Как должна обеспечиваться поддержка средств ИБ
К корпоративным средствам информационной безопасности одновременно предъявляются и жесткие требования заказчиков, стремящихся обеспечить высокую надежность работы своей критической инфраструктуры, и целый ряд ограничений регламентирующих органов. При этом, как свидетельствуют результаты исследования TAdviser, беспрецедентный по своему масштабу переход на удаленный режим работы и активное развитие онлайн направлений бизнеса еще более обострили проблемы с обеспечением информационной безопасности у большинства компаний. Неслучайно поэтому поддержка ИБ-продуктов становится все более актуальной и сложной задачей, нежели поддержка обычных корпоративных систем.
Содержание |
Почему поддержкой ИБ-продуктов занимаются специализированные центры
Сегодня практически невозможно представить себе сложные информационные системы, поддержка которых выполнялась бы исключительно внутренними ресурсами. Содержать высококвалифицированных специалистов под широкий спектр задач дорого и неэффективно. Поэтому большая часть системного и прикладного ПО в крупных организациях поддерживается силами сторонних исполнителей – сервисных центров, которые обладают достаточным для этого штатом специалистов и необходимыми компетенциями.
Отдельной категорией выступают здесь сервисные центры по информационной безопасности. Ведь, как показывает практика, с обновлением, например, бухгалтерской системы, может справиться большое количество ИТ-специалистов из огромного числа компаний, которым не нужно для этого каких-либо специальных разрешений и допусков. В то же время обслуживание систем информационной безопасности требует от сервисного центра не только специфических знаний и опыта, но и наличия лицензий, а также определенных моделей обслуживания заказчиков.
Кроме того, обеспечение работоспособности средств информационной безопасности обычно имеет критическую важность, и, чем крупнее организация, тем больший ущерб ей может быть нанесён в случае сбоя межсетевого экрана, антифрод-системы или DLP-решения.
В чем особенности работы центров поддержки информационной безопасности
Более жёсткие сроки реагирования на инциденты, затрагивающие работоспособность систем
Как уже упоминалось выше, большинство систем информационной безопасности относятся к объектам критически важной инфраструктуры, что обуславливает повышенные требования к выполнению SLA при отработке инцидентов. Во многих случаях время реакции на инцидент должно исчисляться не часами, а минутами. Например, в случае выхода из строя антифрод-системы финансового учреждения могут быть пропущены мошеннические транзакции, которые приведут не к абстрактным потерям из-за простоя, а к реальным убыткам, выраженным в исках пострадавших. Чем крупнее организация, чем шире ее филиальная сеть, тем выше вероятность того, что мошеннические операции пройдут через системы банка буквально в первые минуты после отказа защитных средств. Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
Как отмечает директор сервисного центра «Информзащита» Вадим Ритерман, согласно внутренним регламентам компании время реакции на обращения любого приоритета составляет не более 15 минут. Это время закреплено как KPI первой линии поддержки и соблюдается для 99,6 % всех поступающих обращений. Инженер второй линии поддержки гарантированно должен принять в работу обращение любого приоритета в течение 30 минут после регистрации и этот KPI выдерживается для 99,8 % обращений. У ряда крупных заказчиков финансового сектора «практическое» реагирование на сбой системы ИБ (не просто регистрация сбоя, а конкретные действия) должно начинаться в течение 60 секунд. Причем карта этого реагирования в первую очередь включает мгновенный переход на резервные кластеры системы, и лишь затем — изучение причин сбоя, диагностику и последующее восстановление.
Особый подход к кадровой деятельности и управлению компетенциями
Компетенции, состав и число специалистов, доступных в каждый момент времени, имеют решающее значение для работы специализированного сервисного центра и определяют его способность достигать жестких SLA-показателей. Чтобы гарантировать надлежащую скорость реакции на инцидент, для поддержки каждого продукта должен быть подготовлен не один специалист, а как минимум «полтора», с запасом. Для оперативной реакции на инциденты применяется перекрывающий график работы специалистов с резервированием. Это значит, что между рабочими сменами сотрудников нет «мёртвой зоны», а на случай форс-мажора всегда присутствуют резервные инженеры.
