Обеспечение кибербезопасности объектов информационной инфраструктуры (ОИИ)

Круглосуточный мониторинг событий информационной безопасности, выявление и исследование киберинцидентов, управление киберинцидентами и взаимодействие с НЦКБ. Соответствие актуальным требованиям законодательства.
24/7
непрерывный мониторинг событий кибербезопасности
СПЕЦИАЛИСТЫ
штат профессионалов, соответствующий требованиям структуры SOC
ПРОЦЕСС
сопровождение услуги на каждом этапе
НЦКБ
взаимодействие с Национальным центром кибербезопасности
НПА
соответствие законодательству
Что входит в услугу
Услуга предусматривает реализацию полного цикла обеспечения кибербезопасности – от разработки пакета документов до анализа вредоносного ПО и оценки степени защищенности ОИИ.
АУДИТ
Комплексная проверка текущего состояния информационной безопасности, в том числе на соответствие требованиям законодательства
ДОКУМЕНТАЦИЯ
- Разработка Регламента обеспечения кибербезопасности ОИИ
- Разработка Плана мероприятий по реагированию на киберинциденты
МОНИТОРИНГ СОБЫТИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
- Круглосуточный сбор и анализ событий информационной безопасности
- Выявление подозрительной активности и кибератак
- Корреляция событий и приоритизация киберинцидентов
- Применение готовых сценариев мониторинга
- Первичная оценка и рекомендации по реагированию
УПРАВЛЕНИЕ КИБЕРИНЦИДЕНТАМИ
- Расследование причин возникновения киберинцидентов
- Локализация и минимизация последствий кибератак
- Поиск индикаторов компрометации
- Реагирование в соответствии с утверждённым Планом и Регламентом
- Подготовка отчётов и рекомендаций по итогам расследования
ВЗАИМОДЕЙСТВИЕ С КЛИЕНТОМ И НЦКБ
- Оперативное информирование о выявленных киберинцидентах и уязвимостях
- Подготовка и направление отчётов о состоянии кибербезопасности ОИИ
АНАЛИЗ ВРЕДОНОСНОГО ПО
- Исследование вредоносных программ и их функционала
- Определение способов распространения и потенциального ущерба
- Предоставление отчета с экспертными рекомендациями
ОЦЕНКА ЗАЩИЩЁННОСТИ ОИИ
- Управление уязвимостями, в том числе сканирование на наличие уязвимостей
- Идентификация и классификация рисков
- Рекомендации по устранению и предотвращению рисков
- Проведение ручного и автоматизированного тестирования на проникновение
ТЕХНИЧЕСКАЯ И ИНФОРМАЦИОННАЯ ПОДДЕРЖКА
Порядок взаимодействия указан в Правилах. Возможность предоставления дополнительных сервисов при наличии индивидуальных запросов.
Как оказывается услуга
Гибкие модели организации Центра кибербезопасности — под задачи и инфраструктуру вашей компании.
SOC as Service на инфраструктуре beCloud
Полностью управляемый центр на инфраструктуре beCloud. Мы берём на себя мониторинг, анализ и реагирование — вам не нужно разворачивать собственный SOC
SOC as Service на инфраструктуре клиента
Развёртывание и сопровождение Центра кибербезопасности на вашей инфраструктуре. Мы обеспечиваем процессы, экспертизу и операционную поддержку
Гибридный SOC
Сочетание возможностей РЦОД beCloud и вашей инфраструктуры. Гибкое распределение нагрузки с четким определением зон ответственности
ДОПОЛНИТЕЛЬНЫЕ УСЛУГИ
- Анализ защищённости ОИИ
- Анализ вредоносного ПО
- Расследование киберинцидентов
- Внедрение и сопровождение SIEM
- Реагирование на объектах заказчика
Преимущества работы с beCloud
Экономия бюджета
Отсутствие затрат на поиски, обучение специалистов в области кибербезопасности и покупку специализированного ПО
Непрерывный мониторинг
Защита ОИИ работает в режиме 24/7
Соответствие требованиям законодательства
Соблюдение законодательства в части кибербезопасности ваших ОИИ
Экспертные знания
Использование экспертизы команды профессионалов с узкой специализацией
Готовая технологическая платформа
Используем современный стек средств мониторинга и реагирования без необходимости строить его с нуля
Опыт защиты критической инфраструктуры
Многолетний практический опыт защиты государственных информационных систем
Этапы подключения услуги
Прозрачный процесс от заявки до запуска — с учётом требований НПА и готовности вашей инфраструктуры.
Подача заявки в личном кабинете на сайте becloud.by
Заключение NDA, сбор и оценка сведений, необходимых для оказания услуги.
Определение готовности информационной инфраструктуры, в том числе на соответствие требованиям НПА.
Подписание договора
Разработка оператором Регламента обеспечения кибербезопасности ОИИ и Плана мероприятий по реагированию на киберинциденты ОИИ.
Запуск услуги, изменение параметров услуги по запросу клиента.