Российские компании подписали отраслевой стандарт защиты данных, в рамках которого могут добровольно пройти независимый аудит. Стандарт может повлиять на способы ведения бизнеса.
Алексей Миколенко
© ComNews
19.04.2024
Вчера, 18 апреля, на площадке конференции Data fusion четверо членов-участников ассоциации больших данных (АБД): российский интернет-сервис "Авито", ПАО "Вымпелком" ("Билайн"), АО "Тинькофф Банк" и ООО "Яндекс", подписали отраслевой стандарт защиты данных, который разработала АБД.
Документ представляет собой дорожную карту, которая определяет стандарты хранения и защиты данных и позволяет оценить эффективность процессов в компании внутри системы информационной безопасности.
Согласно новому стандарту, независимый аудит могут проводить экспертные группы из числа специалистов самих компаний и организаций, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. "Они будут оценивать систему защиты по ряду критериев: модель организации и управления защитой данных, политика защиты информации, план мероприятий по отработке угроз. Отдельно рассматривается, как в компании выявляют уязвимости, реагируют на внештатные ситуации, а также как готовят персонал", - сказано в сообщении АБД.