J 2022

Security Operations Center (SOC) aneb nepřeceňujte jeden článek systému (část III.)

PLESNÍK, Tomáš, Jan KOLOUCH, Radovan IGLIAR a Andrea KROPÁČOVÁ

Základní údaje

Originální název

Security Operations Center (SOC) aneb nepřeceňujte jeden článek systému (část III.)

Název česky

Security Operations Center (SOC) aneb nepřeceňujte jeden článek systému (část III.)

Název anglicky

Security Operations Center (SOC) or Don't Overestimate One Link in the System (Part III)

Autoři

PLESNÍK, Tomáš (203 Česká republika, garant, domácí), Jan KOLOUCH (203 Česká republika), Radovan IGLIAR (203 Česká republika) a Andrea KROPÁČOVÁ (203 Česká republika)

Vydání

Data Security Management, Praha, TATE International s.r.o. 2022, 1211-8737

Další údaje

Jazyk

čeština

Typ výsledku

Článek v odborném periodiku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Kód RIV

RIV/00216224:14610/22:00133978

Organizační jednotka

Ústav výpočetní techniky

Klíčová slova česky

SOC; hybridní SOC; služby SOC; kyberbezpečnost; hSOC; koncová organizace

Klíčová slova anglicky

SOC; hybrid SOC; SOC services; cybersecurity; hSOC; end organization

Příznaky

Recenzováno
Změněno: 26. 4. 2024 08:59, Bc. Tomáš Plesník

Anotace

V originále

Jak se autoři pokusili objasnit v předchozích dílech seriálu, SOC může být jednou z klíčových součástí systému kybernetické bezpečnosti a je za určitých okolností schopen tuto bezpečnost výrazně zvýšit. V posledním díle bylo uvedeno jak vlastně takový SOC vypadá, co od něj očekává jeho provozovatel a co očekávají koncové organizace, kterým jsou služby SOC poskytovány, včetně prezentace možností kooperace organizace a poskytovatele služby v rámci procesů kybernetické bezpečnosti. V tomto díle se zaměříme na praktické zkušenosti z pohledu úrovně zralosti koncové organizace a možnosti komunitního přístupu v rámci inciativy hSOC, kde budou představeny její cíle v kontextu tohoto článku.

Anglicky

As the authors have tried to explain in previous parts of the series, SOC can be one of the critical components of a cybersecurity system and can significantly enhance that security under certain circumstances. In the last episode, it was presented what such a SOC looks like, what its operator expects from it, and what the end organizations to which SOC services are provided expect from it, including a presentation of the possibilities of cooperation between the organization and the service provider within the cybersecurity processes. In this part, we will focus on practical experiences regarding the maturity level of the end organization and the possibilities of a community approach within the hSOC initiative, presenting its objectives in the context of this paper.

Návaznosti

EF16_019/0000822, projekt VaV
Název: Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur