03.11.2023 15:40
PRO Компании

Разработчики будут проводить аудиты безопасности хранения данных

Российские IT-компании разработали концепцию отраслевого стандарта защиты данных. 

Концепцию придумали в Ассоциации больших данных (АБД), в которую входят крупнейшие российские IT-компании. В ней игроки рынка определили подходы к хранению и сбору данных, а также методики совершенствования системы информационной безопасности.

Чем больше данных собирает компания, чем выше их значимость и чувствительность, тем серьезнее требования к инфраструктуре и её безопасности. Поэтому документ также предлагает прозрачный механизм добровольной оценки соответствия компаний новому стандарту.

Ключевыми критериями для оценки стали процессы организации и управления защитой данных, политики о защите информации, план мероприятий по отработке угроз. Кроме того, считают в АБД, на оценку влияет, как в компании выявляют уязвимости, реагируют на внештатные ситуации, тренируют и готовят персонал и на другие аспекты информационной безопасности.

«Концепция отраслевого стандарта защиты данных и его аудита — важная инициатива ключевых игроков отрасли, которые осознают свою ответственность и задают ориентир для всех операторов данных. Компании планируют проводить такой аудит не реже одного раза в год и таким образом подтверждать высокий уровень их систем информационной безопасности. Это позволит гарантировать наивысшую степень защиты данных на уровне отрасли», — говорит директор по стратегическим проектам Ассоциации больших данных Ирина Левова.

«Создание в России собственного стандарта защиты данных — важный и логичный этап развития ИТ-отрасли. Объединяя экспертизу и лучшие практики лидеров рынка, мы получаем гарантированно эффективный инструмент для работы с безопасностью данных», — отмечает руководитель службы комплаенса и обучения информационной безопасности «Яндекса» Анна Зинчук.

«Обеспечение безопасности – многофакторный процесс. Он основан как на личной киберкультуре владельца данных, так и на сбалансированной работе по формированию комплексной системы защиты данных и минимизации рисков возникновения киберинцидентов. Организации смогут повысить эффективность работы по защите информации, имея на вооружении инструменты самоконтроля с возможностью проверить правильность сделанных выводов с независимыми экспертами. Разработка и реализация добровольного стандарта продемонстрирует высокий уровень личной ответственности и киберкультуры операторов персональных данных», – говорит директор по консалтингу ГК «Солар» Роман Чаплыгин.

«Разработка отраслевых подходов к внедрению эффективных систем безопасности – давно назревшая потребность. Предлагаемый подход основан на опыте экспертов в области кибербезопасности. И важно, что они смогли его аккумулировать и представить в рамках общей концепции. Введение института добровольного аудита информационных систем безопасности компаний может стать качественным инструментом контроля над реальным внедрением и использованием таких систем. Это позволит повысить уровень безопасности российских операторов данных. Ужесточение ответственности за возможные утечки требует проработки механизма расследования таких фактов и оценки всех мероприятий, которые применялись для защиты от злоумышленников», – комментирует предложенную концепцию руководитель департамента по взаимодействию с федеральными органами власти МТС Александр Мацкевич.

Фото: Unsplash.com

Авторы: Юрий Серебров
Тэги: Регионы,IT,Кибербезопасность
Рубрики: Идеи,Хостинг,MTT PRO Бизнес