В числе ключевых критериев для оценки: процессы организации и управления защитой данных, политики о защите информации, план мероприятий по отработке угроз. Кроме того, на оценку влияет, как в компании выявляют уязвимости, реагируют на внештатные ситуации, тренируют и готовят персонал и на другие аспекты информационной безопасности.
«Концепция отраслевого стандарта защиты данных и его аудита - важная инициатива ключевых игроков отрасли, которые осознают свою ответственность и задают ориентир для всех операторов данных. Компании планируют проводить такой аудит не реже одного раза в год и таким образом подтверждать высокий уровень их систем информационной безопасности. Это позволит гарантировать наивысшую степень защиты данных на уровне отрасли», - сказала Ирина Левова, директор по стратегическим проектам «Ассоциации больших данных».
«В «Яндексе» мы постоянно совершенствуем системы хранения и защиты данных и регулярно проходим многочисленные аудиты безопасности. Однако создание в России собственного стандарта защиты данных - важный и логичный этап развития ИТ-отрасли. Объединяя экспертизу и лучшие практики лидеров рынка, мы получаем гарантированно эффективный инструмент для работы с безопасностью данных», - отметила , руководитель службы комплаенса и обучения информационной безопасности «Яндекса».
«Обеспечение безопасности - многофакторный процесс. Он основан как на личной киберкультуре владельца данных, так и на сбалансированной работе по формированию комплексной системы защиты данных и минимизации рисков возникновения киберинцидентов. Организации смогут повысить эффективность работы по защите информации, имея на вооружении инструменты самоконтроля с возможностью проверить правильность сделанных выводов с независимыми экспертами. Разработка и реализация добровольного стандарта продемонстрирует высокий уровень личной ответственности и киберкультуры операторов персональных данных», - сказал , директор по консалтингу ГК «Солар».
«Разработка отраслевых подходов к внедрению эффективных систем безопасности - давно назревшая потребность. Предлагаемый подход основан на опыте экспертов в области кибербезопасности. И важно, что они смогли его аккумулировать и представить в рамках общей концепции. Введение института добровольного аудита информационных систем безопасности компаний может стать качественным инструментом контроля над реальным внедрением и использованием таких систем. Это позволит повысить уровень безопасности российских операторов данных. Ужесточение ответственности за возможные утечки требует проработки механизма расследования таких фактов и оценки всех мероприятий, которые применялись для защиты от злоумышленников», - сказал руководитель департамента по взаимодействию с федеральными органами власти в МТС .
Операторами аудита могут стать экспертные группы, куда войдут специалисты как самих компаний, так и профильных сторонних организаций. По тем направлениям, где итоговая оценка аудита окажется ниже рекомендованной, компании будут работать над повышением эффективности защиты. Участники АБД намерены завершить работу над концепцией и подписать стандарт в течение ближайших месяцев.
- ЯUSSIAN REALITY? ВИРТУАЛЬНОСТЬ!