Российские IT-компании разработали концепцию отраслевого стандарта защиты данных - Ассоциация больших данных
Российские IT-компании разработали концепцию отраслевого стандарта защиты данных
3 ноября 2023

В документе перечислены основные критерии надежной системы хранения и защиты данных, а также описан процесс независимого аудита для IT-компаний на соответствие предложенному стандарту.

В Ассоциации больших данных (АБД), в которую входят крупнейшие российские IT-компании, разработали концепцию отраслевого стандарта защиты данных. В ней определяются надежные подходы к хранению и сбору данных, а также методики совершенствования системы информационной безопасности. Чем больше данных собирает компания, чем выше их значимость и чувствительность, тем серьезнее требования к инфраструктуре и её безопасности. Документ также предлагает прозрачный механизм добровольной оценки соответствия компаний новому стандарту.

В числе ключевых критериев для оценки: процессы организации и управления защитой данных, политики о защите информации, план мероприятий по отработке угроз. Кроме того, на оценку влияет, как в компании выявляют уязвимости, реагируют на внештатные ситуации, тренируют и готовят персонал и на другие аспекты информационной безопасности.

«Концепция отраслевого стандарта защиты данных и его аудита — важная инициатива ключевых игроков отрасли, которые осознают свою ответственность и задают ориентир для всех операторов данных. Компании планируют проводить такой аудит не реже одного раза в год и таким образом подтверждать высокий уровень их систем информационной безопасности. Это позволит гарантировать наивысшую степень защиты данных на уровне отрасли», — говорит Ирина Левова, директор по стратегическим проектам Ассоциации больших данных.

«В Яндексе мы постоянно совершенствуем системы хранения и защиты данных и регулярно проходим многочисленные аудиты безопасности. Однако создание в России собственного стандарта защиты данных — важный и логичный этап развития ИТ-отрасли. Объединяя экспертизу и лучшие практики лидеров рынка, мы получаем гарантированно эффективный инструмент для работы с безопасностью данных», — отмечает Анна Зинчук, руководитель службы комплаенса и обучения информационной безопасности Яндекса.

«Обеспечение безопасности – многофакторный процесс. Он основан как на личной киберкультуре владельца данных, так и на сбалансированной работе по формированию комплексной системы защиты данных и минимизации рисков возникновения киберинцидентов. Организации смогут повысить эффективность работы по защите информации, имея на вооружении инструменты самоконтроля с возможностью проверить правильность сделанных выводов с независимыми экспертами. Разработка и реализация добровольного стандарта продемонстрирует высокий уровень личной ответственности и киберкультуры операторов персональных данных», – говорит Роман Чаплыгин, Директор по консалтингу ГК «Солар».

«Разработка отраслевых подходов к внедрению эффективных систем безопасности – давно назревшая потребность. Предлагаемый подход основан на опыте экспертов в области кибербезопасности. И важно, что они смогли его аккумулировать и представить в рамках общей концепции. Введение института добровольного аудита информационных систем безопасности компаний может стать качественным инструментом контроля над реальным внедрением и использованием таких систем. Это позволит повысить уровень безопасности российских операторов данных. Ужесточение ответственности за возможные утечки требует проработки механизма расследования таких фактов и оценки всех мероприятий, которые применялись для защиты от злоумышленников», – комментирует предложенную концепцию руководитель департамента по взаимодействию с федеральными органами власти ПАО МТС Александр Мацкевич.

Операторами аудита могут стать экспертные группы, куда войдут специалисты как самих компаний, так и профильных сторонних организаций. По тем направлениям, где итоговая оценка аудита окажется ниже рекомендованной, компании будут работать над повышением эффективности защиты. Участники АБД намерены завершить работу над концепцией и подписать стандарт в течение ближайших месяцев.

03.04.2026
Точка Банк присоединился к Кодексу этики использования данных

Точка Банк присоединился к Кодексу этики использования данных — отраслевому документу, который разработали в Ассоциации больших данных...

27.01.2026
АБД опубликовала серию видеолекций Big Data Product Owner

Ассоциация больших данных опубликовала открытую серию видеолекций Big Data Product Owner (BDPO). Материалы размещены на официальных каналах...

22.01.2026
АБД, HFLabs и Privacy Advocates выпустили аналитический доклад о технологиях обезличивания

Ассоциация больших данных совместно с IT-компанией HFLabs и Privacy Advocates представила аналитический доклад «Технологии защищенной...