Не менее важную роль играет система развития, обучения и замены персонала, что позволяет гарантированно выполнять все обязательства по заключённым договорам и проектам.
Специализированный сервисный центр «Информзащита» Крупнейшим в нашей стране сервисным центром, оказывающим услуги поддержки ИБ-продуктов, является профильный центр «Информзащита». Специалисты центра работают с более чем 100 продуктами. При этом порядка 50 наиболее востребованных направлений находятся в активном портфеле компании — компетенциями по их сопровождению обладает значительное количество инженеров. Центр является сервисным партнёром для 40 вендоров – зарубежных и отечественных разработчиков средств информационной безопасности. В рамках соглашений Центр оказывает поддержку, уровень которой аналогичен уровню поддержки вендора. СЦ «Информзащита» — первая и на данный момент единственная российская компания, которая имеет статус IBM Primary Support Provider и может обеспечивать услуги первой и второй линии поддержки для SIEM-системы IBM QRadar. (Другие продукты IBM тоже в компетенции сервисного центра, такие как IBS и Garland). Компания обладает собственной лабораторией, в которой представлено более 150 стендов и свыше 250 тестовых зон для моделирования инцидентов. Среди заказчиков СЦ «Информзащита» более 500 организаций, с которыми заключено более 700 контрактов на обслуживание систем обеспечения ИБ. В их числе — банки, государственные учреждения, компании с широкой филиальной сетью. |
По словам Вадима Ритермана, возможность заранее увидеть и устранить «узкие места» при исполнении договоров, связанные с болезнями, уходом в отпуск или увольнением отдельных специалистов, является серьезной управленческой задачей любого сервисного центра. Для решения этой задачи в Сервисном центре «Информзащита» была проведена большая работа по созданию автоматизированной матрицы компетенций, которая обеспечивает соответствие между инженерными ресурсами центра и всеми договорными обязательствами перед заказчиками.
Способность поддерживать целый ряд продуктов разных вендоров
Практически ни одна современная система информационной безопасности не может быть построена на продуктах одного производителя. В случае, если заказчик привлекает вендора к сервисному обслуживанию, договоры сопровождения по каждому из этих продуктов должны заключаться с разными организациями и с разными условиями предоставления услуг, что потенциально может привести к проблемам взаимодействия в критических ситуациях. Такую ситуацию можно исключить, если сервисный партнёр способен поддерживать несколько решений, сертифицирован вендорами и обеспечивает единый уровень качества предоставляемых услуг, как минимум не ниже уровня производителя.
Для выполнения ряда операций требуются лицензии контролирующих органов и сертификация специалистов.
Часть работ в принципе не может быть выполнена удалённо и требует выезда команды специалистов на место
В сфере информационной безопасности существует целый ряд услуг, которые нельзя выполнить удалённо или силами сотрудников заказчика. К таким услугам относятся обслуживание средств защиты информации в государственных организациях, например, операции с ключами шифрования, либо обслуживание закрытых сегментов инфраструктуры.
В крупных сервисных центрах, таких как «Информзащита», активно работающих с федеральными государственными структурами или коммерческими организациями с широкой региональной сетью, существуют целые подразделения, сотрудники которых регулярно выезжают к заказчикам для проведения обслуживания на местах. В общей сложности более 70% своего рабочего времени инженеры таких подразделений находятся в командировках.
Сценарии взаимодействия сервисных центров по информационной безопасности с заказчиками
В подавляющем большинстве случаев обслуживание заказчиков строится по трем основным схемам.
Техническая поддержка. Базовый уровень, в рамках которого сервисный центр отвечает за поддержку работоспособности систем информационной безопасности, проводит диагностику неисправностей, оказывает консультационные услуги, а также выполняет профилактическое выездное обслуживание
Техническое сопровождение. На этом уровне сервисы технической поддержки дополняются регламентными работами и установкой обновлений, в том числе и с выездом инженера к заказчику.
Аутсорсинг. В этой модели на сервисный центр ложится полная ответственность за эксплуатацию ИБ-решений и средств защиты информации. Помимо технического сопровождения специалисты аутсорсинговой компании организуют локальные службы информационной безопасности, занимаются развитием и модернизацией аппаратной и программной частей, необходимых для эффективной защиты системы. В зависимости от стоящих перед заказчиком задач, может быть сформирована выделенная оперативная группа, которая будет на месте решать все возникающие проблемы и формировать отчёты.
Какую модель поддержки ИБ лучше выбрать
Выбор той или иной схемы взаимодействия во многом обусловлен тем, какими кадровыми и техническими ресурсами обладает заказчик, способен и заинтересован ли он самостоятельно развивать и поддерживать ИБ-системы.
Если организация готова инвестировать в квалифицированные кадры, нанимать компетентных сотрудников или активно обучать имеющийся персонал, оптимальной схемой для работы с внешним исполнителем станет техподдержка. В этом случае сервисный центр будет выступать в качестве «страховки» и «спасательного круга» в нештатных ситуациях.
Если высококвалифицированные сотрудники заказчика способны самостоятельно решать сложные проблемы обслуживания, но не имеют достаточного количества времени для выполнения рутинных операций, то разумно остановиться на техническом сопровождении. В этом случае специалисты Сервисного центра возьмут на себя выполнение таких регулярных операций, как мониторинг и установка обновлений, ведение обязательных регламентных журналов и другие функции.
В случае же если заказчик не планирует развитие кадровых ресурсов и готов доверить вопросы информационной безопасности специалистам сервисного центра, выбирается работа на условиях аутсорсинга. Работа с внешним подрядчиком в аутсорсинговой модели не только более проста и удобна, но ещё и экономически целесообразна. Совокупные расходы на содержание собственного штата высококвалифицированных специалистов, поддержка и развитие их компетенций, организация работы и управление подразделением почти всегда превышают стоимость контракта с сервисным центром. При этом затраты на такое сотрудничество, в отличие от расходов на оплату труда, не увеличат налоговую нагрузку компании.
Платежные системы и сервисы
- Facebook Pay
- Apple Pay, Apple Card
- Amazon Pay
- Samsung Pay, Samsung Card
- Alipay
- WeChat Pay
- PayPal и PayPal_Россия
- Android Pay + Google Wallet = Google Pay
- Huawei Pay, Huawei Card, Huawei Digital Payment Cloud Solution
- Garmin Pay
- BitPay Card
- Mir Pay
- VK Pay
- Chase Pay
- Binance Pay
- TransferGo
- Hyundai Pay
- SWIFT, SWIFT gpi Instant
- Европейская платёжная инициатива (EPI, The European payments initiative)
- Project Icebreaker
- CIPS - Трансграничная межбанковская платежная система
- Visa International, Fold Rewards Card, Visa Secure, 3-D Secure
- 3-D Secure 2.0 (3D-Secure 3DS) - EMVCo
- MasterCard
- UnionPay
- JCB Платежная система
- Western Union
