V Brně bylo otevřeno centrum kybernetické bezpečnosti nové generace
Společnosti mají často omezené zdroje a nemohou si dovolit nakupovat drahé technologie a najímat odborníky kybernetické bezpečnosti. Možným řešením je svěřit formou služby kybernetickou bezpečnost do rukou odborníků. Přesně to nabízí Security Operation Centrum SOC365, které je jako jedno z mála registrované v mezinárodní evidenci Security Emergency týmů díky službě Trusted Introducer.
Kromě SOC365 je zde uvedené i pracoviště CSIRT-MU (Computer Security Incident Response Team Masarykovy univerzity), známé svým odhalováním kybernetických útoků po celém světě. Službu Trusted Introducer zřídila evropská komunita CERT/CSIRT týmů v roce 2000 za účelem řešení společných potřeb a budování infrastruktury, která by poskytovala důležitou podporu všem bezpečnostním týmům, zaměřeným na řešení a řízení bezpečnostních incidentů v kybernetickém prostoru.
SOC365 dokáže jakoukoliv firemní síť, nebo síť pracovišť státní správy připojit do dohledového centra během dvou dnů. Následně pak posílá pravidelné reporty a přehledy o provozu na síti, případně upozorňuje na možné útoky či anomálie. IT pracoviště podniku či organizace se tak plně může věnovat běžnému operativnímu provozu a údržbě a bezpečnostní monitoring provádí specializované pracoviště. SOC365 je vybaveno technologiemi v řádu dvou desítek miliónů korun (SIEM, log management, asset management, vulnerability assessment, behaviorial monitoring, intrusion detection atd.) Hlavní složku však tvoří tým SOC365, tedy odborníci, kteří nonstop dohlížejí na bezpečnost a mají potřebné znalosti a zkušenosti.
Tato forma zajištění kybernetické bezpečnosti snižuje náklady spojené s splněním zákonných požadavků pro firmy. Zároveň ale zvyšuje celkovou úroveň bezpečnosti, jelikož firma využívá expertní pracoviště, které je vybaveno potřebnými technologiemi a je součástí všech dalších bezpečnostních týmů po celé Evropě.
SOC365 je nabízena standardizovaná služba, podle potřeb klienta (podle odvětví či zařazení dle ZoKB, např. kritická infrastruktura) lze nastavit čerpání potřebných služeb. SOC365 zohledňuje technologie, které již podnik či organizace má. Používá Enterprise Service Bus, který umí optimalizovat využívání kybernetické bezpečnosti formou služby.