Сколько ИБ специалистов требуется для госкомпаний в промышленности или машиностроении?
Эксперты AKTIV.CONSULTING описали количество, специализацию и функционал необходимых сотрудников.
Для госкомпаний, работающих в обрабатывающей промышленности или машиностроении, в среднем требуется 8-12 ИБ-специалистов. Опишем подробно их специализацию и функционал:
Менеджмент ИБ в организации:
1. Руководитель, в обязанности которого входит:
- координация всей деятельности ИБ отдела;
- взаимодействие с другими отделами, руководством и внешними организациями, в т.ч. регуляторами и надзорными органами;
- стратегическое планирование развития ИБ организации;
- согласование проектной и договорной документации, соглашений в части ИБ.
Работа с документацией:
2. Ведущий специалист «методолог», который занимается:
- обеспечением выполнения требований 152-ФЗ о ПДн, 187-ФЗ о КИИ, 63-ФЗ об ЭП;
- разработкой моделей угроз;
- выполнением указаний и инструкций вышестоящих ведомственных организаций;
- проведением организационных мероприятий – аудитов и проверок;
- подготовкой переписки с надзорными органами.
3. Специалист, «рабочие руки методолога», ответственный за:
- верстку документации (ЛНА и ОРД): Положения, Регламенты, Инструкции, приказы;
- актуализацию информации и отслеживание изменений в регуляторике;
- оформление моделей угроз, технических паспортов на объекты информатизации и информационные системы;
- проведение организационных мероприятий – аудитов и проверок;
- учет СКЗИ по 152 приказу ФАПСИ, в т.ч. УКЭП.
Обеспечение сетевой безопасности:
4. Ведущий специалист «сетевик», который занимается:
- помощью ИТ-отделу в настройке шифрования каналов связи, межсетевых экранов (МЭ), управлением инфраструктурой и политиками VPN (МЭ);
- помощью в обеспечении безопасности сетевого оборудования;
- экспертизой проектной документации (ТЗ и спецификации);
- настройкой и мониторингом IDS/IPS;
- сегментацией сети;
- контролем изменений конфигураций сетевого оборудования;
- согласованием внешних подключений и доступов;
- противодействием DDoS-атак;
- настройкой WAF;
- конфигурированием веб-серверов организации в части настроек безопасности.
Направление по компьютерной безопасности:
5. Ведущий специалист «технарь», ответственный за:
- мониторинг антивирусной защиты, взаимодействие с НКЦКИ;
- работу по выявлению таргетированных атак;
- реагирование на инциденты ИБ в части компьютерных атак;
- администрирование SIEM-систем (корреляция событий ИБ) и EDR-систем;
- сканирование хостов в сети на наличие уязвимостей и патч-менеджмент;
- помощь ИТ-отделу в защите виртуализации;
- контроль своевременности и качества резервного копирования;
- работу с обращениями пользователей.
6. Специалист «технарь», в обязанности которого входит:
- мониторинг антивирусной защиты;
- реагирование на инциденты ИБ в части компьютерных атак;
- регистрация инцидентов в IRP-платформах, работа с обращениями пользователей;
- помощь ведущему специалисту.
Специалисты 4, 5 и 6 составляют группу реагирования на компьютерные атаки в организации (blue team). Их роли могут переданы на аутсорс при подключении к SOC. Со стороны заказчика в таком случае требуется 1 ведущий специалист или инженер.
Направление по безопасной разработке программного обеспечения:
7. Специалист по «безопасности приложений», который занимается:
- обеспечением требований п.29.3 приказа ФСТЭК №239 для значимых объектов КИИ, обучением разработчиков практикам безопасного написания кода;
- настройкой инструментов статического и динамического анализа кода;
- сканированием зависимостей и заимствованных компонентов;
- контролем регулярности проведения проверок безопасности;
- входным контролем или приемкой готовых программных модулей и компонентов, а также готового прикладного ПО вендоров.
Обеспечение конфиденциальности чувствительных информационных ресурсов и интересов организации:
8. Ведущий специалист по «конфиденциальности», ответственный за:
- выполнение 98-ФЗ, ГК РФ в части защиты ноу-хау и секретов производства;
- согласование доступов к различным данным и информационным системам, либо администрирование IDM-систем;
- взаимодействие со службой внутреннего контроля и экономической безопасности;
- оформление докладных записок;
- сбор и оформление доказательств;
- проведение внутренних аудитов и проверок подразделений;
- администрированием DLP-систем;
- администрированием защищенного файлообменного ресурса;
- экспертизой материалов перед опубликованием и передачей вовне;
- учетом осведомленности сотрудников о «КТ».
В головной организации должны быть:
9. Выделенный пентестер / red team, который проводит пентесты в отношении подведомственных подчиненных организаций, а также филиальной сети и представительств.
10. Эксперт цифровой криминалист, который занимается:
- расследованием компьютерных инцидентов;
- сбором доказательств;
- подготовкой отчетов, заключений и рекомендаций.
11. Ведущий специалист «методолог», ответственный за:
- комплаенс на уровне головной организации;
- взаимодействие с регуляторами, министерствами и ведомствами.
12. Эксперт по ИБ технологических сетей, АСУ ТП и сетей промышленной автоматики, в обязанности которого входит:
- разработка разделов ТЗ и проектной документации;
- методическая работа;
- участие в приемо-сдаточных испытаниях.
Роли 9, 10 и 12 могут быть переданы на аутсорс.
пожалуйста, форму
и мы с вами свяжемся