Российские IT-компании разработали концепцию отраслевого стандарта защиты данных - Ассоциация больших данных
Российские IT-компании разработали концепцию отраслевого стандарта защиты данных
3 ноября 2023

В документе перечислены основные критерии надежной системы хранения и защиты данных, а также описан процесс независимого аудита для IT-компаний на соответствие предложенному стандарту.

В Ассоциации больших данных (АБД), в которую входят крупнейшие российские IT-компании, разработали концепцию отраслевого стандарта защиты данных. В ней определяются надежные подходы к хранению и сбору данных, а также методики совершенствования системы информационной безопасности. Чем больше данных собирает компания, чем выше их значимость и чувствительность, тем серьезнее требования к инфраструктуре и её безопасности. Документ также предлагает прозрачный механизм добровольной оценки соответствия компаний новому стандарту.

В числе ключевых критериев для оценки: процессы организации и управления защитой данных, политики о защите информации, план мероприятий по отработке угроз. Кроме того, на оценку влияет, как в компании выявляют уязвимости, реагируют на внештатные ситуации, тренируют и готовят персонал и на другие аспекты информационной безопасности.

«Концепция отраслевого стандарта защиты данных и его аудита — важная инициатива ключевых игроков отрасли, которые осознают свою ответственность и задают ориентир для всех операторов данных. Компании планируют проводить такой аудит не реже одного раза в год и таким образом подтверждать высокий уровень их систем информационной безопасности. Это позволит гарантировать наивысшую степень защиты данных на уровне отрасли», — говорит Ирина Левова, директор по стратегическим проектам Ассоциации больших данных.

«В Яндексе мы постоянно совершенствуем системы хранения и защиты данных и регулярно проходим многочисленные аудиты безопасности. Однако создание в России собственного стандарта защиты данных — важный и логичный этап развития ИТ-отрасли. Объединяя экспертизу и лучшие практики лидеров рынка, мы получаем гарантированно эффективный инструмент для работы с безопасностью данных», — отмечает Анна Зинчук, руководитель службы комплаенса и обучения информационной безопасности Яндекса.

«Обеспечение безопасности – многофакторный процесс. Он основан как на личной киберкультуре владельца данных, так и на сбалансированной работе по формированию комплексной системы защиты данных и минимизации рисков возникновения киберинцидентов. Организации смогут повысить эффективность работы по защите информации, имея на вооружении инструменты самоконтроля с возможностью проверить правильность сделанных выводов с независимыми экспертами. Разработка и реализация добровольного стандарта продемонстрирует высокий уровень личной ответственности и киберкультуры операторов персональных данных», – говорит Роман Чаплыгин, Директор по консалтингу ГК «Солар».

«Разработка отраслевых подходов к внедрению эффективных систем безопасности – давно назревшая потребность. Предлагаемый подход основан на опыте экспертов в области кибербезопасности. И важно, что они смогли его аккумулировать и представить в рамках общей концепции. Введение института добровольного аудита информационных систем безопасности компаний может стать качественным инструментом контроля над реальным внедрением и использованием таких систем. Это позволит повысить уровень безопасности российских операторов данных. Ужесточение ответственности за возможные утечки требует проработки механизма расследования таких фактов и оценки всех мероприятий, которые применялись для защиты от злоумышленников», – комментирует предложенную концепцию руководитель департамента по взаимодействию с федеральными органами власти ПАО МТС Александр Мацкевич.

Операторами аудита могут стать экспертные группы, куда войдут специалисты как самих компаний, так и профильных сторонних организаций. По тем направлениям, где итоговая оценка аудита окажется ниже рекомендованной, компании будут работать над повышением эффективности защиты. Участники АБД намерены завершить работу над концепцией и подписать стандарт в течение ближайших месяцев.

05.07.2024
Глеб Шуклин выступил на Заседании общественной комиссии РОЦИТ

5 июля прошло Заседание общественной комиссии РОЦИТ по блокчейн-технологиям, майнингу и криптовалютам. Модератором мероприятия выступил...

26.06.2024
АБД утвердила новую редакцию Устава и назначила Директора

Ассоциация больших данных утвердила новую редакцию Устава, которая предполагает создание должности Директора. Президент Ассоциации Анна...

20.06.2024
АБД и АНО «Цифровая экономика» представили итоги First Russian Data Forum 2024

20 июня на площадке АНО «Цифровая экономика» состоялась презентация проекта итоговой резолюции First Russian Data Forum 2024.

First...