SOC – ako si poradiť s falošnými poplachmi

Zvažujete vybudovanie bezpečnostného operačného strediska (SOC – Security Operation Center) alebo výber dodávateľa tejto služby (SOCaaS – SOC as a Service)? V článku nájdete užitočné tipy, ako sa správne rozhodnúť a na čo sa pýtať.

Dátum publikácie:8. 6. 2023
Autor:Ing. Stanislav Guláš, audítor ISMS, DATAsec.sk
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 6. 2023

1.SOC – Security Operation Center

Vo svete biznisu platí, že každé podnikanie nesie svoje riziká. Avšak organizácie (firmy, inštitúcie) od seba odlišuje spôsob, akým sú riadené (teda spôsob ich riadenia). Tento princíp je možné preniesť priamo do sveta informačnej a kybernetickej bezpečnosti z pohľadu schopnosti riadiť riziká, či už externé alebo interné. To priamo súvisí s pochopením externých a interných súvislostí, teda okolností, ktoré priamo či nepriamo vplývajú na podnikanie, resp. činnosti organizácie.

Riziká, s ktorými organizácie pri svojej činnosti musia počítať, sa dajú riadiť buď internými zdrojmi, alebo aj s využitím externých zdrojov, ktorými môžu byť napr. aj bezpečnostné operačné centrá (strediská) pre riadenie zraniteľností, hrozieb a rizík. V tomto článku sa autor zameria na využitie služieb externých stredísk pre riadenie bezpečnostných rizík z pohľadu možností vyrovnania sa s falošne pozitívnymi varovaniami (poplachmi).

Bezpečnostné operačné stredisko (ďalej len „SOC“ – Security Operations Center) je (v skratke povedané) miestnosť/skupina miestností/celá budova s integrovanými technickými a technologickými riešeniami, ktoré sú určené na identifikáciu, preskúmavanie, monitorovanie a komplexné riešenie (vo forme adekvátnej reakcie) kybernetických bezpečnostných udalostí, zraniteľností, hrozieb a rizík. 

Dobrý SOC tiež obsahuje nástroje na:

...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: DATAsec.sk; Ing. Stanislav Guláš

Súvisiace odborné články

Súvisiace predpisy EÚ

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.