SOT

Security Orchestration Tools

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

VS
Vulnerability Scanner

Сканирование информационных активов с обогащением из любых внешних сервисов (дополнительных сканеров, БДУ и других аналитических баз данных) для анализа защищённости инфраструктуры

SPC
Security Profile Compliance

Оценка конфигураций информационных активов в соответствии с принятыми в организации стандартами безопасности

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

Governance, Risk Management and Compliance

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенс различным методологиям и стандартам нормативно методической документации как для компании в целом, так и по отдельным объектам ресурсно-сервисной модели

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Руслан Рахметов предложил меры поддержки российских ИТ-стартапов

Руслан Рахметов предложил меры поддержки российских ИТ-стартапов
25.04.2022

Фото: пресс-служба Сколково


Фонд «Сколково» предпринимает последовательные усилия по поддержке отечественного технологического предпринимательства, которая стала особенно актуальной в контексте текущей политико-экономической ситуации. Важным шагом в этом направлении стала проведенная в «Сколково» встреча Министра цифрового развития, связи и массовых коммуникаций РФ Максута Шадаева и Заместителя председателя комитета Государственной Думы по информационной политике, информационным технологиям и связи Антона Горелкина со стартапами Фонда «Сколково», ФСИ и ФРИИ, создающими ИТ-решения для различных отраслей. В рамках встречи был озвучен ряд предложений по мерам государственной поддержки ИТ-стартапов.


В ходе мероприятия свои предложения озвучили представили наиболее перспективных стартапов, в том числе – генеральный директор Security Vision Руслан Рахметов. Он выдвинул предложения по мерам поддержки как резидентов Сколково, так и предприятий ИТ-отрасли в целом.


В числе мер поддержки резидентов Сколково Р. Рахметов назвал:

  • Упрощение процедур сертификации ФСТЭК, ФСБ для резидентов и для ПО, проходившего ранее сертификацию

  • Отмену НДС на товары, продаваемые резидентами по цепочке до Заказчика (на сегодняшний день льгота на НДС не работает при продаже товаров резидентом через агрегаторов)

  • Внесение резидентов Сколково в Реестр изделий к импортозамещению с гарантированным заказом

  • Отмену заградительных пошлин банков при покупке ИТ оборудования в других странах

Также Руслан Рахметов озвучил большое число предложений по поддержке ИТ-отрасли в целом. В числе его предложений прозвучали:

  • Продажа инхаус разработок: в крупных компаниях, банках есть свое самописное ПО. Целесообразно упростить его выход на рынок и продажу или лицензирование по модели open source

  • Создание российского аналога NIST cybersecurity framework - практического инструмента/ фреймворка для построения защиты, написанный специалистами экспертами-практиками

  • Отечественная сертификация для ИБ специалистов взамен иностранных ISC2 и ISACA - качественная и вендоронезависимая

  • Оплачиваемая, дотируемая стажировка студентов в ИТ компаниях со 2-3 курса взамен «практики» с выплатой студентам государственной стипендии или предоставлением льготы компаниям, в которых проходит стажировка - по аналогии с целевым набором в ВУЗы, но для коммерческих компаний

  • Централизация нормативных требований – сейчас существует много разрозненных регуляторных требований, которые созданы разными ведомствами (ФСТЭК, ЦБ, ФСБ, Роскомнадзором) и иногда «пересекаются»

  • Создание государственной Bug Bounty

  • Создание государственной модели лицензирования - аналога зарубежного open source лицензирования (GPL, AGPL  и т.д.)

  • Создание аналога ГитХаб и единого репозитория с открытыми модулями, библиотеками (в котором ответственная группа будет регулярно и последовательно искать уязвимости, устранять их, выкладывать обновленные версии библиотек и модулей для того, чтобы все пользователи быстро «обновились»).

Похожие новости

В BIS Journal вышли рекомендации экспертов Security Vision по построению SOC на промышленных предприятиях
В BIS Journal вышли рекомендации экспертов Security Vision по построению SOC на промышленных предприятиях
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Как работает новая схема кибератак – «спуфинг»: комментарии Николая Гончарова в Techinsider
Как работает новая схема кибератак – «спуфинг»: комментарии Николая Гончарова в Techinsider
Innostage и Security Vision вместе укрепляют цифровой суверенитет России
Innostage и Security Vision вместе укрепляют цифровой суверенитет России
Николай Гончаров выступит на SOC-Forum с докладом «SOC 2024 vs SOC 2014: сравнение стратегий построения и использования SOC спустя 10 лет»
Николай Гончаров выступит на SOC-Forum с докладом «SOC 2024 vs SOC 2014: сравнение стратегий построения и использования SOC спустя 10 лет»
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Что может стоять за DDoS-атаками? Комментарии Руслана Рахметова в Forbes
Что может стоять за DDoS-атаками? Комментарии Руслана Рахметова в Forbes
Эксперты Security Vision выступили на APAC Cyber Insights 2024
Эксперты Security Vision выступили на APAC Cyber Insights 2024
Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака
Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака

Похожие статьи

В BIS Journal вышли рекомендации экспертов Security Vision по построению SOC на промышленных предприятиях
В BIS Journal вышли рекомендации экспертов Security Vision по построению SOC на промышленных предприятиях
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Как работает новая схема кибератак – «спуфинг»: комментарии Николая Гончарова в Techinsider
Как работает новая схема кибератак – «спуфинг»: комментарии Николая Гончарова в Techinsider
Innostage и Security Vision вместе укрепляют цифровой суверенитет России
Innostage и Security Vision вместе укрепляют цифровой суверенитет России
Николай Гончаров выступит на SOC-Forum с докладом «SOC 2024 vs SOC 2014: сравнение стратегий построения и использования SOC спустя 10 лет»
Николай Гончаров выступит на SOC-Forum с докладом «SOC 2024 vs SOC 2014: сравнение стратегий построения и использования SOC спустя 10 лет»
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Что может стоять за DDoS-атаками? Комментарии Руслана Рахметова в Forbes
Что может стоять за DDoS-атаками? Комментарии Руслана Рахметова в Forbes
Эксперты Security Vision выступили на APAC Cyber Insights 2024
Эксперты Security Vision выступили на APAC Cyber Insights 2024
Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака
Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета