Том 1 № 1 (2024)
ФОРМИ, МЕТОДИ І ЗАСОБИ ВИЯВЛЕННЯ, ОЦІНЮВАННЯ І ПРОГНОЗУВАННЯ ЗАГРОЗ ІНФОРМАЦІЙНІЙ БЕЗПЕЦІ УКРАЇНИ

ПИТАННЯ ВДОСКОНАЛЕННЯ ПРОЦЕСІВ ВИЯВЛЕННЯ І ОБРОБКИ ПОДІЙ ТА ІНЦИДЕНТІВ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ

Інформаційна безпека людини, суспільства, держави

Опубліковано 14.05.2025

Ключові слова

  • джерело загрози,
  • події та інциденти ІБ,
  • процес реагування на інциденти ІБ,
  • система моніторингу подій,
  • система управління інцидентами ІБ,
  • системи обробки і кореляції подій
  • ...Більше
    Менше

Анотація

Своєчасні виявлення подій та обробка можливих інцидентів інформаційної безпеки (ІБ) є найактуальнішим питанням в умовах інформаційної боротьби та воєнної агресії.

У статті відзначається особлива актуальність питань створення систем моніторингу ІБ для вирішення завдань у процесі роботи компаній, що активно нарощують арсенал засобів безпеки задля забезпечення інформаційної безпеки на об’єктах критичної інфраструктури. Розкривається сутність способів реагування на події та інциденти ІБ та їхньої обробки, удосконалення процесів виявлення й обробки подій та інцидентів інформаційної безпеки, підтримки ефективного функціонування систем моніторингу подій ІБ.

Розглядається послідовність операцій обробки подій та інцидентів ІБ, що реалізуються на етапі процесу управління інцидентами ІБ із застосуванням алгоритму першої оцінки та попереднього рішення про події та другої оцінки з підтвердженням можливого інциденту інформаційної безпеки.

Особлива увага звертається на те, що в процесі аналізу потенційного або реального негативного впливу необхідно підтвердити, які наслідки мали місце для бізнесу організації внаслідок інциденту ІБ.

Надано практичні рекомендації щодо вдосконалення процесів виявлення подій та обробки інцидентів ІБ, підтримки ефективного функціонування систем моніторингу подій ІБ, зокрема проведення таких заходів: забезпечення належної організації процесу управління інцидентами ІБ, що передбачає розробку та впровадження політики й процедур управління інцидентами ІБ, підготовку персоналу, який буде відповідати за виявлення та реагування на інциденти ІБ; упровадження систем моніторингу ІБ, здатних виявляти широкий спектр подій та інцидентів ІБ і забезпечувати їхню ефективну обробку; створення ефективного алгоритму реагування на інциденти ІБ, що визначатиме порядок дій, які необхідно виконати для усунення виявлених подій та інцидентів ІБ; проведення регулярних навчань і тренінгів із питань виявлення та реагування на інциденти ІБ, що допоможе персоналу набути необхідних знань і навичок.

Посилання

  1. Бурячок В. Л., Толубко В. Б., Хорошко В. О., Толюпа С. В. Інформаційна та кібербезпека: соціотехнічний аспект: підручник. Київ: ДУТ, 2015. 288 с.
  2. Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації: навчальний посібник: в 2 ч. Ч. 1: Основи менеджменту інформаційної безпеки та кібербезпеки. Київ : НА СБУ, 2023. 168 с.
  3. Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації: навчальний посібник: в 2 ч. Ч. 2: Основи побудови системи і основних підсистем управління інформаційною безпекою та кібербезпекою організації. Київ: НА СБУ, 2023. 208 с.
  4. Гарасим Ю. Р., Ромака В.А., Рибій М. М. Аналіз процесу управління ризиками інформаційної безпеки в процесі забезпечення властивості живучості систем. Вісник Національного університету «Львівська політехніка» «Автоматика, вимірювання та керування». 2013. № 756. С. 105–123.
  5. ДСТУ EN ISO/IEC 27001:2022 Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги (EN ISO/IEC 27001:2017, IDT; ISO/IEC 27001:2013 including Cor 1:2014 and Cor 2:2015, IDT).
  6. ДСТУ ISO/IEC 27000:2019 Інформаційні технології. Методи захисту. Системи керування інформаційною безпекою. Огляд і словник термінів (ISO/IEC 27000:2018, IDT).
  7. ДСТУ ISO/IEC TR 19791:2015 Інформаційні технології. Методи захисту. Оцінювання безпеки операційних систем (ISO/IEC TR 19791:2010, IDT).
  8. Про затвердження Загальних вимог до кіберзахисту об’єктів критичної інфраструктури: Постанова Кабінету Міністрів України від 19.06.2019 № 518. Базаданих «Законодавство України»/ Верховна Рада України. URL: https://zakon.rada.gov.ua/go/518-2019-%D0%BF (дата звернення: 24.01.2024).
  9. Bruce Schneier. Harvard Kennedy School. URL: https://www.hks.harvard.edu/faculty/bruce-schneier (дата звернення: 05.02.2024).
  10. General Data Protection Regulation (GDPR). Legal Text. URL: https://gdpr-info.eu/ (дата звернення: 11.01.2024).
  11. Dan Geer. Harvard Kennedy School. Harvard Kennedy School. URL: https://www.hks.harvard.edu/about/dan-geer (дата звернення: 19.01.2024).
  12. Data Mining Approaches for Intrusion Detection. The Advanced Computing Systems Association. URL: https://www.usenix.org/conference/7th-usenix-security-symposium/data-mining-approaches-intrusion-detection (дата звернення: 15.02.2024).
  13. HIPAA Home. HHS.gov. URL: https://www.hhs.gov/hipaa/index.html (дата звернення: 05.01.2024).
  14. Mihai Christodorescu. Google Scholar. URL: https://scholar.google.com/citations?user=jRnIqvkAAAAJ&hl=en (дата звернення: 03.02.2024).
  15. Ross J. Anderson 1956–2024. The University of Edinburg. URL: https://informatics.ed.ac.uk/news-events/news/latest-news/ross-j-anderson-1956-2024 (дата звернення: 12.02.2024).
  16. Spafford E. H., Zamboni D. Intrusion detection using autonomous agents. Computer Netwoks. 2000. T. 34. № 4. C. 547–570. URL: https://doi.org/10.1016/s1389-1286(00)00136-5 (дата звернення: 12.02.2024).
  17. What is a Computer Security Incident Response Center (CSIRC)? Group-IB. URL: https://www.group-ib.com/resources/knowledge-hub/csirc/ (дата звернення: 12.02.2024).