09.01.2025

Приказ ОАЦ №130 от 25.07.2023. Требования к Центрам кибербезопасности (SOC)

В августе вступил в силу Указ Президента Республики Беларусь от 14.02.2023 №40 «О кибербезопасности». 

25 июля 2023 вышел Приказ Оперативно-аналитического центра при президенте Республики Беларусь № 130 «О мерах по реализации Указа президента Республики Беларусь от 14 февраля 2023 г. № 40». В нем подробно описаны условия, необходимые для обеспечения информационной безопасности, формализованы алгоритмы действий при возникновении киберинцидентов, описаны требования к центрам кибербезопасности и их типовая структура.

В данном материале мы расскажем о требованиях к центрам кибербезопасности, а также как мы можем помочь вам с их выполнением.

Требования к Центрам кибербезопасности

Центры кибербезопасности должны обладать следующими средствами выявления и реагирования на киберинциденты:

  • SIEM – система сбора и обработки событий информационной безопасности.
  • Threat Intelligence Platform - платформа управления информацией об угрозах.
  • Автоматизированная система взаимодействия  - предназначена для организации информационного взаимодействия с Национальным центром обеспечения кибербезопасности и реагирования на киберинциденты, может быть реализована на базе различных решений (SIEM, SOAR и пр.).
  • «Песочница» – средство динамического анализа вредоносных программ (необязательно при заключении центром кибербезопасности договора со сторонней организацией или физическим лицом на выполнение работ по анализу вредоносных программ).
  • Сетевой сканер, сканер уязвимостей, сканер уязвимостей веб-приложений – средства аудита информационной безопасности и оценки эффективности защищенности (средств тестирования на проникновение).
  • Средства защиты информации, имеющие сертификат соответствия Национальной системы подтверждения соответствия Республики Беларусь или положительное экспертное заключение по результатам государственной экспертизы, проводимой Оперативно-аналитическим центром при Президенте Республики Беларусь.

Также должно быть организовано резервное копирование изменений конфигурационных файлов технических, программно-аппаратных и программных средств, в том числе средств защиты информации, восстановление этих файлов из резервных копий, а также хранение соответствующей информации не менее одного года.

Технические, программные и программно-аппаратные средства должны регулярно обновляться – в течение месяца после выхода обновления.

Все сведения о событиях информационной безопасности системы защиты информации автоматизированной системы взаимодействия должны централизованно собираться, обрабатываться, накапливаться, систематизироваться и храниться не менее 1 года. А их сбор должен осуществляться в круглосуточном режиме.

Между Центром кибербезопасности и Национальным центром обеспечения кибербезопасности и реагирования на киберинциденты должно быть организовано информационное взаимодействие с использованием автоматизированной системы.

Как может помочь iqData

iqData сотрудничает с ведущими вендорами по информационной безопасности, которые сегодня представлены на белорусском рынке. Речь в том числе и о разработчиках описанных выше решений: SIEM, SOAR, Threat Intelligence Platform, Sandbox, сканеры уязвимостей и другими. Мы можем оказать помощь по их запуску и пилотированию на вашей информационной инфраструктуре.

Кроме этого, наши специалисты могут помочь вам в построении собственного Центра кибербезопасности (SOC), если это заложено в требованиях законодательства.

В данный момент мы работаем над созданием собственного Центра кибербезопасности, который будет работать в режиме 24/7 и оказывать необходимые услуги нашим заказчикам. Если ваша организация не указана в списке тех, кто обязан создавать собственный Центр кибербезопасности, передача данной услуги на аутсорсинг оптимальной решение с точки зрения безопасности и экономии.

Другие статьи

Все новости
Как воспользоваться налоговыми льготами на роботизацию
Как воспользоваться налоговыми льготами на роботизацию
В материале разбираем, как предприятие может воспользоваться налоговыми льготами на роботизацию.
04.09.2026
Роботизация без потерь
Роботизация без потерь
Какие процессы стоит роботизировать в первую очередь, где технологии могут оказаться слишком дорогими и почему начинать нужно с экономики проекта разбирались с руководителем отдела цифровых технологий и роботизации iqData Олегом Елистратовым.
01.09.2026
Top 10 самых опасных уязвимостей веб-приложений
Top 10 самых опасных уязвимостей веб-приложений
OWASP (Open Worldwide Application Security Project) опубликовала обновленную версию OWASP Top 10:2025. Это один из наиболее авторитетных мировых стандартов в области безопасности веб-приложений.
28.07.2026
Использование ИИ в финансовой сфере
Использование ИИ в финансовой сфере
В материале мы разбираем, как искусственный интеллект уже используют финансовые организации по всему миру, какие задачи он помогает решать и какие перспективы внедрения ИИ существуют в Беларуси.
28.07.2026
Публичное или частное облако - как выбрать
Публичное или частное облако - как выбрать
Какими бывают облачные сервисы, в чём разница между ними разница и какой подходит для вашей компании.
09.07.2026
Новые требования по кибербезопасности
Новые требования по кибербезопасности
27 мая 2026 года Оперативно-аналитический центр при Президенте Республики Беларусь (ОАЦ) официально утвердил приказ №98, который вступил в силу 1 июля и кардинально изменил подход к обеспечению информационной безопасности в стране.
07.07.2026