Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

НПП Релэкс

НПП Релэкс получило подтверждение соответствия СУБД Линтер Бастион новым требованиям ФСТЭК требованиям по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 г. 7 февраля 2024 г. был переоформлен сертификат соответствия

Флант

Флант получила лицензии ФСТЭК Россииенного регулятора и получил две лицензии Федеральной службы по техническому и экспортному контролю (ФСТЭК России): на деятельность по технической защите конфиденциальной информации и на деятель

Платформа виртуализации zVirt

Платформа виртуализации zVirt получила сертификат соответствия требованиям безопасности ФСТЭКРоссийский разработчик Orion soft сообщил о сертификации платформы виртуализации zVirt Федеральной службой технического и экспортного контроля (ФСТЭК). Сертификат №4780 от 19 февраля 2024 г. подтверждает соответствие zVirt требованиям российского законодательства по информационной безопасности, устанавливающим уровни доверия к средства

АМТ-Груп

АМТ-Груп получила сертификат ФСТЭК России на комплекс однонаправленной передачи данных InfoDiode SmartАМТ-Груп объявила о получении сертификата ФСТЭК по уровню доверия 4 на устройство однонаправленной передачи данных АПК InfoDiode Smart.

Servicepipe

Servicepipe получила лицензии ФСТЭКератак на веб-ресурсы, получила лицензии Федеральной службы по техническому и экспортному контролю (ФСТЭК) РФ на осуществление деятельности по разработке и производству средств защиты конфиденц

ELMA

ELMA получила лицензию ФСТЭК на разработку СЗКИКомпания-разработчик Low-code-платформы ELMA365 получила лицензию ФСТЭК на разработку средств защиты конфиденциальной информации. Событие стало значимым этапом

Продажи российских Java-технологий

В 3,5 раза выросли продажи российских Java-технологий Axiom JDK и Libercat в 2023 годусь. Рост стимулировали реализация проектов импортозамещения и повышение производительности систем благодаря Java-контейнерам и другим современным методам. Особым спросом пользовался сертифицированный ФСТЭК продукт Axiom JDK Certified, необходимый для аттестации ГИС, создания и сертификации систем с повышенными требованиями к ИБ. Об этом CNews сообщили представители Axiom JDK. В 2023 г. прод

Читайте также:  Утвержденный профессиональный стандарт «Корреспондент СМИ»

Битрикс24 и 1С-Битрикс: Управление сайтом

Битрикс24 и 1С-Битрикс: Управление сайтом получили сертификаты ФСТЭКБитрикс24 и 1С-Битрикс: Управление сайтом получили сертификаты ФСТЭК. ИT-решения соответствуют четвертому уровню доверия. Это наивысший уровень для защиты и

Инфраструктурная IoT-платформа Росатома

Инфраструктурная IoT-платформа Росатома прошла технические испытания для работы на объектах критической инфраструктурышения (РИР, входит в госкорпорацию Росатом), успешно прошла испытания на соответствие требования ФСТЭК России к объектам критической информационной инфраструктуры. Программное обеспечение пр

Лига Цифровой Экономики

Лига Цифровой Экономики получила право проводить мониторинг информационной безопасности по расширенной лицензии ФСТЭК России. Компания Техконсур, входящая в Лигу Цифровой Экономики, получила расширенную лицензию ФСТЭК России на деятельность по технической защите конфиденциальной информации. Это позволит проводить мониторинг информационной безопасности ИТ-систем и аттестацию объектов информатизации.


Разработчик NGR Softlab

Разработчик NGR Softlab получил сертификат ФСТЭК на продукт класса PAM Infrascope. Этот продукт позволяет соблюдать стандарты информационной безопасности, такие как GDPR, PCI DSS, ISO 27002 и другие. Он может использоваться как корпоративный менеджер паролей, менеджер сессий, а также инструмент многофакторной аутентификации (MFA). Получение сертификата ФСТЭК позволит гарантировать российским компаниям и организациям максимальный уровень защищенности цифровой инфраструктуры от инцидентов и утечек информации.


ИВК и межсетевой экран ИВК Кольчуга-К

ИВК выпустила новую версию промышленного межсетевого экрана ИВК Кольчуга-К, сертифицированную ФСТЭК России. Этот экран обеспечивает защиту объектов информатизации, подключенных к внешним сетям передачи данных. В связи с изменениями, обновлен действующий сертификат ФСТЭК России №4357.


Makves DCAP

Продукт Makves DCAP сертифицирован ФСТЭК России и может оперативно обнаруживать и устранять угрозы информационной безопасности. Компания продолжает развивать свои продукты для обеспечения безопасности цифровой инфраструктуры компаний.


VMmanager

VMmanager, разработанный компанией ISPsystem, пройдет сертификацию ФСТЭК в I квартале 2024 года. Компания получила лицензию ФСТЭК России на деятельность в сфере разработки и производства средств защиты конфиденциальной информации.


Базис и облачные решения

Компания Базис расширила свой сертификат ФСТЭК на свои облачные решения. Российский разработчик облачных решений, Базис, сообщил о расширении сертификата ФСТЭК России на Базис.Virtual Security, включая функции Базис.DynamiX и Базис.vCore.


Группа компаний Гарда и их система обезличивания данных

Система обезличивания данных группы компаний Гарда сертифицирована ФСТЭК. Продукты, разработанные компанией, включены в Единый реестр российского ПО и сертифицированы ФСТЭК.


ROSA Virtualization

Платформа виртуализации ROSA Virtualization успешно прошла сертификацию ФСТЭК России по четвертому классу средств виртуализации. Компания НТЦ ИТ РОСА продолжает развивать свою платформу для обеспечения безопасности и надежности виртуальных окружений.


Лаборатория Касперского и сертифицированная Java Axiom JDK Certified

Лаборатория Касперского выбрала сертифицированную Java Axiom JDK Certified в качестве платформы для своих продуктов. Эта сертифицированная платформа соответствует требованиям ФСТЭК России и обеспечивает высокий уровень безопасности для разработки безопасного программного обеспечения.

Postgres Pro сертифицирована по новым требованиям ФСТЭК

Компания Postgres Professional объявила о том, что первой среди разработчиков СУБД провела оценку сертифицированных версий СУБД Postgres Pro Standard и Postgres Pro Enterprise согласно новым требованиям ФСТЭК по безопасности информации к СУБД от 14 апреля 2023 года, утвержденным Минюстом в июле 2023 года.

Сертифицированные версии позволяют использовать Postgres Pro в критической инфраструктуре первого уровня значимости.


Сикрет Технолоджис получила сертификат ФСТЭК на Secret Cloud Enterprise

Сервис Secret Cloud Enterprise для хранения, обмена и совместной работы с файлами был сертифицирован ФСТЭК России на 4-м уровне доверия (сертификат ФСТЭК №4615, действителен до 03 ноября).


Платформа Digital Q.Security от Диасофт сертифицирована ФСТЭК России

Компания Диасофт получила сертификат ФСТЭК России № 4732 на платформу Digital Q.Security (ранее – Diasoft FA#).


Разработанная в Росатоме программная платформа SCADA-R получила сертификат ФСТЭК

Программная платформа SCADA-R системы управления, разработанная в Росатоме, была включена в Государственный реестр сертифицированных средств защиты информации Федеральной службы по техническому и экспортному контролю (ФСТЭК). SCADA-R может использоваться как система верхнего уровня управления или как отдельное ПО.


T1 Сloud подтвердила надежность облачной инфраструктуры

Облачный сервис T1 Cloud подтвердил свою надежность аттестатом соответствия ФСТЭК России по первому уровню защищенности для критической информационной инфраструктуры любой категории значимости.


ПАК Esmart Token получил сертификат ФСТЭК России

Программно-аппаратный комплекс Esmart Token был сертифицирован соответствию требованиям по безопасности информации, установленным в регламентирующем документе Требования по безопасности информации.


ОС Альт СП релиз 10 совместимы с ключевыми носителями Esmart

Операционные системы Альт СП сервер релиз 10 и Альт СП рабочая станция релиз 1 компании Базальт СПО подтвердили совместимость с ключевыми носителями Esmart.


Российский софт оказался дырявым и небезопасным

Российские разработчики не успевают выпускать патчи для своего софта, что приводит к нарушениям требований Федеральной службы по техническому и экспортному контролю России (ФСТЭК) к безопасности программного обеспечения.


