Введение
Централизованное подразделение, отвечающее за вопросы безопасности на организационном и техническом уровне – аналогичная концепция в сфере информационных технологий.
a similar concept in computing
A security operations center (SOC) is responsible for protecting an organization against cyber threats. SOC analysts perform round the clock monitoring of an organization’s network and investigate any potential security incidents. If a cyberattack is detected, the SOC analysts are responsible for taking any steps necessary to remediate it. It comprises the three building blocks for managing and enhancing an organization's security posture: people, processes, and technology. Thereby, governance and compliance provide a framework, tying together these building blocks. A SOC within a building or facility is a central location from which staff supervises the site using data processing technology. Typically, a SOC is equipped for access monitoring and control of lighting, alarms, and vehicle barriers.
Центр операций безопасности (SOC) несет ответственность за защиту организации от киберугроз. Аналитики SOC осуществляют круглосуточный мониторинг сети организации и расследуют любые потенциальные инциденты безопасности. В случае обнаружения кибератаки аналитики SOC отвечают за принятие всех необходимых мер по ее устранению. SOC состоит из трех основных компонентов для управления и повышения уровня безопасности организации: люди, процессы и технологии. Управление и соответствие нормативным требованиям обеспечивают основу, объединяющую эти компоненты. SOC в здании или на объекте представляет собой центральное место, откуда персонал осуществляет контроль за территорией с использованием технологий обработки данных. Как правило, SOC оснащаются системами мониторинга и контроля доступа, освещения, сигнализации и транспортных барьеров.
a similar concept in computing
A security operations center (SOC) is responsible for protecting an organization against cyber threats. SOC analysts perform round the clock monitoring of an organization’s network and investigate any potential security incidents. If a cyberattack is detected, the SOC analysts are responsible for taking any steps necessary to remediate it. It comprises the three building blocks for managing and enhancing an organization's security posture: people, processes, and technology. Thereby, governance and compliance provide a framework, tying together these building blocks. A SOC within a building or facility is a central location from which staff supervises the site using data processing technology. Typically, a SOC is equipped for access monitoring and control of lighting, alarms, and vehicle barriers.
ИТ
Центр операций по информационной безопасности (ISOC) — это выделенное место, где осуществляется мониторинг, оценка и защита корпоративных информационных систем (веб-сайтов, приложений, баз данных, центров обработки данных и серверов, сетей, настольных компьютеров и других конечных устройств).
Правительство Соединенных Штатов
Управление транспортной безопасности США внедрило центры оперативного управления безопасностью для большинства аэропортов с федерализованной службой безопасности. Основная функция центров оперативного управления безопасностью TSA – служить центром связи для сотрудников службы безопасности, правоохранительных органов, персонала аэропорта и различных других ведомств, участвующих в повседневной деятельности аэропортов. В ЦОУ работают дежурные офицеры круглосуточно. Дежурные офицеры центра оперативного управления безопасностью проходят обучение по всем аспектам безопасности аэропортов и авиации и часто работают по ненормированному графику. Дежурные офицеры ЦОУ также следят за соблюдением сотрудниками TSA надлежащих процедур при работе с операциями по обеспечению безопасности аэропорта. ЦОУ обычно первым получает уведомления об инцидентах в аэропортах, таких как обнаружение запрещенных предметов/контрабанды, оружия, взрывчатых веществ, опасных материалов, а также об инцидентах, связанных с задержками рейсов, недисциплинированными пассажирами, травмами, поврежденным оборудованием и различными другими потенциальными угрозами безопасности. ЦОУ, в свою очередь, передает всю информацию об этих инцидентах директорам федеральной службы безопасности TSA, правоохранительным органам и штаб-квартире TSA.