Две команды — одна инфраструктура: почему ИТ и ИБ часто не понимают друг друга при инцидентах?

Две команды — одна инфраструктура: почему ИТ и ИБ часто не понимают друг друга при инцидентах?

Статья Дениса Назаренко, руководителя отдела технической поддержки продаж UDV Group, порталу Кибер Медиа о разрыве между ИТ и ИБ-службами и потере управленческой видимости инцидентов в компаниях

Можно ли оперативно устранить кибератаку или технический сбой, если ИТ-служба и команда информационной безопасности используют совершенно разные инструменты мониторинга? На первый взгляд кажется, что да: каждая команда профессионально делает свою работу, однако в реальности бизнес теряет драгоценное время на диагностику. Пока ИТ борется за доступность сервисов, а ИБ разбирает аномалии, между ними возникает слепая зона, способная парализовать цифровые процессы компании.

Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group, в статье для портала Кибер Медиа разобрал, почему изоляция систем ИТ-мониторинга (ITM) и SOC мешает эффективно защищать бизнес и превращает расследование инцидентов в локальные споры. В материале подробно раскрываются следующие ключевые аспекты:
  • почему технический сбой и кибератака внешне выглядят одинаково — из-за чего ИТ-служба видит лишь инфраструктурную деградацию (например, при DDoS), пока ИБ разбирает угрозу отдельно от общего контекста;
  • как эксплуатационная телеметрия остается за бортом SOC — лишая безопасников возможности раньше заметить скрытую активность злоумышленников по косвенным признакам (от резкого роста нагрузки на CPU до аномалий трафика);
  • почему новые внутренние ИТ-сервисы и интеграции оказываются в слепой зоне — создавая скрытые точки входа для атак под видом легитимной и штатной активности предприятия;
  • и как создание единой модели инцидента и слоя корреляции поверх существующих систем помогает компаниям уйти от «пинг-понга» ответственностью и вернуть полную управляемость процессами ради непрерывности бизнеса.

«В этот момент компания теряет не только техническую, но и управленческую видимость инцидента. Бизнесу не принципиально, где формально находится проблема — в ИТ или ИБ. Ему важно понимать, что происходит с сервисом, как это влияет на клиентов, операции и деньги, кто управляет ситуацией и когда работа будет восстановлена. Но пока данные и действия команд разорваны, решение принимается по частям, а бизнес вынужден выступать арбитром между подразделениями»

Денис Назаренко

Руководитель отдела технической поддержки продаж UDV Group


Полная версия статьи — по ссылке на портале Кибер Медиа
Картинка

UDV Group

Разработчик решений для кибербезопасности

UDV Group предоставляет единый портфель решений для защиты технологических сетей, корпоративного сегмента и автоматизации в области объектовой безопасности. Продукты компании сертифицированы ФСТЭК России.

UDV в СМИ 2 минуты
Изображение.

оставьте заявку

напишите нам,
если у вас есть вопросы

Ответим в рабочие дни с 9:00 до 18:00 по Москве