Bi.Zone представила обновление Bi.Zone Compliance Platform

Bi.Zone представила обновленную модель Bi.Zone Compliance Platform, которая поможет спроектировать систему защиты и подготовиться к аттестации в соответствии с приказом ФСТЭК России №77. Недостаток ресурсов и опытных специалистов по защите персональных данных (ПДн) остается острым вопросом.

Платформа коммуникаций eXpress сертифицирована по 4 уровню доверия ФСТЭК

Коммуникации eXpress стала обладателем сертификата соответствия шестого и четвертого уровней доверия ФСТЭК России. В результате успешного прохождения сертификационных испытаний встроенных средств.

Новая испытательная лаборатория ПО защиты информации от Лиги цифровой экономики

Лига цифровой экономики открыла собственную испытательную лабораторию ПО защиты информации. Услуги оказываются на базе собственной испытательной лаборатории, аккредитованной ФСТЭК России, с использованием импортонезависимых продуктов.

Система Кибер бэкап 16 получила сертификат соответствия ФСТЭК России

Продукт, система резервного копирования Кибер бэкап версии 16, получил сертификат соответствия ФСТЭК России по четвертому уровню доверия. На сегодняшний день это единственная отечественная система такого рода.

Новая версия российского супераппа для сотрудников

Вышла новая версия российского супераппа для сотрудников: ВКС на 120+ участников. Решение сертифицировано ФСТЭК России по 6 и 4 уровням доверия.

Антивирус Dr.Web без сертификата ФСТЭК

Антивирус Dr.Web был временно лишен сертификата ФСТЭК, оставляя под угрозой сотни тысяч частных и государственных компаний.

MFlash получил сертификат ФСТЭК

MFlash получил сертификат ФСТЭК по технической защите информации и средствам обеспечения безопасности информационных технологий.

Postgres Professional продлила срок действия сертификата ФСТЭК

Postgres Professional продлила срок действия сертификата ФСТЭК на Postgres Pro Enterprise Certified до 2029 года.

eXpress прошел сертификационные испытания на четвертый уровень доверия ФСТЭК России

eXpress сообщает о прохождении сертификационных испытаний на соответствие четвертому уровню доверия ФСТЭК России.

Itglobal.com Security получила лицензию ФСТЭК России

Itglobal.com Security получила лицензию ФСТЭК России на осуществление мониторинга информационной безопасности.

Сервис ГОСТ VPN компании МТС Red подтверждил свою безопасность

Сервис шифрования каналов связи ГОСТ VPN компании МТС Red успешно прошел оценку соответствия Приказу ФСТЭК №17.

«Диасофт» реализовала новые требования ФСТЭК в СУБД Digital Q.DataBaseКомпания «Диасофт» расширила возможности PostgreDB – одного из компонентов импортонезависимой гибридной СУБД Digital Q.DataBase. В PostgreDB реализованы новые требования ФСТЭК по безопасности информации к системам управления базами данных. Помимо регистрации событий безопасности, в PostgreDB реализована возможность оперативного реагирования на нарушения режима

Универсальный шлюз безопасности Traffic Inspector Next Generation получил сертификат соответствия ФСТЭК РоссииКомпания «Смарт-софт» сообщает о получении сертификата ФСТЭК №4692 от 13 июля 2023 г. на универсальный шлюз безопасности Traffic Inspector Next Gene

«Лига цифровой экономики» получила аккредитацию ФСТЭК на проведение испытаний средств защиты информациицифровой экономики») прошла экспертизу в Федеральной службе по техническому и экспортному контролю (ФСТЭК России) и получила аттестат аккредитации испытательной лаборатории средств защиты инфор

* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.

В регионах РФ начали появляться оперативные штабы по кибербезопасности

В марте 2024 года в регионах РФ начали появляться оперативные штабы по информационной безопасности. Речь идет о децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА).

Как пишет «Коммерсантъ» со ссылкой на постановление правительства Тверской области, в группы реагирования на киберинциденты (ГРИИБ) войдут «наиболее компетентные» в реагировании на кибератаки представители госорганов региона. Из документа также следует, что участники ГРИИБ займутся ликвидацией последствий хакерский атак в Тверской области, а также будут контролировать работы по устранению уязвимостей в инфраструктуре государственных органов и учреждений и готовить отчеты по результатам расследования инцидентов.

В соответствии с постановлением тверского правительства, ГРИИБ получат право запрашивать дополнительные сведения, связанные с инцидентом, у пользователей ИТ-систем и привлекать к расследованию сотрудников пострадавшего учреждения. Региональный оперативный штаб будет координировать действия по кибербезопасности исполнительных структур, проводить учения по реагированию на инциденты в сфере информационной безопасности и контролировать исполнение рекомендаций ФСБ и ФСТЭК.Российский рынок ERP-систем сократился, но приготовился к росту. Обзор и рейтинг TAdviser

По словам руководителя направления по отраслевой кибербезопасности Positive Technologies Сергея Куца, прежде вся информация о киберинцидентах стекалась в главный центр, а создание групп реагирования может стать началом децентрализации работы ГосСОПКА. Эксперт положительно оценил этот процесс, но добавил, что эффективность ГРИИБ и оперативных штабов по кибербезопасности должна «измеряться в качественных показателях, а не с точки зрения, выполнены ли те или иные требования регуляторов».

Хостинг-провайдеров обяжут подключиться к системе ГосСОПКА

14 сентября 2023 года Минцифры РФ опубликовало несколько нормативных актов, регулирующих работу хостинг-провайдеров. В документах речь идет, в частности, о введении дополнительных требований в плане обеспечения кибербезопасности.

Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

Минцифры обяжет российских провайдеров блокировать ресурсы, используемые для кибератак

Подготовленные в Минцифры документы представляют собой подзаконные акты к поправкам к закону «Об информации», принятым Госдумой летом 2023 года. Ведомство также обнародовало проект постановления правительства, предусматривающий, что хостинг-провайдеры обязаны наравне с операторами связи участвовать в учениях по закону «о суверенном рунете» в рамках его отключения от глобальной сети.

Новые требования распространяются на всех игроков российского рынка. Цель заключается в том, чтобы «обеспечить сохранность информации и защитить инфраструктуру от взломов и утечек». Участники российской ИТ-отрасли полагают, что реализация указанных мер может обернуться ростом тарифов для конечных пользователей. Кроме того, в документах не описан регламент отмены блокировки ресурсов, через которые проводятся атаки.

Правительство РФ создает аналог системы ГосСОПКА для обмена информацией о киберинцидентах между ИБ-компаниями

1 сентября 2022 года стало известно о создании в России платформы для обмена информацией о киберинцидентах между ИБ-компаниями. Реализации проекта могут помешать договоры о неразглашении, которые поставщики средств киберзащиты заключают с клиентами.

О возможном появлении единой платформы для сбора информации об инцидентах и обмена экспертизой по отражению кибератак «Коммерсанту» рассказали участники рынка. Речь идет как о данных о скомпрометированных банковских картах, так и о учетных записях и вредоносных программах. Источник издания заявил, что запуск самой системы должно взять на себя государство, а ее наполнением займутся профильные компании.

Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

Правительство РФ создает аналог системы ГосСОПКА

Хотя уже существует система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), контролируемая Федеральной службой безопасности (ФСБ), и действует Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), подконтрольный Центробанку, ГосСОПКА «не открыта для бизнес-сообщества» и, по мнению экспертов, не подходит для обмена опытом.

ФСБ занялась аккредитацией центров мониторинга кибератак

1 июня 2022 года стало известно о приказе ФСБ, согласно которому центры государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) должны будут проходить аккредитацию в Национальном координационном центре по компьютерным инцидентам (НКЦКИ).

Как пишут «Ведомости» со ссылкой на этот документ, аккредитация будет обязательна для всех центров, работающих с субъектами критической информационной инфраструктуры (КИИ), то есть оказывающих услуги по обеспечению информационной безопасности банкам, госучреждениям, операторам связи и т. д.

Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

ФСБ занялась аккредитацией центров мониторинга кибератак

К началу июня 2022 года к ГосСОПКА подключены несколько тысяч организаций, но центров этой системы всего несколько десятков, рассказал газете заместитель директора по развитию бизнеса Solar JSOC компании «РТК-Солар» Павел Гончаров. Такие центры есть при федеральных ведомствах, но могут создаваться и в коммерческих компаниях.

По словам источника издания в неназванной ИБ-компании, центры ГосСОПКА были созданы при Минобороны, Следственном комитете, госкорпорациях «Ростех» и «Росатом», Сбербанке, а также планировались в компаниях Positive Technologies и «Лаборатории Касперского».

