рубежом. Особенности стратегического управления инвестициями на предприятии.

    реферат [23,9 K], добавлен 04.02.2010

  • Сущность экономических подходов к повышению уровня безопасности предприятия, особенности используемых методов. Оценка уровня экономической безопасности предприятия, определение ее условий и факторов. Направления повышения экономической безопасности.

    дипломная работа [184,5 K], добавлен 15.05.2012

  • Сущность и цели нормирования как первоочередная задача на пути к оптимизации использования трудовых ресурсов. Особенности применения аналитических и суммарных методов с целью расчета трудовых процессов. Хронометраж и фотография рабочего времени.

    реферат [35,5 K], добавлен 06.08.2014

  • Сущность и содержание экономической безопасности государства, нормативно-правовое обеспечение. Критерии и показатели оценки. Принципы повышения эффективности инвестиционной политики. Анализ существующих угроз. Основные нормативно-правовые документы.

    дипломная работа [161,9 K], добавлен 28.05.2016

  • Показатели экономической эффективности для контроля и оптимизации централизованных бизнес-процессов закупок сырья, материалов и услуг для промышленности. Качественная и количественная оценка эффективности при централизованных схемах управления закупками.

    контрольная работа [1,1 M], добавлен 12.09.2011

  • Структура и функции ERP-системы. Определение структуры бизнес-процессов на ОАО "Бумажная фабрика "Коммунар". Анализ добавленной ценности процесса. Определение срока окупаемости информационной системы. Источники повышения эффективности бизнес-процессов.

    курсовая работа [809,5 K], добавлен 11.03.2015

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.