DORA, второй год: может ли ваш SOC увидеть атаку?

Когда в январе 2025 года Закон о цифровой операционной устойчивости (DORA) вступил в силу на всей территории Европейского Союза, это вызвало административный спринт. Финансовые организации потратили первый год на создание управления рисками, оценку сторонних поставщиков услуг, обновление условий контрактов и документирование рабочих процессов эскалации инцидентов. Сейчас, на втором году обучения, самая сложная часть DORA — это Сейчас, второй год своего существования, самая сложная часть DORA — это демонстрация того, насколько хорошо фреймворки работают на практике. Регуляторы ЕС уделяют все больше внимания внедрению DORA, анализу инцидентов в сфере информационных и коммуникационных технологий (ИКТ) и эффективности надзора за рисками в сфере ИКТ. Для групп безопасности это поднимает важный вопрос: обладает ли SOC достаточной видимостью для обнаружения, расследования и определения масштаба активного вторжения в критические системы? Хотя DORA не предписывает конкретный пакет безопасности, некоторые из его требований основаны на непрерывной видимости в среде ИКТ для выявления поведения, которое может указывать на возникающий риск. Таким образом, для DORA непрерывный мониторинг заключается не только в знании того, что должно происходить в сети; речь идет о достаточной прозрачности, чтобы распознавать, когда операционные модели начинают отклоняться от нормы. Статья 9, девятое порядковое положение DORA, требует от финансовых организаций постоянного мониторинга и управления безопасностью и функционированием своей экосистемы ИКТ, а также внедрения процессов для минимизации воздействия рисков, связанных с ИКТ. Инвентаризация активов показывает системы, которыми владеет или управляет финансовое учреждение. Записи конфигурации покажут, как эти системы будут взаимодействовать. Журналы безопасности и телеметрия конечных точек обеспечивают подробный обзор активности в контролируемых системах.


Источник: The Hacker News — https://thehackernews.com/2026/09/dora-year-two-can-your-soc-actually-see.html

Комментарии