Минцифры запустило отраслевой ИБ-центр по закону о критической инфраструктуре. На подходе Минэнерго и Минздрав

Исполняя требования №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», российские ведомства приступили к созданию отраслевых центров по ИБ. В ведении министерств и подведомственных им структур есть государственные информационные системы (ГИС), которые причислены к критической информационной инфраструктуре (КИИ). Согласно закону, ведомства обязаны передавать в Национальный координационный центр по компьютерным инцидентам ФСБ РФ (НКЦКИ) информацию о кибератаках на КИИ. Первым ведомством, уже создавшим отраслевой центр кибербезопасности, стало Минцифры.

Министерство запустило отраслевой центр государственной системы обнаружения, предупреждения и ликвидации компьютерных атак (ОЦ ГосСОПКА) на базе подведомственного ФГУП МНИИ «Интеграл». Проект его создания стартовал в 2019 году, победитель был определен на основании конкурса. За три года в проект инвестировано 272,5 млн рублей, рассказали TAdviser в пресс-службе Минцифры. С декабря 2021 года ОЦ ГосСОПКА включен в систему обмена информацией с НКЦКИ.

Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

Минцифры запустило отраслевой ИБ-центр. Фото – «Ростелеком»

Как сообщили TAdviser в Минцифры, в 2022 году отраслевой центр будет наделен полномочиями ведомственного центра ГосСОПКА, и в зону его ответственности войдут подведомственные министерству организации. ОЦ ГосСОПКА будет предоставлять операторам ГИС услуги ИБ, в том числе передавать отчеты об инцидентах в НКЦКИ. Всего в структуру Минцифры входят 27 подведомственных организаций и предприятий. В дальнейшем центр должен наладить обмен информацией о кибератаках с ведущими предприятиями отрасли, владеющими объектами КИИ.

В 2022 году, по планам Минцифры, в ОЦ ГосСОПКА должна быть создана мультиплатформенная структура, система мониторинга фишинга и система раннего предупреждения об ИБ-угрозах.

Аналогичный отраслевой центр Energy CERT создает Минэнерго. Проект стартовал в 2020 году с организации ведомственного центра обнаружения, предупреждения и ликвидации компьютерных атак Минэнерго и построения системы информационной безопасности. В 2021 году на базе ведомственного центра совместно с «Ростелекомом» запущен пилотный проект создания отраслевого центра. В нём участвуют 12 компаний энергетической отрасли.

Создание отраслевых центров информационной безопасности – это мировая практика. Они необходимы, так как кибератаки часто имеют отраслевую специфику и реагирование на них требует профильной экспертизы. Мы участвуем в создании такой структуры на базе Ведомственного центра Минэнерго России. С ФГУП «Интеграл» у нас подписано стратегическое соглашение о партнерстве, и мы готовы предложить свою экспертизу для развития центра информационной безопасности Минцифры, – рассказал TAdviser Михаил Адоньев, GR-директор «Ростелеком-Солар».

Руководитель ведомственного центра обнаружения, предупреждения, ликвидации последствий компьютерных атак Минэнерго России Денис Новиков уточнил, что создание Energy CERT позволит противодействовать кибератакам с учетом отраслевой специфики, оперативно информировать профильный бизнес и экспертное сообщество об уязвимостях, оказывать методологическую поддержку, разработать отраслевые нормативно-распорядительные документы (политики, регламенты и т.д.) по кибербезопасности.

Основу российской энергетической инфраструктуры составляет Единая энергетическая система, системы газоснабжения и магистральных трубопроводов для транспортировки нефти и нефтепродуктов, которые одновременно взаимосвязаны и взаимозависимы. В экономике России ТЭК занимает существенное место и играет роль базовой инфраструктуры, основы формирования доходов бюджетной системы России, крупнейшего заказчика для других отраслей. Обеспечение кибербезопасности ТЭК – одна из ключевых задач для устойчивого функционирования российской экономики в целом, что и составляет предпосылку для запуска единой системы управления кибербезопасностью в ТЭК, – отметил Денис Новиков.

При этом ОЦ Минздрава будет выступать центром компетенции для представителей отрасли и разработчиком методологических рекомендаций. Кроме того, Минздрав намерен в 2022 году запустить курсы повышения квалификации для главврачей, на которых медиков будут знакомить с базовыми принципами ИБ. А в следующем году на базе медицинских вузов появятся кафедры по подготовке ИБ-специалистов для отрасли здравоохранения.

Представитель НКЦКИ Андрей Раевский во время выступления на конференции по ИБ в феврале 2022 года рассказал, что одними из первых требования № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» выполнили «Ростех», «Росатом» и «Роскосмос». Они уже летом 2021 года запустили центры компетенций по кибербезопасности объектов КИИ. И эти корпоративные центры, по его словам, по сути стали отраслевыми.

В «СёрчИнформ SIEM» реализована возможность прямого экспорта данных в ГосСОПКА

25 января 2022 года компания «СёрчИнформ» сообщила о масштабном обновлении «СёрчИнформ SIEM» при поддержке гранта РФРИТ.

Как сообщалось, для компаний, которые должны отчитываться о состоянии ИБ перед регулятором, реализована возможность напрямую передать отчеты в НКЦКИ в стандартизированном формате. В SIEM реализован функционал прямого экспорта в ГосСОПКА, который позволяет информировать регулятора не о событиях или промежуточных результатах расследований, а представлять картину атаки/сбоя целиком. Подробнее здесь.

Сотни тысяч компаний хотят обязать сообщать ФСБ о кибератаках

9 декабря 2020 года стало известно о том, что сотни тысяч компаний хотят обязать уведомлять ФСБ о кибератаках. Речь идет о внесенном в Госдуму законопроекте о конфиденциальности данных сотрудников правоохранительных органов.

Как пишет «Коммерсантъ» со ссылкой на документ, его авторы предлагают обязать операторов персональных данных, число которых в России превышает 400 тыс., включая малый и средний бизнес, сообщать о киберинцидентах в Государственную систему предупреждения, обнаружения и ликвидации последствий компьютерных атак (ГосСОПКА). Основная цель предложенного закона — ограничить распространение информации о военных, сотрудниках правоохранительных и контрольных органов.

Государственная система обнаружения предупреждения и ликвидации последствийкомпьютерных атакгоссопка

Операторов персональных данных могут обязать сообщать об инцидентах в ФСБ

Эта инициатива грозит бизнесу дополнительными расходами — нужно покупать программное обеспечение и нанимать сотрудников или тратиться на услуги коммерческих центров, считает бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий. Эти услуги в РФ предоставляют «Ростелеком-Solar», «Информзащита», «Инфосистемы Джет», Positive Technologies, Kaspersky Lab, Orange Business Services. Лукацкий признает, что даже объекты критической информационной инфраструктуры (КИИ) испытывают сложности с подключением к ГосСОПКА: для этого нужна поддержка софта с шифрованием данным по требованиям ФСБ, автоматизация круглосуточной передачи данных, а в ряде случаев и допуск к закрытой информации.

Система не сможет защитить данные от утечек со стороны сотрудников компаний, у которых есть доступ к информации, добавил юрист Александр Савельев. При этом возможности самой ГосСОПКА тоже ограничены, и их придётся расширять, полагает директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович.

«ДиалогНаука» выполнила НИР по созданию вертикально-интегрированной системы взаимодействия ФОМС с ГосСОПКА

21 сентября 2020 года компания АО «ДиалогНаука», системный интегратор в области информационной безопасности, сообщила о завершении научно-исследовательской работы в сфере обязательного медицинского страхования для нужд Федерального фонда обязательного медицинского страхования (далее – ФОМС) по разработке предложений по созданию вертикально-интегрированной системы взаимодействия ФОМС и ТФОМС с ГосСОПКА. Подробнее здесь.

Центр мониторинга и реагирования «Кода Безопасности» получил право исполнять функции центра ГосСОПКА

5 марта 2020 года компания «Код Безопасности» сообщила о запуске Центра мониторинга и реагирования Кода Безопасности, а также о подписании соглашения о сотрудничестве с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), целью которого является организация взаимодействия в сфере обнаружения, предупреждения и ликвидации компьютерных атак в рамках ГосСОПКА. Подробнее здесь.

Jet CSIRT получил статус Корпоративного центра ГосСОПКА

25 февраля 2020 года компания «Инфосистемы Джет» сообщила о заключении соглашения о взаимодействии Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) для предоставления экспертных сервисов по организации взаимодействия с ГосСОПКА. Подробнее здесь.