Целью настоящей работы является разработка системы контроля инцидентов информационной безопасности, отвечающей требованиям к регистрируемой информации и инцидентам информационной безопасности. В статье поднимается вопрос необходимости создания системы, которая позволит контролировать инциденты информационной безопасности, проводить оценку существующих решений на рынке, формировать требования для системы, выбор и обоснование технологий при разработке. После регистрации инцидента есть возможность взаимодействия с другими узлами сети, блокировки
IP-адреса источника на МЭ веб-сервера (iptables), закрытия сетевого порта, блокировки доменов на проксисервере. Также реализован функционал просмотра данной информации в веб-интерфейс системы. В статье описана и обоснована необходимость создания и внедрения такой системы в информационную сеть. Для достижения поставленной цели был проведен анализ рынка аналогичных систем, а также проблем при их сопровождении. Исходя из анализа было разработано техническое задание с последующей реализацией программного кода, проведена апробация системы и реализовано несколько сценариев. В работе был проведен анализ методических документов, связанных с инцидентами информационной безопасности, разработано техническое задание, реализован программный код, проведена апробация. В результате было разработано программное обеспечение «Система контроля инцидентов информационной безопасности».
Указ президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» // Собрание законодательства РФ. – 30.03.2022. – № 14. – ст. 2242.
Указ президента РФ от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» // Собрание законодательства РФ. – 01.05.2022. – № 18. – ст. 3058.
Приказ ФСБ РФ от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с ГосСОПКА на информационные ресурсы, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (представление, распространение, доступ) персональных данных» // Официальный интернет-портал правовой информации (ФСБ России). – 20.02.2023. – №14.
Astra Linux : официальный сайт – Обновляется в течение суток. – URL : https://astralinux.ru/ (дата обращения 09.04.2022). – Текст : электронный.
Сафин, А.М., Кадыров, К.А. Стек разработки приложений PERN / А.М. Сафин, К.А. Кадыров. – Текст : непосредственный // Актуальные вопросы общества, науки и образования : International Scientific Conference, Казань, 5 января, 2022 г. : сборник материалов в 1 томе / Казанский национальный исследовательский технологический университет. – Казань : Казанский национальный исследовательский технологический университет, 2022. – Актуальные вопросы общества, науки и образования : Междунар. конф. – С. 95-97.
Приказ ФСБ РФ от 19.06.2019 № 282 «Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации» // Официальный интернет-портал правовой информации (ФСБ России). – 17.07.2019. – №49.