Крупные украинские компании хотят создать единый центр по обмену киберугрозами

Члены украинской Ассоциации руководителей подразделений IT-безопасности CISO (Chief Information Security Officer) активно обсуждают создание в Украине отдельного центра по обмену информацией о киберугрозах.

В нашей стране есть два органа, которые должны заниматься информированием о киберугрозах — Ситуационный центр обеспечения кибербезопасности департамента контрразведывательной защиты интересов государства в сфере информбезопасности (ДКИБ) СБУ и CERT-UA в Госспецсвязи. Однако они стоят на службе преимущественно у государства, тогда как у частного бизнеса эта ниша пуста. В итоге на данный момент в Украине нет такой организации, которая бы собирала данные по атакам, анализировала их, выдавала рекомендации по защите, а в идеале еще бы и сама содержала собственных специалистов по реагированию.

В ассоциации киберэкспертов сейчас уже насчитывается более 20 участников, из которых порядка 15 действующие CISO, однако консолидировать интересы всех CISO — задачка непростая. Как говорит создатель Ассоциации CISO, украинский IT-бизнесмен Александр Кардаков, технически первым шагом будет создание единой технологической платформы для сбора, аналитики и обмена данными об угрозах. Это первичная инициатива, которая, по его словам, обеспечит радикальное повышение уровня осведомленности участвующих в создании такой платформы игроков.

Система позволит оперативно получить точное описание поведения зловреда и, соответственно, признаки, по которым его можно идентифицировать у себя в корпоративной сети, даже если антивирус его “прозевает”. Нынешняя стадия — определение участников новой платформы обмена информацией о киберугрозах.

Сейчас подразделения кибербезопасности в крупных компаниях получают рассылки об угрозах из широко известных международных источников, таких как Cisco Talos, IBM X-Force и другие. Но они, как правило, имеют глобальный, а не локализованный характер. В условиях, в которых мы находимся, этого недостаточно. Возможность быстро обнаружить киберугрозу, “заточенную” под Украину, которая ещё “не светилась” нигде в мире, имеет если не первостепенное, то очень важное значение.

Источник