Российская Ассоциация больших данных (АБД), в состав которой входят такие IT-гиганты, как «Яндекс» и «Ростелеком», разработала концепцию отраслевого стандарта защиты данных.
Документ содержит основные показатели надежности системы хранения и защиты данных, а также рекомендации по проведению независимого аудита для IT-компаний на соответствие предложенному стандарту.
Как пояснила директор по стратегическим проектам Ассоциации больших данных Ирина Левова, IT-компании намерены ежегодно осуществлять такую оценку, чтобы гарантировать высокий уровень систем информационной безопасности. Это позволит обеспечивать защиту данных на уровне отрасли в наивысшей степени.
Согласно концепции, чем больше объем, значимость и чувствительность данных, которые собирает компания, тем выше требования к инфраструктуре и ее безопасности. В документе также изложен механизм, на основе которого компании могут добровольно оценить соответствие новому стандарту.
Среди главных показателей для оценки: процессы организации и управления защитой информации, политики о защите данных, план действий по отработке угроз. Также аудит зависит от того, как в компании определяют уязвимости, обучают персонал, реагируют на внеплановые ситуации и на другие факторы информационной безопасности.
Источник фото: lori.ru