Pastaraisiais metais kibernetiniai nusikaltėliai vis dažniau taikosi ne tik į finansų ar viešojo sektoriaus organizacijas, bet ir į gamybos bendroves. „Telia“ verslo klientų vadovo Vaido Dominausko teigimu, dėl skaitmenizuotų procesų ir sudėtingų tiekimo grandinių net trumpalaikis veiklos sutrikimas gali reikšti reikšmingus nuostolius, todėl didžiausiu iššūkiu verslui tampa gebėjimas nuolat matyti, kas vyksta organizacijos IT aplinkoje.
„Daugelis įmonių yra investavusios į ugniasienes, antivirusines sistemas ar kitus apsaugos sprendimus, tačiau konkreti problema aptinkama, kai reikia visą parą stebėti tūkstančius įvykių ir greitai atskirti tikrą grėsmę nuo įprastos veiklos. Kibernetinis saugumas neatsiejamas nuo operacinio pajėgumo. Dėl to rinkoje matome tendenciją, kai organizacijos ieško ne pavienių įrankių, o komandų, procesų ir kompetencijų, kurios leistų grėsmes aptikti prieš joms virstant incidentais“, – sako V. Dominauskas.
Pasak „Mantinga Group“ IT vadovo Levaldo Zigmanto, sprendimą stiprinti įmonės kibernetinę apsaugą paskatino tiek augantis atakų prieš gamybos įmones skaičius, tiek siekis objektyviai įvertinti savo IT aplinkos būklę.
Susiję straipsniai
„Pastaruoju metu suaktyvėjo kibernetinės atakos prieš gamybos įmones, todėl siekėme dar labiau sustiprinti savo kibernetinį saugumą. Taip pat norėjome diversifikuoti paslaugų tiekimą – atskirti SOC nuo IT infrastruktūros priežiūros. Sprendimui įtakos turėjo ir įsigaliojęs Kibernetinio saugumo įstatymas“, – sako L. Zigmantas.
„Mantinga“ grupėje buvo įdiegta „Telia“ SOC paslauga, paremta pažangiais „XDR“ (Extended Detection and Response) sprendimais. Ši technologija skirtinguose IT aplinkos taškuose – kompiuteriuose, serveriuose, tinklo įrangoje ir kitose sistemose – surenka bei susieja saugumo duomenis. Tai leidžia matyti įtartinų įvykių visumą, greičiau nustatyti potencialias kibernetines atakas ir automatizuoti dalį reagavimo į jas. Tuo metu „Telia“ ekspertai visą parą stebi šiuos duomenis ir prireikus imasi veiksmų.
Vertė – ne tik incidentų valdymas
Rinkdamasi paslaugos tiekėją „Mantinga“ vertino skirtingus rinkos dalyvius ir jų siūlomus technologinius sprendimus – nuo paremtų atvirojo kodo įrankiais iki pasitelkiančių dirbtinį intelektą. Galutinį pasirinkimą, pasak L. Zigmanto, lėmė „Telia“ naudojami įrankiai, automatizacijos lygis, tiekėjo patikimumas ir patirtis. Prieš pasirinkdama paslaugą ji atliko bandomąjį vertinimą (PoC), kuris leido praktiškai patikrinti skirtingų sprendimų veikimą.
„Rekomenduotume su dviem ar trimis atrinktais tiekėjais atlikti bandomąjį paslaugos vertinimą. Tai leidžia įvertinti ne tik pardavimo etape pateikiamus pažadus, bet ir tai, kaip paslauga veikia realioje aplinkoje. Vertinandami pasiūlymus tik „ant popieriaus“, favoritais laikėme kitus tiekėjus, tačiau praktinis bandymas pakeitė pasirinkimą“, – teigia L. Zigmantas.
Pasak „Telia“ verslo klientų vadovo Vaido Dominausko, SOC paslaugos vertė neapsiriboja reagavimu į jau įvykusius kibernetinius incidentus. Ne mažiau svarbi tampa kasdienė IT aplinkos stebėsena ir galimybė anksti pastebėti silpnąsias vietas.
„SOC vertė verslui prasideda ne nuo didelių incidentų suvaldymo, o nuo kasdienio saugumo matomumo. Organizacijos gali geriau suprasti, kas vyksta jų IT ūkyje, greičiau nustatyti silpnąsias vietas ir nuosekliau valdyti rizikas“, – sako jis.
Šią naudą jau įvertino ir „Mantinga“. Pradėjusi naudotis SOC paslauga, bendrovė nustatė kelias pažeidžiamas vietas, kurių anksčiau nebuvo atskleidę net periodiniai saugumo testai.
„Matome aiškiai išaugusį saugumo lygį, nors šioje srityje visada lieka erdvės tobulėti. Nuo paslaugos naudojimo pradžios identifikavome ir ištaisėme keletą pažeidžiamų vietų, apie kurias kitu atveju galėjome dar ilgai nežinoti“, – teigia L. Zigmantas.
SOC tampa atsparumo dalimi
V. Dominausko teigimu, augant kibernetinėms grėsmėms ir trūkstant kvalifikuotų specialistų, įmonės vis dažniau svarsto išorinių paslaugų modelį, kuris leidžia pasitelkti specializuotas kompetencijas neplečiant vidinių IT ir kibernetinio saugumo komandų.
„Prieš keletą metų SOC pirmiausia asociavosi su saugumą stebinčia komanda. Dabar verslas tikisi daugiau – automatizuoto reagavimo, gilesnės analizės, nuolatinio IT aplinkos inventorizavimo ir konkrečių rekomendacijų, kaip mažinti riziką. SOC tampa platesnio organizacijos atsparumo užtikrinimo priemone – kad kritiniu momentu reikalingos kompetencijos būtų pasiekiamos. Būtent todėl matome augantį valdomų saugumo paslaugų poreikį visame regione“, – teigia V. Dominauskas.



