Как стать автором
Обновить

Кадровая алхимия: каков оптимальный состав команды центра ГосСОПКА?

Время на прочтение9 мин
Количество просмотров5K
Всего голосов 27: ↑19 и ↓8+11
Комментарии7

Комментарии 7

боюсь я во все эти «Гос Фед Надзор Оборон» тыжпрограммистом идти
Давным-давно (ну, в 80-е, например) попасть на работу в оборонку было не так плохо. Не считая того, что «компьютерщику» попасть куда-то мимо было непросто. А, попав, человек видел плюсы.
1 — «куда ты денешься с подлодки». Ездить из страны было сложно: свободно ехать не пускали/валюту не продавали. Поэтому «невыездной» — не пугало. А вот страна была большая. Особо радовались туристы, водники и горники. Почему-то на всяких «ящиках» жизнь молодежи кипела. Там и вольнодумцев было больше.
2 — «платят больше». Да.
3 — «острие прогресса». Самая новая техника, вся печатная продукция по теме и самые новые задачи. И возможности роста.
Сейчас-то все эти пункты развернуты наоборот. От того и нет желания в какие-то секреты ввязываться.
Есть еще (личное) — после развала страны родственники оказались за границей. Лишиться возможности просто так съездить к ним в гости — похоже на лишение остатков свободы.
Мое «имхошное»: все эти «Гос Фед Надзор Оборон» — для стариков, досиживать век. «Ночной ай-ти сторож».
Оперативное реагирование в случае многочисленных ложных срабатываний сценариев.

А если срабатывание неложное, то куда бежать руководителю центра ГосСОПКА?

По возможности самостоятельно реагировать и ликвидировать последствия с участием службы ИБ и ИТ компании, при невозможности – просить содействия у вышестоящего центра
Пора конечно новое название для этой идеи искать, от старого всех уже должно начать подташнивать.
Коллеги, я могу ошибаться, но мне кажется, что в статье есть неточность в части определения «центра Госсопки». Можно создать отраслевой или ведомственный центр Госсопки, но никак не абстрактный «центр Госсопки» как утверждают авторы.
Отраслевой центр может создавать любой крупный игрок в той или иной отрасли экономики РФ (например для внедрения единой политики ИБ среди дочерних организаций), а ведомственный — соответственно, федеральный орган исполнительной власти (например, для внедрения единой политики ИБ среди многочисленного количества подведомственных организаций). Процедура создания ведомственных центров регламентируется в том числе ведомственными актами и не совсем вписывается в данную статью. Процедура создания отраслевых SOCов — вполне вписывается. Именно поэтому уточнение весьма важно на мой взгляд.
На текущий момент нет термина отраслевой центр ГосСОПКА. Но есть корпоративный, который может быть нацелен как на обеспечение безопасности внутренней инфраструктуры и дочерних обществ (например созданный в рамках госкорпорации или крупного бизнеса), так и на оказание коммерческих услуг организациям рынка.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий