Что предлагают включить в обязательный пакет услуг по кибербезопасности
Наша редакция ознакомилась с проектом приказа Министерства искусственного интеллекта и цифрового развития РК. В пакет предлагают включить оценку защищенности систем, расследование инцидентов, мониторинг и прогнозирование угроз, реагирование на атаки и устранение их последствий.
Комплексную проверку защищенности систем заказчика предлагают проводить не реже двух раз в год. Специалисты будут искать уязвимости, проводить согласованные тестовые атаки и проверять защищенность веб-приложений. В пакет также входят обучение сотрудников с проверкой знаний и консультационная поддержка в течение года после обучения.
События с серверов, компьютеров и других подключенных систем будут собирать и анализировать круглосуточно, а хранить не менее года. Обработка инцидентов предусмотрена круглосуточно либо восемь часов в день пять дней в неделю, в зависимости от категории и критичности.
На начало реагирования на критичный инцидент отводится 15 минут с момента обнаружения. Для уведомления заказчика и Национального координационного центра кибербезопасности о подтвержденном инциденте также предусмотрен срок 15 минут.
Расследование и устранение инцидентов включены без ограничения числа заявок в течение договора. Специалисты должны выяснить, как произошла атака, ограничить ее распространение, устранить технические причины и восстановить работу систем. Статусы инцидентов и отчеты будут доступны заказчику в личном кабинете.
Post #5285
220

- ❤ 7
- 🔥 1
- 👌 1
- 🆒 1