- Corda R3 Платежная система на блокчейне
- LG CNS: Платежная система с распознаванием лиц
- Worldpay
- American Express
- Payment Card Industry Security Standards Council
- BitPay
- Square
- MoneyGram
- Биткоин (Bitcoin) Криптовалюта
- Биткоин (Bitcoin) в России
- Криптовалюты в России
- Криптовалюты на Украине, FacePay24
- Криптовалюты в Эстонии
- Национальные криптовалюты
- Восточноазиатская цифровая валюта
- Цифровой юань (DCEP)
- Цифровой евро
- Цифровой доллар
- Цифровая вона Южной Кореи
- Цифровой бат Таиланда
- Цифровая шведская крона (e-krona)
- Facebook Libra криптовалюта
- El Petro (криптовалюта)
- Эфир (Ether, криптовалюта Ethereum)
- Ethereum (криптовалюта)
- JPM Coin (криптовалюта)
- Gram (криптовалюта)
- MUFG Coin (криптовалюта)
- Tcoin (криптовалюта)
- Venus (криптовалюта)
- MobiCoin (криптовалюта)
- Stablecoin (криптовалюта)
- BitTorrent (криптовалюта)
- Wells Fargo Digital Cash (криптовалюта)
- Kodakcoin (криптовалюта)
- Bitcoen Кошерная криптовалюта
- Barca Fan Tokens ($BAR)
- Система Быстрых Платежей (СБП)
- НСПК МИР, СБПэй
- Sberbank Pay, Платежная система Сбербанка, Сбербанк: Система оплаты по улыбке
- Uniteller
- Tinkoff Pay
- Платежная система АО Россельхозбанк
- GazpromPay
- PosTransfer
- United Card Services
- SelfieToPay
- ISBC Pay Сервис бесконтактной оплаты брелоком
- Сервис по передаче финансовых сообщений (СПФС)
- ECommPay ECommPay: Conversion +
- Про100 (платежная система)
- Рапида (Rapida)
- ChronoPay (Хронопэй)
- КиберПлат (CyberPlat)
- CloudPayments
- Эвотор Пэй (Evotor Pay)
- Золотая Корона, KoronaPay
- Элекснет
- Лидер - система денежных переводов НКО
- Деньги.Мэйл.Ру
- Yandex Pay
- ЮMoney
- Webmoney
- Ckassa (Центральная касса), Ckassa Start, Ckassa.terminal
- RBK Money
- Кошелек МТС Деньги, МТС Pay
- Qiwi Кошелек - Группа Qiwi
- LIfe Pay
- MandarinLab, MandarinPay
- МультиКарта
- Мультисервисная платежная система (МПС)
- Кампэй (Comepay) Платежная система
- Contact (платежная система)
- Magnit Pay
- PayMaster (сервис)
- Pay.Travel
- Blizko платежная система
- PayBox.money
- Fondy
- УПТ: IDpay Денежные переводы
- Универсальная электронная карта (УЭК)
- Онлайн-обмен данными между торговыми точками и налоговой службой (контрольно-кассовая техника, ККТ, POS-терминалы)
- POS-терминалы и другое торговое оборудование (мировой рынок)
- Сервисы мобильных платежей
- Бесконтактные NFC-платежи, NFC
- Безопасность электронных платежей
- Безопасность бесконтактных платежей
- Основные тренды в сфере защиты банковских платежей
- Терминалы оплаты (системы моментальных платежей)
- Платежная карта
- Карточные платежные системы
- Дебетовые карты (рынок России)
- Кредитные карты (рынок России)
- Эквайринг (процессинг)
- Оплата по биометрии
- Безналичные платежи в России
- Электронные платежные системы в России
- Политика ЦБ в сфере защиты информации (кибербезопасности)
- Политика ЦБ в сфере развития инноваций и финансовых технологий
- ФинЦЕРТ
- Денежные переводы (рынок России)
- Электронные платежные системы в Азербайджане
- Электронные платежные системы в Казахстане
- Электронные платежные системы в Узбекистане
- Электронные платежные системы на Украине
- Электронные платежные системы в Белоруссии
- Денежные переводы (мировой рынок)
- Денежные переводы (рынок Грузии)
- [[Электронные платежные системы в Индии}}
- Потери банков от киберпреступности
- Информационная безопасность в банках
- Мошенничество с банковскими картами
- Взлом банкоматов